Znaleziono 27 wyników

autor: nagalfar
17 lip 2020, 14:40
Forum: Switching
Temat: Switch a Kamera IP PPOE
Odpowiedzi: 1
Odsłony: 2359

Re: Switch a Kamera IP PPOE

Czy zasilacz nie jest za słaby ? Jaką prędkość portu ma kamera domyślnie? Jeżeli kamera ma 1Gb to wymuś na switchu 100.
autor: nagalfar
13 lip 2020, 17:43
Forum: Switching
Temat: Nexus 3064 nie odpala portu na 1Gbit
Odpowiedzi: 3
Odsłony: 13263

Nexus 3064 nie odpala portu na 1Gbit

Witam serdecznie Męczę się z 3064 jak w tytule, wkładki SFP+ i połączenie z innym urządzeniem na 10Gbit śmigają, niestety gdy wsadzam wkładkę 1Gbit i łączę z innym urządzeniem 1Gbit port się nie podnosi... Wkładki i patch cord przetestowane na innym switchu. Zakładam że wkładka jest wykrywana popraw...
autor: nagalfar
21 kwie 2020, 18:12
Forum: Security
Temat: Dostęp przez VPN AnyConnect do FTD/FDM
Odpowiedzi: 6
Odsłony: 6252

Re: Dostęp przez VPN AnyConnect do FTD/FDM

Niestety ani jedno ani drugie pytanie nie zostało rozwiązane co do PT wygląda że to jakiś błąd bo całość działa ok tylko PT się dziwnie zachowuje. Co do dostępu do FDM to widzę że nie tylko ja się z tym biedzę ale raczej opinie są takie że się nie da... a dlaczego? ...bo się nie da :) Najprościej bę...
autor: nagalfar
15 kwie 2020, 22:09
Forum: Security
Temat: Dostęp przez VPN AnyConnect do FTD/FDM
Odpowiedzi: 6
Odsłony: 6252

Re: Dostęp przez VPN AnyConnect do FTD/FDM

aaaa "show nat pool...." wywala router stają wszystkie połączenia uruchamia się ponownie kilka minut. FDM działa na inside i zgłasza się na https://192.168.2.1 dlaczego sprawdzać mgmt? tam jest defaultowa podsieć i adres 192.168.45.45 dostęp do FDM to jedno ale dlaczego PT tak się zachowuje?
autor: nagalfar
15 kwie 2020, 21:19
Forum: Security
Temat: Dostęp przez VPN AnyConnect do FTD/FDM
Odpowiedzi: 6
Odsłony: 6252

Re: Dostęp przez VPN AnyConnect do FTD/FDM

(outside) to (inside) source dynamic vpn-pool-anyconnect interface access-list NGFW_ONBOX_ACL line 33 advanced permit object-group |acSvcg-268435464 ifc outside object vpn-pool-anyconnect any rule-id 268435464 event-log both (hitcnt=519) 0x4f70fbcf * 0.0.0.0 0.0.0.0 [1/0] via 61.61.61.225, outside C...
autor: nagalfar
15 kwie 2020, 19:40
Forum: Security
Temat: Dostęp przez VPN AnyConnect do FTD/FDM
Odpowiedzi: 6
Odsłony: 6252

Dostęp przez VPN AnyConnect do FTD/FDM

Witam serdecznie czy ma ktoś pomysł nie czaje...? klient AnyConnect dostaje adres z pooli 192.168.12.0/24 i ma NATowany dostęp do całego INSIDE 192.168.2.0/24 działa bez problemu poza dostępem do samego FirePowera zarówno FDM jak i SSH. ManagementAccess/DataInterfaces ustawiony na: interface INSIDE,...
autor: nagalfar
06 kwie 2020, 12:31
Forum: Security
Temat: FTD Identity Realm, Active Directory
Odpowiedzi: 6
Odsłony: 5860

Re: FTD Identity Realm, Active Directory

to tylko przykład :)
zakładam support ticket zobaczymy co wymyślą
autor: nagalfar
03 kwie 2020, 13:26
Forum: Security
Temat: FTD Identity Realm, Active Directory
Odpowiedzi: 6
Odsłony: 5860

Re: FTD Identity Realm, Active Directory

No właśnie chciałem uniknąć zczytywania pełnego drzewa wydaje mi się to takie trochę hmmm nie najlepsze (dodam że user AD dla każdego Realm może być ten sam i to z globalnego katalogu a mapowanie różnicuje się wyłącznie BaseDN). W drzewie mamy konta które np. nie podlegają polityce haseł bo np. służ...
autor: nagalfar
03 kwie 2020, 11:06
Forum: Security
Temat: FTD Identity Realm, Active Directory
Odpowiedzi: 6
Odsłony: 5860

Re: FTD Identity Realm, Active Directory

Moja metodologia była taka że mam stworzone kilka IdentityRealms zmapowanych po DN na różne grupy (aktualnie OU bo grupy nie działają) i w różnych GroupPolicy dodane te konkretne IdentityRealms. Tak uzyskuje ograniczenie określonych grup do określonych zasobów. Próbowałem poprzez ACP i jest dokładni...
autor: nagalfar
02 kwie 2020, 12:59
Forum: Security
Temat: FTD Identity Realm, Active Directory
Odpowiedzi: 6
Odsłony: 5860

FTD Identity Realm, Active Directory

Mam następujący problem, tworząc Identity Realm i łącząc go z kontrolerem AD wszystko jest ok gdy dodaję nowe OU oraz nowych użytkowników BaseDN: OU=konta-vpn,DC=test,DC=loc co niestety jest upierdliwe i dużo wygodniej było by móc używać grup w już istniejącym OU, np. BaseDN: CN=konta-vpn,CN=Users,D...
autor: nagalfar
17 mar 2020, 16:14
Forum: Security
Temat: Co zamiast DAP na FirePower1020 FTD
Odpowiedzi: 11
Odsłony: 28346

Re: Co zamiast DAP na FirePower1020 FTD

Opiekun mnie bardzo przeprasza od dwóch tygodni :) swoją drogą rzeczywiście tak jest że o ile AnyConnect licencję mogę przypisać sobie w smartlicence sam to już ThredDefence nie i musi to zrobić opiekun/dystrybutor ?
autor: nagalfar
17 mar 2020, 00:44
Forum: Security
Temat: Co zamiast DAP na FirePower1020 FTD
Odpowiedzi: 11
Odsłony: 28346

Re: Co zamiast DAP na FirePower1020 FTD

Nie, nie ma nic z urzędu. Licencje wydawane są dostępne natychmiast, codziennie dzisiaj generujemy i obsługujemy dosłownie setki zapytań o wersje trial + przechodzą normalne zamówienia handlowe. Coś musiałeś pokręcić. Albo tradycyjnie trafiłeś w jakąś zapaść systemową i przeleciałeś do jakiegoś dzi...
autor: nagalfar
16 mar 2020, 16:31
Forum: Security
Temat: Co zamiast DAP na FirePower1020 FTD
Odpowiedzi: 11
Odsłony: 28346

Re: Co zamiast DAP na FirePower1020 FTD

Rozumiem że trudne czasy i serwis może być przypchany... ale czy coś nie jest nie tak w samym "procesie" że w 21w, po otrzymaniu licencji muszę czekać "z urzędu" 48h zanim ona sobie gdzieś poprzepływa między systemami? Albo to że są licencjie jak anyconnect które przypisuje sam i...
autor: nagalfar
16 mar 2020, 15:15
Forum: Security
Temat: Co zamiast DAP na FirePower1020 FTD
Odpowiedzi: 11
Odsłony: 28346

Re: Co zamiast DAP na FirePower1020 FTD

tak oczywiście 1120 :), zaraz wezmę się za lekturę dziękuje za podpowiedzi! FTD może i świeże jest ale jak kolega kamil123 pisze ... pewnie braki są zadziwiające w sprzęcie tej klasy/kasy. Abstrahując od obsługi cisco... Tydzień czekania na kontrakt serwisowy po jego wystawieniu i kolejne 48h czekan...
autor: nagalfar
15 mar 2020, 23:50
Forum: Security
Temat: Co zamiast DAP na FirePower1020 FTD
Odpowiedzi: 11
Odsłony: 28346

Co zamiast DAP na FirePower1020 FTD

Witam kolegów Przesiadam się z asy 5505 na FirePower 1120 FTD. Brak pewnych funkcji jest zadziwiający... Jak najszybciej byście załatwili sprawę DAP podczas dostępu AnyConnect. Czyżby już jedyne co można było zrobić na nowym sprzęcie to zewnętrzny serwer autentykacji i mapowanie Grup np. w AD na odd...