(È troppo specifico per l'applicazione? Sembra una domanda ragionevole che sarebbe utile ad altre persone ...)
Quindi, ho questo ASA di fronte a una rete che non ho impostato. È stato configurato con la GUI clicky (ASDM), non con la CLI, ma sono disposto a usare la CLI se ha più senso. Uno dei compiti di questo ASA è quello di consentire agli utenti remoti di connettersi in VPN e utilizzare roba interna. Lo fa abbastanza bene. Tuttavia, ora sto volendo limitare dove vanno quegli utenti VPN. Dove inserisco le regole del firewall per loro? Ci sono due reti sulla cosa, etichettate creativamente "fuori" e "dentro".
Se stessi facendo una regola del firewall per dire "X entità esterna può ottenere da questa cosa interna", la inserirò nell'interfaccia "esterna". Lo stesso vale per i client VPN?