标签:-name regex 连接 策略 ram def global viewer efault
teamviewer连接过程:仅禁止外网到内网的安全策略,是禁止不了teamviewer的 ,teamviewer可以使用80、443、5938这三个端口中的任何一个与中转服务器建立连接,需配置应用过滤,禁止trust到untrust方向teamviewer程序。
regex TV-RGX “.teamviewer.com”
regex DG-RGX “.dyngate.com”
class-map type regex match-any TV-CLS
match regex DG-RGX
match regex TV-RGX
policy-map type inspect dns TV-PLC
parameters
message-length maximum 512
match domain-name regex class TV-CLS
drop
policy-map global_policy
class inspection_default
inspect dns TV-PLC
service-policy global_policy global
通过Cisco ASA inspection拦截Teamviewer
标签:-name regex 连接 策略 ram def global viewer efault
原文地址:https://blog.51cto.com/linjet/2442507