UPnP com o Cisco ASA

1

Comprei recentemente um Cisco ASA 5500 para o meu escritório em casa. Eu estava planejando instalar e configurar este fim de semana, mas só me ocorreu que provavelmente não suporta UPnP, e que eu gostei bastante do material UPnP que tenho na minha rede (principalmente usando meu PS3 para conectar ao meu servidor de mídia).

Então, alguém sabe se há uma maneira de fazer UPnP em um ASA (o Google não parece achar isso), ou se é possível de alguma forma habilitar o UPnP em uma rede que usa um ASA? Não tenho certeza se o roteador é parte integrante do UPnP ou se eu gostaria de configurar um serviço em uma máquina, semelhante a como a maioria das pessoas usa seu roteador para DHCP, mas eu poderia facilmente executar um serviço DHCP em um dos meus servidores no servidor. rede para realizar a mesma coisa.

    
por Chris May 08.07.2011 / 15:54

3 respostas

1

Se você PS3 e seu servidor de mídia estiverem na mesma sub-rede, seu ASA não precisará ser envolvido. A descoberta UPnP é multicast, que não precisa da participação ou cooperação do seu firewall, desde que esteja no mesmo segmento.

Se estiver em segmentos diferentes (ou seja, interfaces diferentes fora do firewall), provavelmente você ainda poderá fazer isso configurando o PIM no ASA.

Re: outras respostas; O recurso de encaminhamento de porta é definitivamente um "no-way-in-hell", eu concordo, mas a descoberta de dispositivos multicast para streaming de mídia deve ser muito bem.

    
por 08.07.2011 / 17:05
8

Eles não podem, e provavelmente nunca irão, oferecer essa função, desculpe. Isso pode parecer rude, não é para ser, mas o ASA é um kit profissional, o UPNP é um protocolo orientado para casa - você raramente encontrará um kit profissional fazendo coisas que as pessoas querem em suas casas e vice-versa.

    
por 08.07.2011 / 16:00
5

Sim ... ummmmm ... isso não vai acontecer. Não consigo pensar em nenhum engenheiro de rede respeitável que considere o UPNP como um recurso e nem uma falha de segurança evidente em seu firewall. Lembre-se que o ASA não é um gateway de compartilhamento de internet em casa. É um firewall profissional projetado para proteger sua rede. Permitir que qualquer cliente não autenticado abra portas no firewall seria apenas estupidez para a Cisco permitir.

    
por 08.07.2011 / 16:20