Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Chan YM theo nick bang ASA!!!

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Chan YM theo nick bang ASA!!!

    Hi all,

    Cty mình yêu cầu: chặn YM, chỉ mở cho 1 số người theo nick YM của họ. Vì 1 số lý do nên mình không dùng p/án gom những người này lại vào 1 VLAN, cho dải IP của VLAN đó vào YM. Cty dùng fw ASA5540 IOS v8.0. Mình thử cấu hình chặn YM theo nick như sau:

    regex YMUser1 "toilabeto"
    regex YMUser2 "chao_nguoi_ban"

    class-map type regex match-any class-map-YM-allow-list
    match regex YMUser1
    match regex YMUser2

    class-map class-map-any
    match any

    class-map type inspect im match-all class-map-block-YM
    match not login-name regex class class-map-YM-allow-list
    match protocol yahoo-im

    policy-map type inspect im policy-map-inspect-YM
    parameters
    class class-map-block-YM
    drop-connection

    policy-map policy-map-block-YM
    class class-map-any
    inspect im policy-map-inspect-YM

    policy-map policy-map-block-YM
    class class-map-any
    inspect im policy-map-inspect-YM

    service-policy policy-map-block-YM interface inside
    service-policy policy-map-block-YM interface outside

    Sau khi cấu hình, chỉ các nick dạng toàn chữ (kiểu như nick YMUser1 "toilabeto") là login đc YM còn những nick có thêm số, các ký tự như dấu (-), (_) hay (.) không vào được YM.

    Mình chưa tìm đc nguyên nhân, đang nghi ngờ ở fần regex của mình chưa chính xác. Các bạn giúp mình debug vụ này nhé. Tks!

  • #2
    Originally posted by nghe_coi View Post
    Hi all,

    Cty mình yêu cầu: chặn YM, chỉ mở cho 1 số người theo nick YM của họ. Vì 1 số lý do nên mình không dùng p/án gom những người này lại vào 1 VLAN, cho dải IP của VLAN đó vào YM. Cty dùng fw ASA5540 IOS v8.0. Mình thử cấu hình chặn YM theo nick như sau:

    regex YMUser1 "toilabeto"
    regex YMUser2 "chao_nguoi_ban"

    class-map type regex match-any class-map-YM-allow-list
    match regex YMUser1
    match regex YMUser2

    class-map class-map-any
    match any

    class-map type inspect im match-all class-map-block-YM
    match not login-name regex class class-map-YM-allow-list
    match protocol yahoo-im

    policy-map type inspect im policy-map-inspect-YM
    parameters
    class class-map-block-YM
    drop-connection

    policy-map policy-map-block-YM
    class class-map-any
    inspect im policy-map-inspect-YM

    policy-map policy-map-block-YM
    class class-map-any
    inspect im policy-map-inspect-YM

    service-policy policy-map-block-YM interface inside
    service-policy policy-map-block-YM interface outside

    Sau khi cấu hình, chỉ các nick dạng toàn chữ (kiểu như nick YMUser1 "toilabeto") là login đc YM còn những nick có thêm số, các ký tự như dấu (-), (_) hay (.) không vào được YM.

    Mình chưa tìm đc nguyên nhân, đang nghi ngờ ở fần regex của mình chưa chính xác. Các bạn giúp mình debug vụ này nhé. Tks!
    Hi, thử cách này xem, mình ko test nên ko biết có ok ko

    regex YMUser1 "toilabeto"
    regex YMUser2 "chao\_nguoi\_ban"

    Dùng \ trước các ký tự đặc biệt nhằm match với các ký tự này thay vì dùng tính năng của nó.
    > Ping CCNA
    Sending to CISCO.....Please wait.....

    Cho thuê CCIE LAB RS & SEC online giá rẻ đây (250k/6h for RS & 350k/6h for SEC)

    RS: R2611, R1841, SW3550/3560
    SEC: R2611, R2811, ASA5510 (Sec plus), IPS4235, SW3560

    Timeslots (GMT+7) - Vietnam (8h00 - 7h50+1)
    TS1.VN : 08h00 - 13h50
    TS2.VN : 14h00 - 19h50
    TS3.VN : 20h00 - 01h50
    TS4.VN : 02h00 -07h50

    Mọi chi tiết xin liên hệ vulevy (at) yahoo (dot) fr

    Comment


    • #3
      Originally posted by Mr.LeVy View Post
      Hi, thử cách này xem, mình ko test nên ko biết có ok ko

      regex YMUser1 "toilabeto"
      regex YMUser2 "chao\_nguoi\_ban"

      Dùng \ trước các ký tự đặc biệt nhằm match với các ký tự này thay vì dùng tính năng của nó.
      Mình đã thử cách này nhg k đc. Ngoài ra, các nick YM có số, ví dụ YMUser3 là user123 cũng không vào đc

      Comment

      Working...
      X