web-dev-qa-db-ja.com

CiscoASAを使用したUPnP

最近、ホームオフィス用にCisco ASA5500を購入しました。今週末にインストールして構成することを計画していましたが、UPnPをサポートしていない可能性があり、ネットワーク上にあるUPnPのものが非常に好きになっただけです(主にPS3を使用してメディアサーバーに接続します)。

それで、ASAでUPnPを実行する方法があるかどうか(グーグルはそうは思わなかった)、またはASAを使用するネットワークでUPnPを有効にすることが可能かどうかを誰かが知っていますか?ルーターがUPnPに不可欠であるかどうか、またはほとんどの人がDHCPにルーターを使用するのと同じように、マシンでサービスをセットアップしたいかどうかはわかりませんが、サーバーの1つでDHCPサービスを簡単に実行できます。同じことを達成するためのネットワーク。

1
Chris May

PS3とメディアサーバーが同じサブネット上にある場合、ASAはまったく関与する必要はありません。 UPnPディスカバリーはマルチキャストであり、同じセグメント上にある限り、ファイアウォールの参加や協力は必要ありません。

異なるセグメント(つまり、ファイアウォールから離れた異なるインターフェイス)にある場合でも、ASAでPIMを構成することで、それを実現できます。

再:他の答え;ポートフォワーディング機能は間違いなく「地獄のない」ものだと私は同意しますが、メディアストリーミング用のマルチキャストデバイスの検出は問題ないはずです。

1
Shane Madden

申し訳ありませんが、この機能を提供することはできません。これは失礼に思えるかもしれませんが、そうするつもりはありませんが、ASAはプロフェッショナルキットであり、UPNPは家庭向けプロトコルです。プロキットが家庭でやりたいことをしていることはめったにありません。逆もまた同様です。

8
Chopper3

ええ...うーん...それは起こらないでしょう。 UPNPを機能と見なし、ファイアウォールの明白なセキュリティホールではないと考える立派なネットワークエンジニアは思い浮かびません。 ASAはホームインターネット共有ゲートウェイではないことに注意してください。これは、ネットワークを保護するために設計されたプロフェッショナルファイアウォールです。認証されていないクライアントにファイアウォールのポートを開かせることは、シスコが許可するのは愚かなことです。

5
Jason Berg