思科防火墙放行公网点对点隧道协议
2021/11/9 23:14:13
本文主要是介绍思科防火墙放行公网点对点隧道协议,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
点对点隧道协议协议使用1723端口,思科防火墙默认没开,需要自己开启,否则会导致这个协议的流量无法通过
代码大意如下
1.进入特权模式,进入配置模式
2.建立一个流量分类的策略 名字为pptp-port 策略配置端口号等于1723
3.定义策略组,名称为pptp_policy,检查过滤pptp协议的流量
4.在出口方向启用策略
5.保存配置,防止重启防火墙后丢失配置
完整代码如下
ciscoasa> en
Password: ********
ciscoasa# conf t
ciscoasa(config)# class-map pptp-port
ciscoasa(config-cmap)# match port tcp eq 1723
ciscoasa(config-cmap)# exit
ciscoasa(config)# policy-map pptp_policy
ciscoasa(config-pmap)# class pptp-port
ciscoasa(config-pmap-c)# inspect pptp
ciscoasa(config-pmap-c)# exit
ciscoasa(config-pmap)# exit
ciscoasa(config)# service-policy pptp_policy interface outside
ciscoasa(config)# wr
这篇关于思科防火墙放行公网点对点隧道协议的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-27消息中间件底层原理资料详解
- 2024-11-27RocketMQ底层原理资料详解:新手入门教程
- 2024-11-27MQ底层原理资料详解:新手入门教程
- 2024-11-27MQ项目开发资料入门教程
- 2024-11-27RocketMQ源码资料详解:新手入门教程
- 2024-11-27本地多文件上传简易教程
- 2024-11-26消息中间件源码剖析教程
- 2024-11-26JAVA语音识别项目资料的收集与应用
- 2024-11-26Java语音识别项目资料:入门级教程与实战指南
- 2024-11-26SpringAI:Java 开发的智能新利器