Znaleziono 58 wyników

autor: wedrzynalf
12 maja 2016, 22:29
Forum: Problemy nie związane z technologiami
Temat: Zabezpieczenie routera przed burzą
Odpowiedzi: 15
Odsłony: 12629

Re: Zabezpieczenie routera przed burzą

Jak piorun walnie w słup i pójdzie po kablu to te wszystkie zabezpieczenia możecie schować sobie w kieszeń; te zabawki pomagają tylko na przepięcia, ewentualnie jak walnie w pobliżu kabla, ale jak idzie po kablu to nie ma siły. W jednej lokalizacji spaliło mi modem DSL, zabezpieczenie APC i interfej...
autor: wedrzynalf
11 maja 2016, 11:05
Forum: Hyde Park
Temat: nowy blog - moje notatki
Odpowiedzi: 16
Odsłony: 12132

wczoraj stworzyłem w labie dla potomnych jak skonfigurować IPseca pomiedzy Cisco ASA PaloAlto Netowrks z poziomu CLi i jak GUI IPSec Cisco ASA - PaloAlto Fajny opis, ale ja dodałbym jeszcze hostname(config)# crypto isakmp identity hostname tutaj opis Ja się męczyłem z takim tunelem, bo brakowało mi...
autor: wedrzynalf
10 maja 2016, 21:37
Forum: Security
Temat: %CRYPTO-4-PKT_REPLAY_ERR replay check failed - diagnoza
Odpowiedzi: 1
Odsłony: 2577

%CRYPTO-4-PKT_REPLAY_ERR replay check failed - diagnoza

Witam Na jednym z tuneli cały czas mam w logach %CRYPTO-4-PKT_REPLAY_ERR replay check failed connection Zwiększyłem anti-replay window, jest lepiej, ale w logach cały czas pojawiają się takie komunikaty. Pewnie jeden z ISP ma QoSa, lub coś podobnego, ale jak najlepiej zweryfikować który, bo pewnie p...
autor: wedrzynalf
10 maja 2016, 20:37
Forum: Pozostałe
Temat: Watchguard
Odpowiedzi: 6
Odsłony: 5587

Re: Watchguard

Witam Ja mam u siebie XTM 850 i jestem zadowolony. Co do suportu to poprawiło się. Dodam też, że w Polsce od stycznia jest nowy dystrybutor i przedstawiciel Watchguarda na Polskę z którym można wyjaśnić wszystkie kwestie. co prawda to prawda, że rynek Polski był przez nich zaniedbany, ale zmienia si...
autor: wedrzynalf
21 sie 2015, 19:50
Forum: Problemy nie związane z technologiami
Temat: Zakup używanego switcha Cisco Catalyst
Odpowiedzi: 5
Odsłony: 7982

Re: Zakup używanego switcha Cisco Catalyst

Witam Jestem mocno zielony w temacie switchy Cisco Catalyst, w obecnej chwili w firmie mamy Cisco SG 300/500. Potrzebuję rady dotyczącej zakupu używanych Catalystów. Mam na oku WS-C3560G-48TS-E, ale nie wiem na co mam zwrócić uwagę przy zakupie używanych switchy. Może jakiś inny model używany byłby...
autor: wedrzynalf
21 sie 2015, 19:37
Forum: Switching
Temat: Sieć redundantywna
Odpowiedzi: 14
Odsłony: 6163

Re: Sieć redundantywna

2 serwery i 4 porty to jest bardzo małe rozwiązanie i pewnie masz ograniczony budżet na taką sieć, więc zastanów się na switchami przemysłowymi bo i pewnie Twoje serwery to przemysł; nie sądze że 2 serwery biurowe muaszą być cały czas dostępne. Są fajne rozwiązania dla przemysłu na małe sieci.
autor: wedrzynalf
11 sie 2015, 10:43
Forum: Switching
Temat: Klasyczne STP
Odpowiedzi: 5
Odsłony: 4195

A co z Vlanem natywnym? On chyba będzie wszędzie?
autor: wedrzynalf
11 sie 2015, 10:30
Forum: Routing
Temat: spięcie routerów po vdsl2
Odpowiedzi: 4
Odsłony: 2807

Re: spięcie routerów po vdsl2

Witam Ja testowałem na takich u mnie się nie sprawdziło, bo to było kilka km I za wolno działało, ale na 200 metrach bez DSLAMu będzie śmigać. Jeżeli obydwa routery są zasilanie z tej samej fazy to proponuję rozważyć połączenie po sieci elektrycznej jak nie przekracza 500 m - wyższa prędkość, lub św...
autor: wedrzynalf
12 kwie 2015, 22:30
Forum: Security
Temat: %CRYPTO-4-PKT_REPLAY_ERR replay check failed
Odpowiedzi: 9
Odsłony: 7935

Ok. Zapoznam się z tematem. Nie mam ustawionego rozmiaru okna. Ale tak jak wspomniał poprzednik Isam dzieje się to po wprowadzeniu QOS i shape average na interfejsie gdy zaczyna shapeowanie działać. w "show crypto ipsec sa det" powinienes widziec czy anti-replay jest "Y" :) Wita...
autor: wedrzynalf
24 mar 2015, 23:03
Forum: Security
Temat: Cisco VPN Client i modem 3G
Odpowiedzi: 5
Odsłony: 3422

horac pisze:Inne rozwiazanie to Anyconnect i Flex VPN o ile to nie ASA
U mnie to ASA, czyli trzeba przesiąść się na Anyconnect.
autor: wedrzynalf
24 mar 2015, 20:37
Forum: Security
Temat: Cisco VPN Client i modem 3G
Odpowiedzi: 5
Odsłony: 3422

horac pisze:Nie jestes wyjatkowy
Nie chodziło mi o bycie wyjątkowym, tylko byłem ciekawy, czy ktoś miał podobny problem i może inne rozwiązanie.
autor: wedrzynalf
24 mar 2015, 08:33
Forum: Security
Temat: Cisco VPN Client i modem 3G
Odpowiedzi: 5
Odsłony: 3422

Cisco VPN Client i modem 3G

Witam

Ostatnio walczyłem żeby połączyć się po 3G za pomocą VPN Clienta do firmy. Tunel się zestawiał, ale nic do niego nie trafiało.
Znalazłem na stronach Cisco taką informację.
Po instalacji łatek pomogło. Miał ktoś taki przypadek?
autor: wedrzynalf
29 paź 2014, 22:25
Forum: Security
Temat: Asa tunnel group
Odpowiedzi: 1
Odsłony: 2121

Asa tunnel group

Witam
Ostatnio na Asie zauważyłem następujący problem
Użytkownik A ma w atrybutach podana tunnel grupę A
Użytkownik B ma w atrybutach podana tunnel grupę B

Pomimo tego użytkownicy logują się do obu tunnel group, czy ktoś zauważył podobny problem?
Tutaj znalazłem podobny problem.
autor: wedrzynalf
08 wrz 2014, 21:06
Forum: Routing
Temat: BGP - symetria ruchu
Odpowiedzi: 19
Odsłony: 8276

Witam Po zmianie LP przez Orange musiałem zmienić community w Telii poprzez łącze Orange. Teraz jest prawie symetria. Tylko ruch z Orange wraca przez łącze Orange. W samym Orange nie ma community zmieniającego LP Orange. To uzyj AS-PATH prepending Prependuje swojego AS ale LP jest ważniejsze. Zobac...
autor: wedrzynalf
08 wrz 2014, 17:37
Forum: Routing
Temat: BGP - symetria ruchu
Odpowiedzi: 19
Odsłony: 8276

Witam
Po zmianie LP przez Orange musiałem zmienić community w Telii poprzez łącze Orange. Teraz jest prawie symetria. Tylko ruch z Orange wraca przez łącze Orange. W samym Orange nie ma community zmieniającego LP Orange.