
Redirecting Traffic from ASA to ASA CX
Artikel ini lanjutan dari post sebelumnya tentang instalasi ASA CX module di ASA.
Untuk mengalihkan traffic dari ASA ke ASA CX module adalah dengan membuat service policy untuk mengidentifikasi traffic yang akan diarahkan ke ASA dengan ASDM. Prosedurnya sebagai berikut:
- Pilih Configuration > Firewall > Service Policy Rules
- Pilih Add > Add Service Policy Rule. Kotak dialog Add Service Policy Rule Wizard – Service Policy
- Pilih global – applies to all interface, dan beri nama global-policy, klik Next
- Muncul kotak dialog Add Service Policy Rule Wizard – Traffic Classification
- Klik Next untuk menampilkan kotak dialog Add Service Policy Rule Wizard – Rule Actions. Lalu klik tab ASA CX Inspection.
- Centang Enable ASA CX for this traffic flow.
- Pada area ASA CX Card Fails, klik Permit traffic atau Close traffic. Opsi Close traffic membuat ASA akan memblok semua trafik jika ASA CX module tidak tersedia. Opsi Permit traffic membuat ASA melewatkan semua trafik, tanpa diinspeksi jika ASA CX module tidak tersedia (fail).
- Untuk mengizinkan authentication proxy, centang check box Enable Auth Proxy.
- Klik OK lalu klik Apply.
- Tampilan Service Policy di ASDM