Znaleziono 172 wyniki

autor: radix
22 lut 2018, 15:35
Forum: Security
Temat: GetVPN i dwa protokoły routingu
Odpowiedzi: 1
Odsłony: 1980

Re: GetVPN i dwa protokoły routingu

Odświeżam temat gdyby ktoś coś wiedział :)
autor: radix
06 lut 2018, 10:17
Forum: Security
Temat: CVE-2018-0101 (critical) - oryginalny post zniknal
Odpowiedzi: 12
Odsłony: 5775

Re: CVE-2018-0101 (critical) - oryginalny post zniknal

Cisco wypuściło update do linku w pierwszym poście.
Okazuje się, że patch był nie kompletny i wszyscy którzy updatowali soft muszą ponownie to zrobić na poprawioną wersję.
Dodatkowo pojawiło się co kontretnie jest podatne i jest też ASDM :)
autor: radix
01 lut 2018, 09:59
Forum: Security
Temat: CVE-2018-0101 (critical) - oryginalny post zniknal
Odpowiedzi: 12
Odsłony: 5775

Re: CVE-2018-0101 (critical) - oryginalny post zniknal

Aby rozwiać wszelkie wątpliwości, otrzymaliśmy odpowiedź od CISCO.
Jeśli ktoś nie używa clientless VPN(webVPN) ale uzywa anyconnect (konfiguracja w sekcji webVPN) to też jest podatny
autor: radix
31 sty 2018, 12:36
Forum: Security
Temat: CVE-2018-0101 (critical) - oryginalny post zniknal
Odpowiedzi: 12
Odsłony: 5775

Re: CVE-2018-0101 (critical) - oryginalny post zniknal

Też tak myślę ale jest to tylko domysł :)
autor: radix
31 sty 2018, 11:16
Forum: Security
Temat: CVE-2018-0101 (critical) - oryginalny post zniknal
Odpowiedzi: 12
Odsłony: 5775

Re: CVE-2018-0101 (critical) - oryginalny post zniknal

Czy ktoś wie czy włączenie anyconnect jest podatne?
Na stronie opisane opisane jest że podatność występuje gdy włączone jest webvpn feature.
Pytanie czy mają na myśli tylko webvpn (clientless VPN) czy też anyconnect który włącza się przez sekcję webvpn
autor: radix
19 gru 2017, 10:42
Forum: Security
Temat: GetVPN i dwa protokoły routingu
Odpowiedzi: 1
Odsłony: 1980

GetVPN i dwa protokoły routingu

Hej Mam pytanie odnośnie GetVPN i routingu. Aktualnie mam łącze L2 operatorskie szyfrowane po GetVPN, do którego jest podłączonych kilku peerów . Wszystko(Getvpnn loopback oraz sieci LAN) jest rozgłaszane przez EIGRP. EIGRP jest poza domeną encrypcji GETVPN ale juz sam ruch pomiedzy sieciami LAN idz...
autor: radix
22 mar 2017, 21:23
Forum: Njusy
Temat: 0 day na 300 modeli cisco
Odpowiedzi: 4
Odsłony: 5057

Re: 0 day na 300 modeli cisco

Ja bym jednak nie robił z tego sensacji gdyż do wywołania tego ataku potrzebny jest telnet.
Większość adminów powinna używać ssh. No ale jeśli jest ktoś kto używa jeszcze telnetu to ... :) niech zmieni na ssh
autor: radix
18 mar 2015, 13:41
Forum: Routing
Temat: BGP dampening - monitoring
Odpowiedzi: 2
Odsłony: 2360

Dzięki Łukasz

Co prawda widzę że cbgpPeerPrefixSuppressed jest już deprecated i niewspierany (mam IOS 12.4.20T i 15.x ) ale znalazłem coś takiego:cbgpPeerSuppressedPrefixes.
Nie wiem czy wspiera snmp trapy ale zobaczymy.
autor: radix
18 mar 2015, 11:13
Forum: Routing
Temat: BGP dampening - monitoring
Odpowiedzi: 2
Odsłony: 2360

BGP dampening - monitoring

Cześć Czy ktoś z Was orientuje się czy można jakoś monitorować BGP dampening ? Chodzi mi o funkcjonalność otrzymania powiadomienia snmp w przypadku gdy routy "będą supressed" ? Niestety nigdzie nie mogę znaleźć takiej informacji Można co prawda odpalać jakiś skrypt w cronie sprawdzajączy s...
autor: radix
17 mar 2015, 23:28
Forum: Symulatory
Temat: CCIE Security na kompie :)
Odpowiedzi: 86
Odsłony: 79619

itmind
widze ze na stronie vmware nie widac aby fujitsu tx120 wspieralo passthrough. czy wiesz czy to dziala ?
autor: radix
14 mar 2015, 23:02
Forum: Symulatory
Temat: CCIE Security na kompie :)
Odpowiedzi: 86
Odsłony: 79619

Horac, skąd wiedziałeś że Twoja płyta supermicro będzie działać z ESXi i dodatkowo ibsługiwać pass-through w ESXi? Na stronie VMWARE(compatibility guide) nie widzę takich informacji a chcąc zbudować serwer na desktopie warto wcześniej wiedzieć czy będzie to kompatybilne z ESXi Gereralnie Vmware work...
autor: radix
13 mar 2015, 08:02
Forum: Symulatory
Temat: CCIE Security na kompie :)
Odpowiedzi: 86
Odsłony: 79619

Dzięki
Widać nie jest tak łatwo znaleźć kompattbilną kartę sieciową z 4ema portami
autor: radix
12 mar 2015, 16:42
Forum: Symulatory
Temat: CCIE Security na kompie :)
Odpowiedzi: 86
Odsłony: 79619

horac Czy możesz potwierdzić, że ASA 8.4 w A/A failover działa poprawnie z pass-through na ESXi bez potrzeby GNS/quemu? Przymierzam się do zakupu servera z obsługa VT-D . Wcześniej pisałeś, że działa Natomiast to samo po pass-trough i fizycznym dopieciu karty sieciowej pod interfejsy ASA + 3560 dzi...
autor: radix
06 mar 2015, 10:50
Forum: Security
Temat: Logi zdarzeń VPN
Odpowiedzi: 1
Odsłony: 1775

Zobacz polecenia

Kod: Zaznacz cały

crypto logging session