Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco PIX Firewall / ASA

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

era

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cisco PIX Firewall / ASA

 
Cisco PIX Firewall / ASA - OS ищем тут !
 
 
 
 
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
 
 
Уже обсуждалось
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
 
 
Родственные темы
Настройка Cisco оборудования.
 
 
FAQ
 
 
 
 

Всего записей: 1 | Зарегистр. 07-08-2002 | Отправлено: 10:41 07-08-2002 | Исправлено: slech, 09:30 11-06-2008
Bock



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В общем, всё решилось где-то тут:
https://supportforums.cisco.com/message/3661107
 
 
Из последнего поста видно, что не забывайте про activation-key, если у вас вдруг полетела флэшка...

Всего записей: 103 | Зарегистр. 23-05-2004 | Отправлено: 15:24 16-06-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос тут уже прозвучал, но пока без ответа, неужели никто еще не попробовал новую серию 5500-Х?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:48 06-07-2012
asuprom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.  
Возникла проблема настроить cisco asa 5505 следующим образом:  
имеется подсеть 192.168.0.1-192.168.0.5 с маской 255.255.255.0 и подсеть с адресами 192.168.131.130-192.168.131.193 и маской 255.255.255.0.  
Необходимо прохождение сигнала только по 135 порту. Веб интерфейс на циске по каким-то причинам недоступен (все настройки для поднятия веб-интерфейса выполнены, скачан ASDM, виснет при попытке подключения, логины и пароли для подключения по ASDM на циске выставлены, сброс к дефолтным настройкам не помог).  
В итоге конфигурирование возможно только через консоль. Прошу помощи в разрешении моей проблемы.

Всего записей: 2 | Зарегистр. 31-07-2012 | Отправлено: 13:35 31-07-2012
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
asuprom

Цитата:
Веб интерфейс на циске по каким-то причинам недоступен (все настройки для поднятия веб-интерфейса выполнены, скачан ASDM, виснет при попытке подключения, логины и пароли для подключения по ASDM на циске выставлены, сброс к дефолтным настройкам не помог).  

думаю, что вы где-то ошибаетесь
если не доступен web, то это значит, что вы не выполнили весь необходимый набор команд, либо есть промежуточный сервер на котором доступ к вашей циске по нужным вам портам закрыт
 
привидите набор команд, которые вы давали в циску для решения проблемы
так будет легче вам помочь

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 15:53 31-07-2012
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем доброго времени суток
 
В ДМЗ за Асей пытаюсь поднять bigbluebutton (сервер конференций)
http://code.google.com/p/bigbluebutton/wiki/FAQ#Can_I_provide_external_access_to_a_BigBlueButton_server_behind_m
для того, чтобы он смог работать с внешним ip необходимо дать ему возможность обращаться на самого себя по внешнему ip.
 
на сервере bigbluebutton серый ip
белый ip выдаю при помощи public servers через ASDM
 
итого, при попытке обращения в сислоге Аси вылезает ошибка:
deny ip due to land attack from ip address to ip address
 
как оказалось, на сайте венгдора эта ошибка расписана
https://supportforums.cisco.com/docs/DOC-14318
 
но вот как ее решить не догоняю
подскажите, кто может, или в ман ткните носом ...
заранее спасибо

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 16:46 03-09-2012
sisop

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем. Никак не могу с ASDM разобраться. лицезию на 3DES поставил, потом  ssl encryption 3des-sha1 des-sha1 rc4-md5 aes128-sha1 aes256 сделал.
запускаю ASDM, ввожу логин пароль, и получаю - Certificate Validation Failure. Please enter your username and password.
Что ему надо, понять не могу.

Всего записей: 5 | Зарегистр. 23-12-2006 | Отправлено: 10:05 11-09-2012
timotheyvs

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Привет всем. Никак не могу с ASDM разобраться. лицезию на 3DES поставил, потом  ssl encryption 3des-sha1 des-sha1 rc4-md5 aes128-sha1 aes256 сделал.  
запускаю ASDM, ввожу логин пароль, и получаю - Certificate Validation Failure. Please enter your username and password.  
Что ему надо, понять не могу.

 
Сегодня тоже получил такую ошибку. Кто знает как победить?

Всего записей: 1 | Зарегистр. 27-09-2012 | Отправлено: 21:25 27-09-2012
Lynx_mobile

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проверьте наличие в конфиге строки  
http authentication-certificate inside - именно она требует аутентификации по сертификату.
Если ее убрать - АСДМ заработает.

Всего записей: 1 | Зарегистр. 12-10-2012 | Отправлено: 07:11 12-10-2012
9k

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Помогите с настройкой Cisco asa 5505.
Цель такая: есть 2 статических айпишика - один у провайдера, второй - у сервака астриска, между ними надо вклинить циску. Поставить её мы поставили, базовые настройки сделали, провайдерский шлюх пингуется, локальный серв тоже, но вот нат настроить - увы не получается. Делали как в манах
(object network obj_any
subnet 0.0.0.0 0.0.0.0
nat (asterisk,ttk) dynamic interface
),  
потом пробовали через асдм, но ничего не выходит. в остальном циска чистая с заводскими настройками. Помогите пожалуйста!
для конкретики: ip asterisk - 192.168.20.2 /24
ip ttk - 89.237.28.177 /21

Всего записей: 9 | Зарегистр. 10-07-2008 | Отправлено: 19:12 22-10-2012
Desmont



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
(config)# object network dmz-asterist
(config-network-object)#host 192.168.20.2
(config-network-object)#nat (dmz,outside) static 89.237.28.177
(config-network-object)#exit
(config)# access-list outside_in permit ip any host 192.168.20.2
(config)#access-group outside_in in int dmz

Всего записей: 171 | Зарегистр. 04-07-2006 | Отправлено: 10:23 23-10-2012 | Исправлено: Desmont, 13:08 23-10-2012
9k

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, а аксесс листы обязательно разве нужны?

Всего записей: 9 | Зарегистр. 10-07-2008 | Отправлено: 18:03 23-10-2012
Desmont



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, в последней строчке перепутал интерфейс, надо : access-group outside_in in interface outside
 
 

Всего записей: 171 | Зарегистр. 04-07-2006 | Отправлено: 19:26 23-10-2012 | Исправлено: Desmont, 19:26 23-10-2012
Netw0rk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую. Сразу скажу в кисках новичок (тем более в асях). Прошу сильно не пинать.
 
Имеется CISCO ASA 5510.
interface Ethernet0/1 - моя сеть
interface Ethernet0/2 - центральный маршрутизатор объединяющий сети. (настроен)
 
Задача пропустить трафик из сети 172.16.73.0 в мою сеть.
 
Конфиг _http://dl.dropbox.com/u/59956277/running-config.txt_  
   
Подскажите пожалуйста, что требуется дописать в конфиг?

Всего записей: 54 | Зарегистр. 02-09-2012 | Отправлено: 01:39 24-10-2012
Anddm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем времени суток!
Вопрос следующий  - есть ASA 5510 8.4  в качестве шлюза. Через нее проброшены порты сервера. От  провайдеров приходят статические ip на внешние интерфейсы. С подключением из-вне проблем нет, а вот из локальной сети подключиться к серверу по внешнему ip или имени невозможно, по локальному - без проблем. Пробовал по рекомендациям cisco включать dns doctoring - результата нет. Сталкивался ли кто-нибудь с такой проблемой и как решить?

Всего записей: 48 | Зарегистр. 01-02-2005 | Отправлено: 17:22 29-10-2012
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anddm
привет
с проблемой сталкивался, но, к сожалению, времени на долгие игры с настройкой не было
проблему обошул просто
1. все выставляемые в инет серверы у меня в ДМЗ
2. на внутреннем ДНС-е вбил связки доменых имен и ip адресов из ДМЗ
 
тем самым пользователи обращаясь всегда по одному доменному имени реально ходят по разным ip адресам (в зависимости от своего текущего географического положения)

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 20:27 30-10-2012
Anddm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slaj1
Спасибо за вариант
Необходимости во внутреннем ДНС-е небыло, если ничего с кручение настроек на циске не выйдет - буду делать так
 

Всего записей: 48 | Зарегистр. 01-02-2005 | Отправлено: 12:45 31-10-2012
Netw0rk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anddm
Ходить через обратные интерфейсы нельзя, это файрвол, а не маршрутизатор.

Всего записей: 54 | Зарегистр. 02-09-2012 | Отправлено: 23:43 02-11-2012 | Исправлено: Netw0rk, 23:45 02-11-2012
Createdsky

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
уууу
 
Добавлено:
Собственно хочу от нее и от вас чтобы подсказали как сделать следующие вещи: есть белый ип назовем его 78.254.254.254. с провайдерским шлюзом 74.254.254.253 и днси74.0.0.1. Нужно прицепить это к ней по одному интерфейсу, по другому локалку внутреннюю со статикой 192.168.0.111. поднять аппаратный файрволл, заблочить торренты, вк, ок, fb. зы. cisco asa 5510.

Всего записей: 4 | Зарегистр. 09-11-2012 | Отправлено: 12:56 09-11-2012
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста,
Можно ли создать в ASA пользователя с логином ипаролем который бы мог выполнять определённый набор команд, но при этом работать без enable ?
 
т.е. получается что вот это мне не подходит:

Цитата:
aaa authorization command LOCAL
privilege show level 5 command crypto
privilege clear level 5 command crypto
username userName password userPass privilege 5
enable password enablePass level 5

 
Задача выполнять некоторые настройки ASA автоматически чере shell скрипты и sshpass.
 
Спасибо.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 00:01 11-11-2012 | Исправлено: slech, 00:01 11-11-2012
merzavch

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите пожалуйста,
Можно ли создать в ASA пользователя с логином ипаролем который бы мог выполнять определённый набор команд, но при этом работать без enable ?
 
т.е. получается что вот это мне не подходит:
 
Цитата:
aaa authorization command LOCAL
privilege show level 5 command crypto
privilege clear level 5 command crypto
username userName password userPass privilege 5
enable password enablePass level 5
 
 
Задача выполнять некоторые настройки ASA автоматически чере shell скрипты и sshpass.
 
Спасибо.

 
 
через радиус наверное можно будет хоть как!
 
у меня вопрос такой - как лицензию с аса бэкапить?

Всего записей: 45 | Зарегистр. 13-06-2011 | Отправлено: 10:56 19-11-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco PIX Firewall / ASA


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru