Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco PIX Firewall / ASA

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

era

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cisco PIX Firewall / ASA

 
Cisco PIX Firewall / ASA - OS ищем тут !
 
 
 
 
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
 
 
Уже обсуждалось
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
 
 
Родственные темы
Настройка Cisco оборудования.
 
 
FAQ
 
 
 
 

Всего записей: 1 | Зарегистр. 07-08-2002 | Отправлено: 10:41 07-08-2002 | Исправлено: slech, 09:30 11-06-2008
Vic

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогайте давно упустил эту тему, есть pix515, установлено
 
Cisco PIX Security Appliance Software Version 7.1(1)  
Device Manager Version 5.1(1)
 
Compiled on Thu 19-Jan-06 15:02 by builders
System image file is "flash:/pix711.bin"
Config file at boot was "startup-config"
 
FW up 34 days 1 hour
 
Hardware:   PIX-515E, 64 MB RAM, CPU Pentium II 433 MHz
 
Какая последняя версия для этого оборудования и стоит или нет устанавливать?

Всего записей: 333 | Зарегистр. 17-10-2001 | Отправлено: 12:44 01-02-2010
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vic
для 64 RAM последняя 7.2(4), но, помню, на 515 без проблем воткнул 256 mb от обычного компьютера и на нем прекрасно поехал 8.0(4)-32. Там архитектура PC, можно даже флоппик подключить.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 23:33 01-02-2010
Vic

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
память туда лезет, но к сожалению тогда крышку незакрыть, я пока эту нашел (изначально было 32), замучился искать, за ответ спасибо

Всего записей: 333 | Зарегистр. 17-10-2001 | Отправлено: 11:10 02-02-2010
Vic

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
 
Чего-то в варезнике нет этой 7.2(4), что она такая кривая или чего?

Всего записей: 333 | Зарегистр. 17-10-2001 | Отправлено: 09:55 03-02-2010
Sterh84

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vic
Подозреваю она очень старая
Посмотреть софт можно  
тут

Всего записей: 319 | Зарегистр. 03-10-2006 | Отправлено: 13:05 03-02-2010
Vic

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sterh84

Цитата:
Подозреваю она очень старая  
Посмотреть софт можно  
тут

 
Конечно там смотрел, ее то и ненашел, хотя там намного старее присутствуют версии

Всего записей: 333 | Зарегистр. 17-10-2001 | Отправлено: 13:14 03-02-2010
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vic
да просто никто не просил, вот и не выкладывали.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 13:23 03-02-2010
Sterh84

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну тут вы точно обрящите искомое

Всего записей: 319 | Зарегистр. 03-10-2006 | Отправлено: 13:29 03-02-2010
3I4I5D

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Hardware:   PIX-515E, 64 MB RAM, CPU Pentium II 433 MHz  
 
Какая последняя версия для этого оборудования и стоит или нет устанавливать?

У меня 515Е
вначале сменил 32 на 64М  
8.0(4) пошла без проблем, затем добавил старые 32, итого 96, работает без проблем.
Покупал 128 тоже не влезала, сходил, заменил на меньшую по размерам, оказалась паленая, но по размерам влезает.
 
Только где-то читал, что моя лицензия позволяет работать только 64М
 
Но прежде чем ставить 8-ю почитайте описание на нее, команды от 7-й сильно отличаются

Всего записей: 4 | Зарегистр. 17-01-2010 | Отправлено: 07:01 04-02-2010 | Исправлено: 3I4I5D, 07:03 04-02-2010
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток,
У меня стоит Cisco ASA5510
Кроме всего прочего настроен VPN Site-to-Site Между Cisco  и Netgear 318.
Вот с этим туннелем и проблема.
Он поднимается только если из сети со сторони Cisco кто-то пингует удаленную сеть.
А а потом через определенный промежуток времени отваливается по Time Out.
По этому, pleeeaaasse, если кто знает подскажите две вещи  
Как настраивать Idle Time Out на Cisco для VPN  и почему второй роутер не  может устанавливать соединение.  
Для второго роутера на Cisco  все открыто, конфигурацию обоих могу виложить.
Пока вышел из положения, тем что пингую  удаленную сеть через определений интервал. Но это же не выход.
Игра с Keep Alive ничего не дала.
 

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 02:03 08-02-2010
Sterh84

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yarasha, вообще ложить туннель это нормально . Те пока нет траффика АСА на будет поднимать туннель , а поднимет его когда пойдет траффик который должен быть зашифрован. По поводу жизни туннеля, должно решиться кипэлайвами. А вот время через которое он ложит туннель group-policy <namr> attributes ,  vpn-idle-timeout 60. Попробуйте, вроде должно заработать
 
 

Всего записей: 319 | Зарегистр. 03-10-2006 | Отправлено: 06:25 08-02-2010
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yarasha, всё что сказал Sterh84
кроме того на NetGear:
VPN --> Policies --> IKE Policies --> Edit --> IKE SA Parameters
   
 
VPN --> Policies --> VPN Policies --> Edit --> General
   
(Firmware Version (Primary):     3.0.4-19)
 
у меня правда FVX 538. тунели поднимаются с любой стороны. так же было и на 338.
318 вообще древность - уже не используем.
 
 

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 09:03 08-02-2010 | Исправлено: slech, 09:10 08-02-2010
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sterh84
 
Спасибо за ответ болшое!! Это меня здорово выручило. Я знаю, что ложить туннель это нормально. А учитивая то, что канал не самий быстрий, то было бы просто чудесно. Но вся проблема имено в том, что он не поднимается автоматом со сторони Netgear. По этому единственним выходом видется только 24 часа UP.
 
slech
 

Цитата:
VPN --> Policies --> IKE Policies --> Edit --> IKE SA Parameters

 
 
К сожалению у этой модели Netgear этого нет. У нових есть. У нових есть возможность туннель программно поднять или положить Connect/Drop, тут только кнопка Drop.
 

Цитата:
у меня правда FVX 538. тунели поднимаются с любой стороны. так же было и на 338.

 
У меня уже на Netgear 328 это все было, а тут нет. Я попробую обновить на этом старье Firmware, может быть это поможет.

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 01:14 11-02-2010
stalker1980



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток! Помогите советом. Появилась необходимость в фильтровании входящего трафика пользователей, необходимо ограничить пользователей в просмотре видео, прослушивании музыки он-лайн, скачивании различного контента не относящегося к работе.  
Вопрос: можно ли все это реализовать с помощью CISCO ASA 5510? Если да то в каком направлении копать, если есть возможность предложите конфиг для ограничения всего этого для отдельно взятого ип. На циске так же настроено IPSec VPN с удаленным филиалом...
 
Буду рад любым советам. Спасибо!

Всего записей: 16 | Зарегистр. 28-03-2006 | Отправлено: 12:25 12-02-2010
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stalker1980
 
Да есть. Но я выбрал достаточно дорогое решение. В принципе я пока не могу его полностью рекомендовать,так как не смог до конца корректно настроить.  Речь идет о SSM CSC 10 Module для Cisco ASA 5510. Данный модуль именно предназначен для фильтрации HTTP, FTP, SMTP, POP3  трафика. HTTP траффик он фильтрует очень бодро, также фильтрует сайты по контенту. я узнал много любителей в офисе посещать не совсем те сайты, имеет наглядный графический интерфейс и пишет читаемый лог.  
Есть возможность резать файлы по разширению. Например mp3.wav etc.
http://www.cisco.com/en/US/docs/security/csc/csc61/administration/guide/csc6.html#wp1041908
 
что мне лично не нравится, но это скорее мои  руки
1.Падает данный модуль под более менее серьезной нагрузкой.
2. Очень сильно тормозит прохождение пакетов. То есть интернет становится серьезно медленней.
 
посему я HTTP фильтр выключил для офиса и оставил данный модуль работать только, как SPAM фильтр (SMTP).
 

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 20:02 19-02-2010
demmNET

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто -нить использует asa5505?
Интересует возможность подключения на него 2х провайдеров.  
Я позвонил в тех поддержку, там вразумительного ответа не дали, сказали берите 5510 и всё будет)) Но разница в цене у них огромна)

Всего записей: 79 | Зарегистр. 27-03-2008 | Отправлено: 14:11 15-03-2010
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
demmNET
в общем-то какие могут быть проблемы? Только не надо забывать, что всё-таки это не роутер.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 21:40 17-03-2010
viman1



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если не туда запостил или нарушил правила, прошу удалить. Есть статейка, которая может помощь начинающим в настройке пикса.
 
 
Наша задача настроить Cisco PIX 515 для типовых задач небольшой офисной сети. В примере будут использоваться следующие настройки: локальная сеть 192.168.1.0 с маской 255.255.255.0, интернет соединение с выделенной подсетью на 8 внешних адресов 200.100.50.56 с маской 255.255.255.248, демилитаризированная зона 172.18.9.1 с маской 255.255.255.0. Демилитаризированная зона это отдельная сеть не связанная с локальной и используемая для публикации внешних ресурсов в интернете, например для www сервера.Так же в нашем примере будет дополнительная сеть связанная с нашей локальной сетью через маршрутизатор.  
 
http://sysadminblog.ru/blog/cisco/12.html

Всего записей: 11 | Зарегистр. 22-03-2010 | Отправлено: 13:06 22-03-2010
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
demmNET
 
Очень даже интересный вопрос!!!! Я могу на него ответить, жалко, что только сейчас его увидел.
А ответить я могу на него  по тому, что к сожалению сам наступил на эти грабли и мне пришлось жестко обломаться.
У меня как раз 5510. Так вот, не смотря на то, что сказали в техподдержке я смею утверждать, что 5510  НЕ МОЖЕТ ПОЛНОЦЕННО РАБОТАТЬ КАК РОУТЕР.
-5510 не поддержует нормально динамическую маршрутизацию. Поддержка протоколов OSPF, EIGRP очень ограниченна. BGP нет и в помине.
- Балансировка нагрузки (load balancing) отсутствует, точнее реализован только для VPN.
Из всех функций присущих роутерам реализованно только High Availability.  То есть при падении одного линка, будет переписан default gate на резервный канал.  
 
У меня 2 провайдера. Так вот нормально даже статически нельзя прописать маршруты. 5505 впрочем, как 5510 НЕ РОУТЕРЫ и не стоит ожидать от них полноценной маршрутизации в серьезном обьеме. Это не их задачи. Разве, что второй линк использовать,как резервный. Впрочем, это же написано на cisco.com.

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 18:07 26-03-2010
asm74



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yarasha

Цитата:
У меня 2 провайдера. Так вот нормально даже статически нельзя прописать маршруты.  

что именно не получилось?

Всего записей: 261 | Зарегистр. 30-12-2003 | Отправлено: 18:38 26-03-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco PIX Firewall / ASA


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru