Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco PIX Firewall / ASA

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

era

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cisco PIX Firewall / ASA

 
Cisco PIX Firewall / ASA - OS ищем тут !
 
 
 
 
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
 
 
Уже обсуждалось
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
 
 
Родственные темы
Настройка Cisco оборудования.
 
 
FAQ
 
 
 
 

Всего записей: 1 | Зарегистр. 07-08-2002 | Отправлено: 10:41 07-08-2002 | Исправлено: slech, 09:30 11-06-2008
palpatin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги подскажите пожалуйста.
Есть asa 5505 и asa 5510 между ними Site-to-Site туннель, все работает.
Сейчас второй провайдер подал между офисами, где стоят обе циски, прямой линк с сетью внутри линка 10.10.10.10/29. Возник вопрос можно ли поднять на asa Vlan для этого линка и настроить в него маршрутизацию? В место Site-to-Site или это не возможно?

Всего записей: 62 | Зарегистр. 01-02-2006 | Отправлено: 20:25 19-02-2013
guestx1980

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день.
есть у кого опыт настройки anyconnect с проверкой подлинности по сертификатам.

Всего записей: 21 | Зарегистр. 04-04-2008 | Отправлено: 13:52 22-02-2013
artclub

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер!  
 
Помогите с Восстановление пароля PIX 515e
 
Есть PIX 515e кто и когда ставил не известно, не могу зайти логин и пароль не известен!
 
Что делать?
 
Подскажите кто сталкивался с такой проблемой!

Всего записей: 407 | Зарегистр. 07-02-2008 | Отправлено: 17:30 25-02-2013
artclub

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!  
   
Помогите с Восстановление пароля PIX 515e  
 
Есть PIX 515e кто и когда ставил не известно, не могу зайти логин и пароль не известен!  
 
Что делать? Как сбросить все настройки по умолчанию?
 
Подскажите кто сталкивался с такой проблемой!  
 
Добавлено:
Добрый день!  
   
Помогите с Восстановление пароля PIX 515e  
 
Есть PIX 515e кто и когда ставил не известно, не могу зайти логин и пароль не известен!  
 
Что делать?  
 
Подскажите кто сталкивался с такой проблемой!

Всего записей: 407 | Зарегистр. 07-02-2008 | Отправлено: 09:50 26-02-2013
onetosx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
artclub
 
http://www.youtube.com/watch?v=0fQi6zItUZM
 
Добавлено:
Брать отсюда:
http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_password_recovery09186a008009478b.shtml

Всего записей: 88 | Зарегистр. 24-09-2007 | Отправлено: 11:52 26-02-2013
voldemar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется удаленная сетка, к которой мы цепляемся по VPN с помощью Cisco VPN Client 5.0 for Windows в режиме IPSec/UDP. Хотелось бы поднять клиента того же VPN на Ubuntu Server 12 без участия виндового компа.
 
Подскажите, знатоки, что мне нужно искать: Cisco VPN Client for Linux ? Подойдет ли Cisco Any Connect for Linux? И что за зверь Cisco AnyConnect Secure Mobility Client ?

Всего записей: 115 | Зарегистр. 11-10-2001 | Отправлено: 02:24 15-03-2013 | Исправлено: voldemar, 02:25 15-03-2013
BorisDr



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
voldemar
Достаточно установить network-manager-vpnc

Всего записей: 422 | Зарегистр. 30-05-2002 | Отправлено: 10:09 15-03-2013
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Достаточно установить network-manager-vpnc  

от себя добавлю, что не обязательно ставить network-manager
лично я его не люблю, все прекрасно работает из комм. строки
 

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 15:21 15-03-2013
BorisDr



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
slaj1
согласен, я на десктопе ставил, а на серваке он не нужен

Всего записей: 422 | Зарегистр. 30-05-2002 | Отправлено: 21:36 15-03-2013
voldemar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BorisDr
slaj1
То есть не нужно вообще специального цисковского софта ставить?  
В этом режиме можно стандартными линуксовыми средствами обойтись?
 
Командная строка рулит, буду копать

Всего записей: 115 | Зарегистр. 11-10-2001 | Отправлено: 14:21 16-03-2013
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voldemar
все правильно понимаете
вызов подключения из комм строки выполнять так:
vpnc /etc/vpnc/test.conf --dpd-idle 0 --domain='' --target-networks '10.10.0.0/24'
 
при желании можно написать скритики на основе nc, которые бы следили за доступностью серверов на той стороне и при необходимости автоматом переподлючали канал.
 
Добавлено:
если нужно, готов выложить образец скрипта, возможно кто-то сможет предложить более красивое/оптимальное решение чем у меня.

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 13:46 18-03-2013
guestx1980

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет
помогите кто сталкивался, уже весь в мыле...
есть anyconnect vpn настроен.
клиенты конектятся получают доступ к внутренним ресурсам
но тарфик между клиентами не ходит  
тупо клиент1 не может пингануть клиента2

Всего записей: 21 | Зарегистр. 04-04-2008 | Отправлено: 21:04 28-03-2013
barman01

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DenRassk
 
В нете полно доков как поднять vpn. Если не найдешь, пиши
 
Добавлено:
 
guestx1980
 
а логи показывают что-нибудь ?

Всего записей: 32 | Зарегистр. 02-03-2006 | Отправлено: 14:33 02-04-2013 | Исправлено: barman01, 14:38 02-04-2013
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть три asa5505. Соединены 1 < - >2 и 2 < - >3 по site-2-site vpn. Нужно пробросить трафик с asa 1 через asa 2 на asa 3. Возможно такое? Не спрашивайте зачем именно так и почему сразу не создавать 1 < - > 3. Сам не спец по cisco, только учусь. Если такой проброс возможен, куда рыть намекните. Ну или пример, если можно.

Всего записей: 626 | Зарегистр. 24-10-2007 | Отправлено: 20:58 11-04-2013
schukin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть три asa5505. Соединены 1 < - >2 и 2 < - >3 по site-2-site vpn. Нужно пробросить трафик с asa 1 через asa 2 на asa 3. Возможно такое? Не спрашивайте зачем именно так и почему сразу не создавать 1 < - > 3. Сам не спец по cisco, только учусь. Если такой проброс возможен, куда рыть намекните. Ну или пример, если можно.

 
Думаю, что это возможно.  
Допустим надо траффик из сети А в сеть B направить, так как Вы говорите.
Допустим сеть А за асой 1, а сеть В за асой 3
Так как уже есть vpn-туннели, то скорее всего надо  
1. добавить в правило шифрования ( в аксесс-лист) на асе 1 (туннель аса1-аса2) строку А-->В  
2. на асе2 в этом же туннеле в правило шифрования зеркальную строку B-->А.  
3. добавить на асе 2 в аксесс-лист на шифрование (туннель аса2-аса3) строку А--->В
4. добавить на асе 3 в аксесс-лист на шифрование (туннель аса2-аса3) зеркальную строку В--->А
 
Таким образом, траффик из сети А в сеть В попадает на асу1, где он запихивается в туннель аса1-аса2, на асе2 выйдя из туннеля, он по таблице маршрутизации пойдет туда, где находится сеть В (надо, чтобы маршрут указывал в сторону интерфеса, на котором строится туннель аса2-аса3), далее он запихнется в туннель аса2-аса3, придет на асу3 и попадет в сеть В.
Тут есть один момент, если интерфейс у аса2 для построения туннеля до аса1 и аса3 один и тот же, возможно потребуется такая строка в конфиге same-security-traffic permit intra interface (а может быть и так same-security-traffic permit inter interface)

Всего записей: 36 | Зарегистр. 25-04-2006 | Отправлено: 07:46 12-04-2013
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На (2) интерфейс для тунелей на (1) и (3) один и тот же, точнее их два основной и резервный, но единовременно работает только один интерфейс(резервирование каналов).  
 
Строка на (1) для тунеля 1 < - >2 есть. Есть access-list на (2) для разрешения прохода между сетями А и В для тунелей на (1) и (3), так же правило "NoNat".  
 
Есть правило на  (3) для тунеля 3 < - > 2 для сетей А и В.

Всего записей: 626 | Зарегистр. 24-10-2007 | Отправлено: 10:23 12-04-2013
Nomadkaz



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Ребята, подскажите или тыкните куда копать.  
На почтовике прописали внут. ip dmz 10.10.9.28, внешний ip 46.235.X.X
На ASA 5520 прописал след.:
static (dmz,kaztranscom) 46.235.X.X 10.10.9.28
Далее access-list:
access-list KAZ_ACL_IN extended permit object-group TCP-UDP any host 46.235.82.138
В логах пишет такую ошибку:
May 04 2013 12:11:07: %ASA-2-106017: Deny IP due to Land Attack from 46.235.82.138 to 46.235.82.138
May 04 2013 12:11:08: %ASA-2-106017: Deny IP due to Land Attack from 46.235.82.138 to 46.235.82.138
 
Подскажите плиз.

Всего записей: 2 | Зарегистр. 04-05-2013 | Отправлено: 11:12 04-05-2013
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nomadkaz
https://supportforums.cisco.com/docs/DOC-14318

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:36 06-05-2013
Nomadkaz



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
greenfox

По ссылке нету решения.

Всего записей: 2 | Зарегистр. 04-05-2013 | Отправлено: 09:01 08-05-2013
aequit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пните, пожалуйста, в нужном направлении. Начинаю изучать ASA 5505. Обновил до 9.1. Как заставить пинговаться между собой две подсети, если, например, один ноут подключен к интерфейсу inside 192.168.1.1 (с адресом на ноуте 192.168.1.2) и второй к outside 192.168.2.1 (с адресом на ноуте 192.168.2.2). В роутинге и Нате пытался разрешать всё и всем - пингов добиться не могу. Нужно пустить сеть 192.168.1.0/24 в инет на 1 белый адрес провайдера и подсоединить к ней другую сеть 192.168.2.0/24. Готового образца нигде не могу найти (   Хоть намекните, куда копать...

Всего записей: 192 | Зарегистр. 17-11-2005 | Отправлено: 16:19 13-05-2013 | Исправлено: aequit, 15:48 15-05-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco PIX Firewall / ASA


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru