Znaleziono 99 wyników

autor: borostfor
17 sie 2018, 10:32
Forum: Security
Temat: Cisco ASA Context, failover, problem z ospf na context.
Odpowiedzi: 0
Odsłony: 2426

Cisco ASA Context, failover, problem z ospf na context.

Mam dwie asy spiete przez switch uzywajac port-channel. Na ASA odpalone sa contexty oraz na contextach OSPF. Z jakiegos powodu OSPF nie dziala, hello jest wysylane ale druga ASA nie odbiera hello. Akurat te contexty sa na tej samej failover groupie na tej samej ASA. Konfiguracja switcha interface Po...
autor: borostfor
27 wrz 2016, 15:14
Forum: Routing
Temat: Problem zestawienie BFD pomiedzy ASR1k and ASR9k
Odpowiedzi: 7
Odsłony: 5720

Re: Problem zestawienie BFD pomiedzy ASR1k and ASR9k

Dla potomnych, uRPF blokowalo BFD.
autor: borostfor
26 wrz 2016, 00:04
Forum: Routing
Temat: Problem zestawienie BFD pomiedzy ASR1k and ASR9k
Odpowiedzi: 7
Odsłony: 5720

Re: Problem zestawienie BFD pomiedzy ASR1k and ASR9k

Tak, jak xal napisał, klient pewnie nie jest podpięty pod proces BFD na ASR1k. Czy sesje eBGP są established? Czy to są sesje directly connected, czy mhop? Z konfiguracji wynika, że direct, ale wolę się upewnić. Powinno być single hop, próbowałem multihop bo już ogłupiałem i nie chciało działać za ...
autor: borostfor
25 wrz 2016, 20:56
Forum: Routing
Temat: Problem zestawienie BFD pomiedzy ASR1k and ASR9k
Odpowiedzi: 7
Odsłony: 5720

Re: Problem zestawienie BFD pomiedzy ASR1k and ASR9k

Hey,
Dzieki za odpowiedz.
Sprawdze capture, w sumie to probowalem roznych konfiguracji single hop czy tez multi hop. Aktualnie w konfiguracji mam tylko single hop.
#debug bfd *
nic nie pokazuje zero.
autor: borostfor
25 wrz 2016, 20:12
Forum: Routing
Temat: Problem zestawienie BFD pomiedzy ASR1k and ASR9k
Odpowiedzi: 7
Odsłony: 5720

Problem zestawienie BFD pomiedzy ASR1k and ASR9k

Po zaplikowaniu konfiguracji: neighbor y.y.y.y fall-over bfd single-hop show nie pokazuje zadnych detali debug oraz logging rowniez nic nie pokazuja, tak jakby BFD nie zalaczalo sie na ASR1k. procesy bfd dzialaja: ASR1K1#sh bfd neighbors vrf 1001 details ASR1K1# konfiguracja z ASR1k: BFD HW EVENT, B...
autor: borostfor
25 lip 2016, 12:26
Forum: Security
Temat: ograniczenie zapisu konfiguracji
Odpowiedzi: 29
Odsłony: 9599

Re: ograniczenie zapisu konfiguracji

Ustaw AAA tacacs i ogranicz komendy jakie dany uzytkownik moze wykonywac.

deny "copy .*"
deny "write .*"
autor: borostfor
29 mar 2016, 16:14
Forum: Hardware Cisco
Temat: Cisco 3945 z EHWIC 4ESG
Odpowiedzi: 2
Odsłony: 3008

Sprobuj

Kod: Zaznacz cały

license accept end user agreement
autor: borostfor
10 lut 2016, 19:16
Forum: Security
Temat: ASA - odseparowana sieć wifi
Odpowiedzi: 12
Odsłony: 4821

W sumie chyba to nie jest wykonalne aby dostac sie np z sieci z jednego interfejsu na inny interfejs. Na routerze to by to dzialalo. Moze ktos bardziej doswiadczony bedzie w stanie pomoc.

Mozna to rozwiazac za pomoca split DNS i odpalic na WLAN vpn.
autor: borostfor
09 lut 2016, 23:46
Forum: Security
Temat: ASA - odseparowana sieć wifi
Odpowiedzi: 12
Odsłony: 4821

pokaż wynik

Kod: Zaznacz cały

packet-tracer input WLAN udp 10.10.20.20 58410 1.1.1.1 500 detailed
Jakie masz security level na interfejsach?
autor: borostfor
08 lut 2016, 12:51
Forum: Routing
Temat: BGP zza NATu
Odpowiedzi: 5
Odsłony: 3956

Jeszcze dodam wedke :) ttl value musi byc zmodyfikowane jesli hosty nie sa directly connected.
autor: borostfor
05 lut 2016, 18:26
Forum: Routing
Temat: ip route ... tag XXX - jak wyświetlić route'y oznczone danym
Odpowiedzi: 12
Odsłony: 5810

Oj to chyba np. show ip route ospf programowała jeszcze inna ekipa. Ta sama, która podprogowo zaprogramowała wszystkich doświadczonych CCIE, żeby za pierwszym 'wr' dodawali po chwili drugie 'wr' tak na wszelki wypadek. A myslalem ze ja mam tylko takie "double tap" na write. Milo wiedziec ...
autor: borostfor
05 lut 2016, 15:14
Forum: Security
Temat: VPN Client CISCO
Odpowiedzi: 11
Odsłony: 3805

Dwa rozne klienty VPN ze split tunnel pod warunkiem ze sa rozne sieci.
autor: borostfor
05 lut 2016, 15:11
Forum: Kariera
Temat: Młodszy Administrator Sieci - Warszawa
Odpowiedzi: 8
Odsłony: 5668

Za podanie widelek duzy plus!!!! :)
Ja jestem zdania aby to bylo standardem w kazdym ogloszeniu o prace.
autor: borostfor
03 lut 2016, 12:53
Forum: Routing
Temat: Monitoring BGP
Odpowiedzi: 7
Odsłony: 6292

autor: borostfor
01 lut 2016, 23:20
Forum: Security
Temat: ssl vpn dziwny komunikat
Odpowiedzi: 37
Odsłony: 13722

Pokaz wystawiony przez, oraz sciezke certyfikacji.
Oraz pokaz

Kod: Zaznacz cały

sh ssl | i cipher