Toon posts:

[Cisco PIX] Auth-proxy mogelijkheden

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hi all,

Ik weet dat je met een pix dmv de auth-proxy en AAA-support functionaliteiten users kunt laten authenticeren voordat ze een webserver op je lan proberen te bereiken.

Ik vroeg me af of het ook mogelijk was om een user binnen je lan te laten authenticeren op je pix, en dmv een aaa server te speciferen welke URL's die bepaalde user wel en/of niet mag opvragen.. Een soort proxy op een per user of per group basis dus.

Zo nee, jammer.. Zo ja, heb ik hier dan alleen een Cisco ACS server voor nodig?

Ron

  • MeatGrinder
  • Registratie: Juni 2000
  • Laatst online: 03-10-2025
Websense Enterprise kan dit doen i.c.m. een PIX. Ik heb persoonlijk echter geen ervaring met het produkt. Kijk op www.cisco.com of www.websense.com voor meer informatie.

  • Abom
  • Registratie: September 2000
  • Laatst online: 20-02 18:06
Ja dit kan, maar zoals je al aangeeft, volgens mij alleen icm ACS. Met ACS heb je de mogelijkheid om dynamische ACL's toe te kennen aan gebruikers(groepen). De gebruiker meld zich aan op je PIX, de PIX verifieerd dit dmv AAA en vervolgens stuurt ACS een ACL naar de PIX.