Configurando PPPoE no ASA
quinta-feira, 14 fevereiro 2013
by André Ortega
O PPPoE fornece um método padronizado para utilizarmos a autenticação do PPP (Point-to-Point Protocol) através de uma rede Ethernet. O Speedy (Telefônica) usa PPPoE, por exemplo. E se você tem um link deste tipo é necessário um client PPPoE para que a conexão seja estabelecida. Normalmente o computador ou o modem fazem este papel, mas
Integrando o PIX com o AD – acesso administrativo
terça-feira, 15 junho 2010
by Rafael Leão
Fala galera!!! Neste post em flash, estarei mostrando como autenticar os usuários que acessam o console, SSh, telnet, e HTTP do PIX, através do IAS (Internet Authentication Service) do Windows, integrado com o AD (Active Directory).
PIX QoS Policies: configurando Rate Limiting
terça-feira, 01 junho 2010
by Rafael Leão
Nesta semana publiquei um post sobre limitação de banda nos switches 3750, e agora vou mostrar um exemplo da mesma configuração em um Cisco PIX firewall 515E, versão 8.0(4). Através de políticas de QoS, conseguimos implementar limitação de banda no PIX/ASA, para tráfego outbound, em determinada interface. Os passos para esta configuração são os mesmo
- Published in Cisco, Configuração, Security
PIX upgrade via Monitor
terça-feira, 04 maio 2010
by Rafael Leão
Caríssimo leitor… faz um tempinho que não posto nada… mas eu não abandonei o blog!! Bom, vamos ao que interessa… Certo dia estava fazendo um upgrade de OS em um PIX 525, e quando tinha acabado de apagar a memória flash dele… acabou a energia!!! Mas eu não me abalei e resolvi ver o lado
Vulnerabilidades no Cisco ASA, PIX, FWSM e CSA
quinta-feira, 18 fevereiro 2010
by André Ortega
A Cisco anunciou ontem, dia 17, uma lista de vulnerabilidades que afetam o ASA, PIX, o módulo FWSM (para 6500 e 7600) e ainda o CSA – Cisco Security Agent. Todos os problemas podem ser evitados com a atualização do software, já disponível (menos para o PIX). Todos os clientes podem atualizar seus softwares, para
- Published in Cisco, Informação, Security
Fazendo o ASA aparecer em um tracert/traceroute
quarta-feira, 09 setembro 2009
by André Ortega
Por razões de segurança, o ASA/PIX não aparece quando fazemos um tracert (ou traceroute). Ele fica “invisível” para este tipo de tráfego deixando o pacote passar sem decrementar o TTL. Exemplo: Com a configuração padrão o usuário não consegue ver o ASA como um dos “hops”. C:\>tracert 200.221.11.100 Rastreando a rota para brahms.uol.com.br [200.221.11.100] com
- Published in Security
- 1
- 2