Pytania oznaczone «cisco-asa»

Adaptive Security Appliance (ASA) firmy Cisco, które łączy w sobie funkcjonalność linii produktów PIX, VPN 3000 i Intrusion Prevention Systems (IPS)

16
Jak mogę zresetować tunel VPN na Cisco ASA?

W sieci VPN typu site-to-site używającej odpowiednio ASA 5520 i 5540 zauważyłem, że od czasu do czasu ruch już nie przechodzi, czasami po prostu brakuje ruchu tylko dla jednego określonego wyboru ruchu / ACL, podczas gdy inny ruch ponad działa ta sama sieć VPN. Dzieje się tak, mimo że ciągle działa...

13
Jak wygenerować ruch na Cisco ASA?

W wielu lokalizacjach mamy tylko jeden Cisco ASA 5505 każdy i jeden lub więcej punktów dostępowych WiFi, oprócz routera dostawcy. Brak serwerów lub komputerów, tylko usługa WiFi dla okazjonalnych gości. Chcę zdalnie sprawdzić, czy dostawca podaje nam zakontraktowaną przepustowość. Widziałem używane...

13
ASA 5550 - Zrestartować się warto?

Mam ASA 5550, który wykonuje obciążenia i operacje (AnyConnect, NAT, ACL, RADIUS itp.). Nie jest szczególnie przeciążony pod względem procesora i pamięci, ale ma czas pracy ponad 3,5 roku. Ostatnio próbowałem wdrożyć inny tunel IPSEC (za pomocą cryptomap) wraz z regułą zwolnienia NAT, ale ASA...

13
Jak blokujesz ruch bit torrent za pomocą Cisco ASA?

Odniosłem się do starego zewnętrznego artykułu Cisco na temat blokowania ruchu Bit torrent, o którym mowa tutaj Ta procedura, którą znalazłem, działa tylko w 50% przypadków. Uważam, że blokowanie portów specyficznych dla torrentów i wykonywanie wyrażenia regularnego działa, po prostu nie...

12
Migracja konfiguracji ASA wcześniejszej niż 8.3 do 8.3+

Jakie są najlepsze praktyki migrowania konfiguracji ASA do wersji 8.3 i dalej? Utworzyłem ręcznie nowy plik konfiguracyjny z następującymi zmianami: nowe obiekty sieciowe nowe instrukcje NAT nowe listy dostępu odnoszące się do obiektów sieciowych Moim następnym krokiem byłoby uaktualnienie z...

12
ASA5505 i IPv6 przez łącze PPPoE

Widzę wiele sprzecznych informacji na temat tego, czy Cisco ASA (5505 w tym przypadku) może korzystać z IPv6 przez połączenie PPPoE. Widzę oficjalną dokumentację Cisco, która sprawia, że ​​wygląda to łatwo , ale widzę wiele postów na forum stwierdzających, że to nie działa. ISP wymaga, abyśmy...

12
Tunel VPN typu site-to-site nie przepuszcza ruchu

Mam sieć VPN typu lokacja-lokacja, która wydaje się zmniejszać ruch z określonej podsieci, gdy przez tunel przepychana jest duża ilość danych. Muszę biec, clear ipsec sażeby znów zacząć. Podczas uruchamiania zauważam następujące informacje show crypto ipsec sa. Pozostały okres ważności klucza...

11
Podwójny NAT Cisco ASA z tłumaczeniem DNS

Próbuję skonfigurować podwójną automatyczną translację NAT z tłumaczeniem DNS w Cisco ASA 9.0 (3) i mam kilka problemów z częścią DNS. Mam podwójną translację NAT działającą poprawnie, dzięki czemu mam serwer w produkcji i w laboratorium z tym samym adresem IP. Patrz b2masd1, nameif INSIDE...

11
Dwa Cisco ASA 5525-X jako bramy internetowe bez warstwy 2

Dodaj kolejny powód do nienawiści NAT do listy. Przywołuję dwa punkty wyjścia z Internetu w naszej sieci korporacyjnej. Urządzeniami brzegowymi będą zapory ogniowe ASA 5525-X. Tradycyjnie umieszczasz je w jakimś klastrze, ale wymaga to łączności L2. Ponieważ te urządzenia będą znajdować się w...

10
Jak ograniczać ruch Dropbox?

Wygląda na to, że Dropbox korzysta z Amazon AWS do przechowywania danych, więc nie jestem w stanie po prostu blokować ani przekierowywać ruchu na dropbox.com Ponieważ istnieje wiele usług internetowych opartych na AmazonAWS, nie mogę po prostu zablokować tej domeny. Czy masz jakieś sugestie...

10
Replikacja zapory ogniowej

Jeśli mam dwie witryny centrów danych, które są uważane za zbędne. Czy można zsynchronizować konfigurację zapory ogniowej z podstawowej do kopii zapasowej? Jaki jest najlepszy sposób na jednoczesne aktualizowanie obu zapór? Jeśli tak, co jest wymagane? Użyte wyposażenie: Główny prąd...

9
ASA FTP Znak specjalny w problemie z hasłem

Próbuję skopiować program show z ASA na zdalny serwer przez FTP. Mój problem polega na tym, że hasło, które podaję, ma znak „@” i jest interpretowane nieprawidłowo przez CLI. Próbowałem wstawić „\ @”, ale polecenie nadal nie działa. Czy ktoś ma z tym szczęście? To działa pokaż plik pomocy...