на ASA 5505 с клиентом, но не получается зарезать входной трафик от клиента. Например входящий ping: запретить ему влетать в мою подсеть я не могу (интересующий трафик у меня - ip), я только догадался запретить echo-reply из моей подсети, то есть у сканирующего создастся впечатление, что ответа нет, но кроме icmp есть и http и smb, да и про какие-то я могу вообще не знать...((. Есть какие-то способы, может кто знает?
Да. Не блочить icmp
Обсуждают сегодня