MYOEY 10 Geschrieben 4. Mai 2007 Melden Geschrieben 4. Mai 2007 Moin Moin, könnte jemand mir mal genauer erklären, was diese command auf einer Cisco PIX bzw. Router bewirkt: access-list outside permit tcp any any eq established Vielen Dank im voruas! Gruß MYOEY
mturba 10 Geschrieben 4. Mai 2007 Melden Geschrieben 4. Mai 2007 Auf einer PIX gibt's kein "established"-Keyword, auf nem Router erlaubt dieser Accesslisten-Eintrag alle TCP-Pakete von überall nach überall, die zu einer bestehenden Verbindung gehören. Als zu einer bestehenden Verbindung gehörend wird das Paket gewertet, wenn das ACK- oder das RST-Bit gesetzt sind.
MYOEY 10 Geschrieben 5. Mai 2007 Autor Melden Geschrieben 5. Mai 2007 Danke für die Antwort! Gibt es vielleicht vergleichbarer command für die PIX bzw. command mit der gleichen Wirkung auf der PIX? Gruß MYOEY
#9370 10 Geschrieben 6. Mai 2007 Melden Geschrieben 6. Mai 2007 das brauchts auf der PIX nicht, da sie das per Default macht -> stateful Firewall. /#9370
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden