<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Принципы работы PIX/ASA firewall</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39133.html</link>
    <description>Часто firewall представляется неким черным ящиком который просто фильтрует проходящие пакеты. Данная заметка поможет понять, что именно происходит при фильтрации и в какой последовательности.&lt;br&gt;&lt;br&gt;&amp;lt;p&amp;gt;Что происходит с пакетом попадающим внутрь PIX/ASA firewall, по каким параметрам принимается решение пропускать пакет дальше или нет?&lt;br&gt;&lt;br&gt;&amp;lt;p&amp;gt;Прежде всего, замечу, что минимальными требованиями к пакету являются:&lt;br&gt;&amp;lt;ul&amp;gt;&lt;br&gt;&amp;lt;li&amp;gt; настроенная трансляция адресов между интерфейсами. Конечно, это требование можно отключить с помощью команды no nat-control, однако поведение по умолчанию именно такое;&lt;br&gt;&amp;lt;li&amp;gt; политика доступа (access-list) разрешающая доступ.&lt;br&gt;&amp;lt;/ul&amp;gt;&lt;br&gt;&lt;br&gt;&amp;lt;p&amp;gt;Минимальные условия это конечно здорово, но жизнь была бы слишком скучна, правда? :)&lt;br&gt;&lt;br&gt;&amp;lt;p&amp;gt;Попробуем разобраться, что происходит на каждом шаге.&lt;br&gt;К сожалению я не нашел подобной информации на сайте производителя. Зато под рукой оказалась замечательная книга &quot;Cisco ASA PIX and FWSM Handbook&quot; из которой и почерпнута это информация.&lt;br&gt;&lt;br&gt;&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;1. Initial Checking&amp;lt;/b&amp;gt;</description>

<item>
    <title>Принципы работы PIX/ASA firewall (pablo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39133.html#3</link>
    <pubDate>Thu, 29 Nov 2007 14:13:26 GMT</pubDate>
    <description>&amp;gt;а можно ссылку на оргинал или источник информации? &lt;br&gt;&lt;br&gt;В заметке указано - Cisco ASA PIX and FWSM Handbook. &lt;br&gt;</description>
</item>

<item>
    <title>Принципы работы PIX/ASA firewall (junior)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39133.html#2</link>
    <pubDate>Thu, 29 Nov 2007 12:04:42 GMT</pubDate>
    <description>а можно ссылку на оргинал или источник информации?&lt;br&gt;</description>
</item>

<item>
    <title>Принципы работы PIX/ASA firewall (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39133.html#1</link>
    <pubDate>Wed, 28 Nov 2007 19:44:26 GMT</pubDate>
    <description>очень инчерпывающее описание...&lt;br&gt;</description>
</item>

</channel>
</rss>
