Znaleziono 17 wyników

autor: horst
28 mar 2020, 16:30
Forum: Security
Temat: ASA IPsec pingi w jedną stronę
Odpowiedzi: 6
Odsłony: 5745

Re: ASA IPsec pingi w jedną stronę

Ale te narzędzie nic nie wyjaśniło. Tu wyniki: SSL AnyConnect Firewall# packet-tracer input outside icmp 192.xxx.20.1 0 0 192.xxx.0.33 detai$ Phase: 1 Type: ROUTE-LOOKUP Subtype: input Result: ALLOW Config: Additional Information: in 192.xxx.0.0 255.255.255.0 Inside Phase: 2 Type: UN-NAT Subtype: st...
autor: horst
28 mar 2020, 14:03
Forum: Security
Temat: ASA IPsec pingi w jedną stronę
Odpowiedzi: 6
Odsłony: 5745

Re: ASA IPsec pingi w jedną stronę

A komu Ty zlecasz? Bo widzę, że się znasz na tym mniej więcej tak jak ja.
autor: horst
28 mar 2020, 11:46
Forum: Security
Temat: ASA IPsec pingi w jedną stronę
Odpowiedzi: 6
Odsłony: 5745

Re: ASA IPsec pingi w jedną stronę

NIc mi to niestety nie mówi ;(
autor: horst
27 mar 2020, 20:30
Forum: Security
Temat: ASA IPsec pingi w jedną stronę
Odpowiedzi: 6
Odsłony: 5745

ASA IPsec pingi w jedną stronę

Witam. Mam taki problem. Utworzyłem na ASA VPN IPsec (za pomącą wizzarda). Łączę się poprzez Cisco VPN Client. Hosty zdalne mają dostęp do sieci, pingują, bez problemu uzyskują dostęp do serwerów i zasobów w sieci. Ale nie można uzyskać dostępu w drugą stronę. Nie odpowiadają na pingi z LANu. Dzieje...
autor: horst
06 cze 2019, 09:18
Forum: Security
Temat: Problem ze skonfigurowaniem VPn na ASA 5515
Odpowiedzi: 24
Odsłony: 12168

Re: Problem ze skonfigurowaniem VPn na ASA 5515

Wiem, wiem, jestem podły i tak dalej, ale jak czytam o tych wszystkich perypetiach, to na Twoje "Dobra wszystko działa" mam tylko jedną odpowiedź - tak Ci się tylko wydaje. No i wykrakane :). W sumie nie do końca, bo jednak działa, ale nie tak jak powinno. A mianowicie bez problemy łączę ...
autor: horst
03 cze 2019, 19:00
Forum: Security
Temat: Problem ze skonfigurowaniem VPn na ASA 5515
Odpowiedzi: 24
Odsłony: 12168

Re: Problem ze skonfigurowaniem VPn na ASA 5515

Dobra wszystko działa ;). Pomogła zmiana adresu z NATowanego na publiczne ip przypisane do interfejsu outside. Mam teraz pytanie z innej beczki i mam nadzieję, że znajdzie się ktoś kto pomożemi się z nim uporać. Mianowicie, skoro mam VPN skonfigurowany na ASA, chciałbym aby użytkownicy zdalni korzys...
autor: horst
02 cze 2019, 20:33
Forum: Security
Temat: Problem ze skonfigurowaniem VPn na ASA 5515
Odpowiedzi: 24
Odsłony: 12168

Re: Problem ze skonfigurowaniem VPn na ASA 5515

Mam w domu internet od tego samego operatora co firma. Dzięki temu się zorientowałem, że to jednak działa. Tylko czemu nie na publicznym IP skoro przez rdp mogę się połączyć po jednym jak i drugim adresie?
autor: horst
02 cze 2019, 09:30
Forum: Security
Temat: Problem ze skonfigurowaniem VPn na ASA 5515
Odpowiedzi: 24
Odsłony: 12168

Re: Problem ze skonfigurowaniem VPn na ASA 5515

Wrzuć tutaj ogryziony konfig, bo sugestie że OUTSIDE i „interfejs z adresem zewnętrznym” to są dwie różne sprawy brzmi egzotycznie. Wiem, że to ten sam interfejs. Ale mam na nim jakby 2 adresy. ... interface GigabitEthernet0/1 nameif Outside security-level 0 ip address dhcp ... Z dhcp jest przydzie...
autor: horst
01 cze 2019, 16:16
Forum: Security
Temat: Problem ze skonfigurowaniem VPn na ASA 5515
Odpowiedzi: 24
Odsłony: 12168

Re: Problem ze skonfigurowaniem VPn na ASA 5515

Udało mi się to skonfigurować. Prawdę mówiąc od początku prawdopodobnie wszystko działało, chociaż nie do końca. Problemem jest to, że cały czas próbowałem nawiązać połączenie VPN podając publiczny adres ASA. Niestety w takim przypadku to nie działa. Połączenie udaje się nawiązać wpisując adres inte...
autor: horst
29 maja 2019, 08:15
Forum: Security
Temat: Problem ze skonfigurowaniem VPn na ASA 5515
Odpowiedzi: 24
Odsłony: 12168

Re: Problem ze skonfigurowaniem VPn na ASA 5515

Niestety nie pomogło. Może coś z tą ASA nie tak :(
autor: horst
28 maja 2019, 11:16
Forum: Security
Temat: Problem ze skonfigurowaniem VPn na ASA 5515
Odpowiedzi: 24
Odsłony: 12168

Re: Problem ze skonfigurowaniem VPn na ASA 5515

Dobra, ten NAT jakoś mi się udało zrobić. Chociaż nie wiem, czy dobrze, bo dalej nie udaję się nawiązać połączenia. Rodzaj błędu zmienił się z 789 przy wcześniejszej konfiguracji na 809 przy obecnej. Pewnie jeszcze Access Rules.
Obrazek
autor: horst
28 maja 2019, 09:57
Forum: Security
Temat: Problem ze skonfigurowaniem VPn na ASA 5515
Odpowiedzi: 24
Odsłony: 12168

Re: Problem ze skonfigurowaniem VPn na ASA 5515

Tworzyłem te obiekty co prawda w ASDM. Ale zarówno przy: obiekcie dla puli adresów, jak i przy obiekcie dla sieci, powyższe polecenie zwraca błąd.
Zlecenie konfiguracji komuś doświadczonemu, niestety nie wchodzi w grę. Sam muszę to jakoś ogarnąć :(
autor: horst
28 maja 2019, 08:48
Forum: Security
Temat: Problem ze skonfigurowaniem VPn na ASA 5515
Odpowiedzi: 24
Odsłony: 12168

Re: Problem ze skonfigurowaniem VPn na ASA 5515

Dostaję coś takiego:

Kod: Zaznacz cały

sales_addresses doesn't match an existing object or object-group
Jak utworzyć te obiekty?
autor: horst
28 maja 2019, 08:23
Forum: Security
Temat: Problem ze skonfigurowaniem VPn na ASA 5515
Odpowiedzi: 24
Odsłony: 12168

Re: Problem ze skonfigurowaniem VPn na ASA 5515

Skonfiguruj nat'a według tego co Ci wysłałem, a powinno działać. Zastąp tylko odpowiednio swoimi nazwami interfejsów i zastąp 'any' siecią/sieciami do których mają mieć dostęp w LAN. Mógłbyś mi to wytłumaczyć łopatologicznie? nat (outside_interface,inside_interface) source static ip-pool ip-pool de...
autor: horst
27 maja 2019, 20:41
Forum: Security
Temat: Problem ze skonfigurowaniem VPn na ASA 5515
Odpowiedzi: 24
Odsłony: 12168

Re: Problem ze skonfigurowaniem VPn na ASA 5515

Teraz to już w ogóle mam mętlik w głowie ;(