Perguntas sobre 'cisco-asa'

1
resposta

Túneis múltiplos do Cisco ASA

É possível ter várias VPNs entre um ASA e outro par e cada túnel tem seu próprio PSK? Por exemplo, o mapa de criptografia 1 teria PSK "teste" e cuidaria do tráfego entre 10.10.10.0/24 e 11.11.11.0/24. O Crypty map 2 teria o mesmo peer, PSK...
25.08.2011 / 00:27
1
resposta

Registros Cisco ASA “criação de tradução regular falhou para icmp” para tráfego DNS do cliente

Estou tendo um problema semelhante a Cisco ASA logs" criação de tradução regular falhou por icmp ... "para o tráfego DNS, mas funciona no entanto na minha situação a fonte é um MacBook Pro (10.7) não está executando o BIND. A cada poucos mi...
18.08.2011 / 17:55
2
respostas

BGP / Multi Homing

Atualmente temos um ASA5505 e estamos recebendo um 2º ISP (ambos os ISPs terão 20 fibras dedicadas para cima / baixo). Precisamos ser capazes de configurar o BGP / Multi-homing, mas descobri que os ASAs não suportam isso. Isso se deve ao fato...
01.11.2011 / 23:30
1
resposta

conexão VPN ASA5505

Temos algumas pessoas que viajam (representantes de vendas) e, quando estão fora do escritório, precisam entrar em VPN. Nós temos um ASA5505 com Security + e usuários ilimitados. Isso nos restringe a 25 clientes VPN e 2 clientes VPN SSL. Eu s...
07.09.2011 / 22:10
3
respostas

DynDNS que atualiza o endereço IP via Cisco ASA 5505

Estou configurando um ASA 5505 onde o ISP fornece um endereço IP dinâmico (raramente muda.) Eu gostaria de começar a usar alguns dos serviços fornecidos pelo DynDNS, como o DNS personalizado. Eu encontrei algumas informações sobre os roteador...
23.05.2011 / 18:56
1
resposta

Listas de acesso ASA e filtragem de saída

Estou tentando aprender a usar um firewall Cisco ASA e realmente não sei o que estou fazendo. Estou tentando configurar alguns filtros de saída, com o objetivo de permitir apenas a quantidade mínima de tráfego fora da rede, mesmo se originada de...
07.03.2011 / 16:44
2
respostas

Firewalls ASA: como a filtragem com monitoração de estado afeta minhas listas de acesso?

Ok, então suponha que eu tenha uma lista de acesso de ingresso semelhante a esta: access-list outside_in extended ip permit any X.Y.Z.1 eq 25 access-group outside_in in interface outside E eu quero fazer filtragem de saída. Quero permitir...
09.03.2011 / 03:14
1
resposta

Cisco ASA - tráfego VPN NAT'ing

Eu tenho uma configuração de VPN IPsec assim: [Remote users]-[Remote ASA] <-VPN-> [My ASA]-[Subnet A]-[Router 2]-[Subnet B] A VPN está configurada para lidar com o tráfego entre [usuários remotos] e [Sub-rede A]; não inclui [sub-red...
05.01.2011 / 08:03
1
resposta

É possível atualizar um par Cisco ASA 5510 A / S de 7.0 (6) para 8.2.4 sem tempo de inatividade?

Atualmente, temos um par de firewalls Cisco ASA 5510 em uma configuração de failover ativa / de espera. Eles estão atualmente executando o 7.0 (6) e gostaríamos de atualizá-los para o 8.2.4. É possível fazer failover para um deles enquanto atual...
16.12.2010 / 05:25
1
resposta

Nenhuma porta bloqueada na interface interna do ASA

Eu tenho um Cisco ASA 5505 com três interfaces: Internal (100), DMZ (50) e External (0). O interno tem um túnel VPN IPSEC para minha rede interna Não consegui fazer login no meu domínio por causa de todas as restrições de porta e tal. Eu tent...
08.12.2010 / 19:19