Znaleziono 28 wyników

autor: galo
03 paź 2018, 09:03
Forum: Security
Temat: ASA transparent mode trunk
Odpowiedzi: 5
Odsłony: 4411

Re: ASA transparent mode trunk

Dziekuje, o takie informacje mi chodziło.
autor: galo
28 wrz 2018, 21:33
Forum: Security
Temat: ASA transparent mode trunk
Odpowiedzi: 5
Odsłony: 4411

Re: ASA transparent mode trunk

Transparent mode
autor: galo
28 wrz 2018, 13:10
Forum: Security
Temat: ASA transparent mode trunk
Odpowiedzi: 5
Odsłony: 4411

ASA transparent mode trunk

Witam Mam taki problem. Klient ma sobie trunk między switchami i zażyczył sobie firewall na L2 pomiędzy nimi. I teraz mam to zrobić. Wygląda to tak: switch <-> 802.1q trunk <-> ASA 5508-X <-> 802.1q trunk <-> switch. Oczywiście jednym z wymagań jest, żeby nie ingerować w obecną konfiguracje sieci (c...
autor: galo
23 sty 2018, 15:32
Forum: Routing
Temat: Ustawienia factory default na ISR4k
Odpowiedzi: 3
Odsłony: 4005

Re: Ustawienia factory default na ISR4k

Dzieki za odpowiedz, jednak pozwole się nie zgodzić. Wczoraj kolega podłączył mi router do sieci i sprawdziłem to na żywym sprzęcie (Version 15.5(3)S4b). Na Gi0/0/1 dostał adres z DHCP. Zakładam, że Gi0/0/0/0 zachowuje się podobnie. Natomiast GigabitEthernet0 (Mgmt-intf) jest shutdown.
autor: galo
17 sty 2018, 10:50
Forum: Routing
Temat: Ustawienia factory default na ISR4k
Odpowiedzi: 3
Odsłony: 4005

Ustawienia factory default na ISR4k

Witam Może jakaś dobra duszyczka ma pod reką ISR4k lub pamięta jak zachowuje się ten router na ustawieniach fabrycznych. Czy ma klienta DHCP na interface mgmt, GigabitEthernet czy na żadnym? Przyszło mi RMA do biura na krańcu świata (oczywiście bez lokalnego IT i mozliwości podpięcia konsoli) i chci...
autor: galo
01 lis 2017, 15:24
Forum: Wireless
Temat: Dwa anchor do osobnych sieci.
Odpowiedzi: 1
Odsłony: 3492

Dwa anchor do osobnych sieci.

Witam Mam pytanie teoretyczne. Czy da sie skonfigurowac na kontrolerze 2 anchor controller w taki sposob, ze jeden bedzie przypisany do jednego SSID a drugi do drugiego SSID? Już pisze o co chodzi. Mam siec w HQ, która ma szczególne prawa dostępu. I chciałbym mieć możliwość używania tej sieci w oddz...
autor: galo
20 wrz 2017, 16:02
Forum: Security
Temat: ASA 5505 base - zmiana no forward interface
Odpowiedzi: 0
Odsłony: 1999

ASA 5505 base - zmiana no forward interface

Witam Mam tak sprawe, a mianowicie mam sobie ASA 5505 z licencja base, czyli zgodnie https://www.cisco.com/c/en/us/td/docs/security/asa/asa72/configuration/guide/conf_gd/int5505.html With the Base license, you can only configure a third VLAN if you use this command (no forward interface) to limit it...
autor: galo
04 maja 2017, 10:18
Forum: Security
Temat: ISE i przekazywanie parametrów z external RADIUS Token server
Odpowiedzi: 3
Odsłony: 3153

Re: ISE i przekazywanie parametrów z external RADIUS Token server

Dla podsumowania. Case oratł się o TAC i sprawa została rozwiązana przez zmianę konfiguracji. Zamiast korzystać z atrybutu "class" skonfigurowałe serwer RSA żeby wysyłał w access-accept Cisco av-pair ACS:Cisco-Secure-Group-Id=<nazwa grupy>. I przy tym ustawieniu zadziałało. Nie jest to moż...
autor: galo
24 kwie 2017, 14:57
Forum: Security
Temat: ISE i przekazywanie parametrów z external RADIUS Token server
Odpowiedzi: 3
Odsłony: 3153

Re: ISE i przekazywanie parametrów z external RADIUS Token server

U mnie też to działa podobnie. Znaczy ASA pyta po RADIUS ISE a ISE przekazuje zapytanie do external token servera. Problem jest taki, że external token server (RSA) w access-accept wysyła atrybut "class", który to atrybut chciałbym użyć w regułach autoryzacji na ISE. I pomimo ustawienia w ...
autor: galo
21 kwie 2017, 09:28
Forum: Kariera
Temat: Norwegia
Odpowiedzi: 8
Odsłony: 5213

Re: Norwegia

A tu masz oficjalne statystyki wynagrodzeń https://www.ssb.no/en/arbeid-og-lonn/st ... lonnansatt
Niestety osobnych statystyk dla IT rząd norweski przestał publikować. Ostatni jest za 2015.
autor: galo
21 kwie 2017, 09:25
Forum: Kariera
Temat: Norwegia
Odpowiedzi: 8
Odsłony: 5213

Re: Norwegia

Heja Aktualnie mieszkam i pracuje w Norwegii. Opowiem może moje doświadczenia z prowincji (Oslo to całkiem inna bajka). Więc tak: koszty wynajęcia mieszkania znajedziesz tu: https://www.finn.no/realestate/lettings/search.html?filters= to jest jedyna strona z ogłoszeniami, więc dużego wyboru nie masz...
autor: galo
21 kwie 2017, 08:49
Forum: Security
Temat: ISE i przekazywanie parametrów z external RADIUS Token server
Odpowiedzi: 3
Odsłony: 3153

ISE i przekazywanie parametrów z external RADIUS Token server

Witam Mam obecnie działającego anyconnecta, który to autentykuje użytkowników na serwerze RSA. RSA przesyła w RADIUS access-accept atrybut "class", który to definuije group policy dla danego użytkownika. Konfiguracja całkiem standardowa i działa. Przyszedł jednak pomysł, żeby wykorzystać I...
autor: galo
14 kwie 2016, 07:58
Forum: Routing
Temat: EIGRP redistribute static w vrf
Odpowiedzi: 2
Odsłony: 3019

Pomogło. Dziękuje. Teraz działa jak powinno: ROUTER#sho ip eigrp vrf PARTNER topology EIGRP-IPv4 Topology Table for AS(100)/ID(172.16.1.26) VRF(PARTNER) Codes: P - Passive, A - Active, U - Update, Q - Query, R - Reply, r - reply Status, s - sia Status P 172.16.1.0/30, 1 successors, FD is 1451776 via...
autor: galo
13 kwie 2016, 15:01
Forum: Routing
Temat: EIGRP redistribute static w vrf
Odpowiedzi: 2
Odsłony: 3019

EIGRP redistribute static w vrf

Witam Ostatnimi czasy (a dokładniej wczoraj) jako że szykują mi się w sieci pewne zmiany postanowiłem dodać vrf do konfiguracji routera. Wszystko byłoby super (VRF aware IPSec wstał ślicznie idziała jak powinien) gdyby nie jeden szczegół. A mianowicie mam problem z redystrybucją statycznych wpisów w...
autor: galo
09 lut 2016, 15:47
Forum: Wireless
Temat: Cisco_IOS_MIC_cert expired
Odpowiedzi: 5
Odsłony: 4141

Dziękuje wszystkim. Skoro nie ma innej drogi, to czeka mnie wieczór w pracy.