Znaleziono 397 wyników

autor: okoo
17 lis 2021, 09:24
Forum: Routing
Temat: ASR 1001X Accounting na radiusa
Odpowiedzi: 1
Odsłony: 2411

ASR 1001X Accounting na radiusa

Witam ASR wysyła accounting na radiusa dla każdej z sesji zarówno PPPoE jak i IPoE co 10 minut (nie jest to równe 10 minut, jest to zawsze powyżej 10 minut, tak około ~10:30). Moim celem jest aby ASR wysyłał accounting co 5 minut dla każdej z istniejących sesji, wg cisco.com powinienem to zrobić tak...
autor: okoo
27 kwie 2021, 10:12
Forum: Pozostałe
Temat: DHCP Port-based Allocation
Odpowiedzi: 1
Odsłony: 2324

Re: DHCP Port-based Allocation

Hej Walczyłem z tym fauterem jakiś czas temu i doszedłem do wniosku, że na przełączniku na którym działa serwer dhcp, musi być podniesiona na svi adresacja z podsieci którą przydzilasz dla klienta, chyba to wynika z tego, że klient dhcp wysyła na koniec przez L3 dhcpack do serwera i jak nie dostanie...
autor: okoo
16 wrz 2020, 09:59
Forum: Switching
Temat: Led indicator na małych catalystach
Odpowiedzi: 0
Odsłony: 3301

Led indicator na małych catalystach

Witam
Macie jakiś pomysł jak użyć w przełącznikach 2960X diody status do identyfikacji przełącznika w szafie (coś w s stylu led indicator) ?
Dzięki za sugestie
autor: okoo
12 wrz 2019, 10:09
Forum: Routing
Temat: Nexus 3l PBR
Odpowiedzi: 2
Odsłony: 3115

Nexus 3l PBR

Witam Mam taki case. Na Nexus3000 C3064PQ (nxos.7.0.3.I7.3) skonfigurowaliśmy PBR i efekt jest tego taki że klienci którzy wychodzą przez PBR wolno otwierają się strony https (bardzo wolno nawet do 1 minuty w wypadku wp.pl), ale dotyczy to tylko tych klientów którzy mają przypisany publiczny ip na A...
autor: okoo
11 sty 2018, 11:25
Forum: Security
Temat: anyconnect
Odpowiedzi: 5
Odsłony: 3252

Re: anyconnect

Cześć Urządzenia mobilne to android i ios, jest ten sam efekt. Jedna sprawa to fakt że certyfikat wyskakuje ze jest niezaufany, ale nawet po zaakceptowaniu tego certyfikatu sie nie łączy, po zaimportowaniu jest to samo. Probowałeś skasować cert który masz przypisany do danego FQDN-a, żeby zaufał now...
autor: okoo
11 sty 2018, 10:54
Forum: Security
Temat: anyconnect
Odpowiedzi: 5
Odsłony: 3252

anyconnect

Mam ASA5506-X na którą kupiliśmy licencję na dostęp do anyconnect przez urządzenia mobilne. Początkowo anyconect został skonfigurowany za pomocą certyfikatu self signed, ale zdecydowaliśmy że komunikat o niezaufanym certyfikacie jest drażniący i postanowiliśmy wykorzystać posiadany certyfikat wildca...
autor: okoo
11 lip 2017, 10:00
Forum: Security
Temat: vpn l2l nie dziala internet
Odpowiedzi: 7
Odsłony: 4056

Re: vpn l2l nie dziala internet

Hej, sprawdz reguly dla NAT i czy ruch z oddzialu (zrodlowy 10.10.10.0/24) jest NAT/PATowany na interfejs lub IP na wyjscie do internetu. Pozdruffka! ;) Cześć Tak jak pisałem na początku nie mam wogóle nata na asie w oddziale, Nat jest robiony oczywiście po drugiej stronie tunelu, no ale z tego co ...
autor: okoo
11 lip 2017, 09:45
Forum: Security
Temat: vpn l2l nie dziala internet
Odpowiedzi: 7
Odsłony: 4056

Re: vpn l2l nie dziala internet

Maciek_JG pisze:Skoro masz dobrze ustawione Crypto ACL po obu stronach to zobacz jeszcze jak routowany jest pakiet do 8.8.8.8.
No właśnie nie jest routowany, po to jest ta acl żeby ten ruch wrzucić do tunelu, routingiem przeciez ma juz zając się urządzenie po drugiej stronie tunelu. Tak mi sie wydaje
autor: okoo
11 lip 2017, 09:02
Forum: Security
Temat: vpn l2l nie dziala internet
Odpowiedzi: 7
Odsłony: 4056

Re: vpn l2l nie dziala internet

Witam Pisząc crypto Maciek_JG acl masz na myśli acl która wrzuca ruch do tunelu ?, mam tak: access-list outside_1_cryptomap extended permit ip 10.10.10.0 255.255.255.0 any I to właśnie jest wygenrowane przez asdma tak jak pisałem w pierwszym poście. Raczej nie jest tak jak piszesz, ponieważ gdyby ru...
autor: okoo
11 lip 2017, 08:43
Forum: Security
Temat: vpn l2l nie dziala internet
Odpowiedzi: 7
Odsłony: 4056

vpn l2l nie dziala internet

Witam Mam w centrali asa5506-x, natomiast w oddziale 5505, pomiedzy nimi jest zestawiony ipsec vpn l2l, założenie jest takie, że cały ruch z oddziału ma wychodzić przez vpn (czyli nie chce, split tunnelingu). Na asa w oddziale nie mam w ogóle nata. Przez asdma ustawiłem VPN w ten sposób że w configu...
autor: okoo
06 cze 2017, 10:06
Forum: Security
Temat: magic packet
Odpowiedzi: 0
Odsłony: 1906

magic packet

Witam
Da sie z z cli w asa 5505 wyslac pakiet magic WOL ?
autor: okoo
23 wrz 2015, 16:46
Forum: Security
Temat: anyconnect
Odpowiedzi: 4
Odsłony: 3167

Czesc No niby wszytko jest ok i tunel sie zestawia, ale wydajność routera jest bardzo słaba. Router jest wyposażony w moduł AIM-VPN/SSL-2. Zgodnie z link There are no configuration tasks that are specific to the encryption hardware. Both software-based and hardware-based encryption are configured in...
autor: okoo
18 wrz 2015, 10:55
Forum: Security
Temat: anyconnect
Odpowiedzi: 4
Odsłony: 3167

Dzieki za probe pomocy Okazalo sie ze archiwum bylo uszkodzone, jak wrzuciłem innyy plik to sie zainstalowało Co do miejsca na flashu to bylo sporo oczywiscie sprawdzilem to. Odnosnie verify to wyskakuje cos takiego jako ciekawostka: verify flash:anyconnect-win-3.1.05152-k9.pkg File flash:anyconnect...
autor: okoo
15 wrz 2015, 10:20
Forum: Security
Temat: anyconnect
Odpowiedzi: 4
Odsłony: 3167

anyconnect

Czesc
Mam problem na routerze 2811, c2800nm-advipservicesk9-mz.151-4.M3.bin
Przy konfiguracji enyconect:
webvpn install svc flash:/anyconnect-win-3.1.05152-k9.pkg
SSLVPN Package SSL-VPN-Client (seq:1): installed %%Error: Invalid Archive

Archiwum wydaje sie byc dobre, co moze byc grane ?
autor: okoo
23 lis 2014, 09:41
Forum: Switching
Temat: jaka dlugosc fali w WS-C3750-24FS-S
Odpowiedzi: 14
Odsłony: 6457

Panowie moderatorzy dostałem już konkretną odpowiedz na moje pytanie i myślę że większości nie interesuje taka pyskówka, wobec tego wątek do zamknięcia. Kyniu jesteś porostu palantem i za takie coś w towarzystwie pewnie dostał byś już dawno w pysk. Ani nie grożę ani nie obiecuję, ale skoro twoja pró...