Configuration Pix

ggtchous -  
ianvs Messages postés 539 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, j'aimerais comprendre le fonctionnement et le rôle de la commande fixup dans la configuration d'un pix dans un reseau
A voir également:

1 réponse

ianvs Messages postés 539 Date d'inscription   Statut Membre Dernière intervention   209
 
Bonjour,

La commande fixup (qui n'est plus dans les version 7.0 et ultérieur) indique au PIX qu'il doit analyser le contenu du protocole et l'exploiter.
Exemple :
fixup ftp 21 => cette commande active le suivi des messages qui circulent dans le protocole FTP pour ouvrir "automatiquement" les flux de donnée qui sont ouverts dynamiquement entre un serveur et un client FTP. Une fois le transfert terminé le flux est refermé.
L'intéret et d'éviter d'avoir une règle du type "permit tcp any eq 20 any" qui ouvre un gouffre vers le réseau interne.

On peu désactiver certains fixup et ajouter des fixup "connus" sur d'autres ports, exemple :
fixup ftp 7021 => analyse FTP sur le port 7021 parceque le serveur FTP a été activé sur un port différent.

Bye bye
1