QUOTE (heineken man @ 04-10-2014, 06:56) |
Не понял насчет NAT - вроде в ASA с версий 8.3 это херь (NAT-Control) убрали? |
Теперь я глубоко задумался. Похоже, что я не совсем правильно понимал переход 8.2 -> 8.3+ (да и вообще политику NAT). Получили мы свой 5510 с софтом 7.2.3 (попутно сделан апгрейд до 8.2). По умолчанию между всеми интерфейсами NAT, который реально нужен только на внешний интерфейс, посему пршлось его везде выключать используя NAT Exempt (nat 0). Для перехода 8.2 -> 8.3+ рекомендуют до перехода ввести команду "no nat-control".
Но тогда получается, что в конфиге по умолчанию где то стоит "nat-control" и всей камасутры с NAT Exempt я мог бы избежать с самого начала, прописав в начале конфига "no nat-control"? И в версиях 8.3+ между интерфейсам NAT по умалчанию нету нету вовсе?
QUOTE |
Насчет коробок - если денюх много - то глянь на Palo Alto (нету антиспама, но зато в остальном километры впереди всех). Особенно если задачи соответствуют эпохе: интегрироваться с AD, "подглядывать" в SSL/ssh трафик, работать с апликациями а не с портами, видеть все что в сети происходит, анализировать данные.
Checkpoint коробки неплохи, но он жадный до денег как до, так и после покупки.
Но по деньгам ASA впереди планеты. К головняку конфигурирования сисковские админы привычны. |
Спасибо, взглянем. Жаль, если придется отдельный анти-спам искать.