Znaleziono 28 wyników
- 19 sty 2016, 15:19
- Forum: Hyde Park
- Temat: Wybór sprzętu sieciowego NGFW Forti Gate, Palo Alto?
- Odpowiedzi: 16
- Odsłony: 5964
Wybór sprzętu sieciowego NGFW Forti Gate, Palo Alto?
Planujemy upgrade łącza sieciowego oraz sprzętu, założenia są następujące: Łącze 1Gbe/200Mbit IPSec 100 Mbit - VPN S2S Około 100 równoczesnych połączeń VPN klienckich Do tego IPS, klient VPN, ochrona przed Malware itp. Łącze będzie wykorzystywane do połączeń do chmury AWS, O365. Jaki firewall do teg...
- 21 wrz 2015, 09:20
- Forum: Hardware Cisco
- Temat: Jaki router zamiast 2911
- Odpowiedzi: 13
- Odsłony: 5957
- 20 wrz 2015, 20:19
- Forum: Hardware Cisco
- Temat: Jaki router zamiast 2911
- Odpowiedzi: 13
- Odsłony: 5957
ruter
Wolałbym pozostać na CISCO, jeżeli chodzi o zarządzanie i konfigurację będzie mi łatwiej to przenieść, rozumiem że nie ma dużych różnic między IOS 2911 a np. 4331. W 2911 mam jeszcze moduł ze switchem 8 portowym, będzie pasował i do serii 4000? Jaka będzie różnica wydajnościowa między 2911 a Cisco 4...
- 19 wrz 2015, 07:43
- Forum: Hardware Cisco
- Temat: Jaki router zamiast 2911
- Odpowiedzi: 13
- Odsłony: 5957
Jaki router zamiast 2911
Zastanawiamy sie nad upgrade'm routera (obecnie mamy 2911) na coś lepszego i wydajniejszego. Nasza sieć wygląda następująco - 5 tuneli site-to-site, część na krypto mapach część na wirtualnych interfejsach. Do tego 3 łącza internetowe i połączenia VPN do biura, obecnie jest 250 pracowników ale liczb...
- 11 kwie 2011, 11:38
- Forum: Routing
- Temat: Ruch lokalny z routera - Podział na 2 WANy
- Odpowiedzi: 5
- Odsłony: 2177
SIP wołałbym puścić na domyślnej trasie. Router ma bardzo wiele połączeń przychodzących po sipie z niezliczonej ilości IP i każde na innych portach . Myśle ze będę umiał skierować ruch VPN po lokalnych IP na drugi interface i ominąć NAT Nadal jednak nie wiem jak skierować ruch lokalny VPN z rotuera...
- 05 kwie 2011, 12:26
- Forum: Routing
- Temat: EzVPN - brak połączenia z VPN site-to-site
- Odpowiedzi: 7
- Odsłony: 3411
- 04 kwie 2011, 16:52
- Forum: Routing
- Temat: Ruch lokalny z routera - Podział na 2 WANy
- Odpowiedzi: 5
- Odsłony: 2177
zerknij w konf tutaj post EzVPNa kierujesz po lokalnych adresach - czyli na przykładzie z sieci 192.168.30.0 do 192.168.34.0 wrzucasz na drugi interfejs, pamiętaj że ruch po ezvpn nie powinien być natowany. Jak odseparować ruch SIP musisz pomyśleć po jakich adresach działa. Albo z jakich adresów IP ...
- 04 kwie 2011, 16:42
- Forum: Routing
- Temat: Ruch lokalny z routera - Podział na 2 WANy
- Odpowiedzi: 5
- Odsłony: 2177
Możesz skorzystać z PBR i za jego pomocą skierować ruch do internetu i EzVPN drugim łączem np. route-map VLAN1_IN permit 10 match ip address ACLKA_2_ISP set ip next-hop IP_ISP set interface FastEthernet0/1 ACLKA_2_ISP definiuje że ruch z Twojej sieci lokalnej do wirtualnej sieci EzVPNa ma iść przez ...
- 04 kwie 2011, 16:38
- Forum: Routing
- Temat: EzVPN - brak połączenia z VPN site-to-site
- Odpowiedzi: 7
- Odsłony: 3411
Konfiguracja interfejsu wirtualnego tunelu mogła by pomóc? Udało mi się ustalić że pingi dochodzą do hosta po drugiej stronie (logi firewalla)- niestety nie wracają. Zakładając że ruch z tunelu przechodzi przez ACLkę 195.xx.xx.xx wchodzi do rutera i powinien być skierowany do 77.xx.xx.xx aby wyszedł...
- 31 mar 2011, 11:15
- Forum: Routing
- Temat: EzVPN - brak połączenia z VPN site-to-site
- Odpowiedzi: 7
- Odsłony: 3411
Trochę więcej konfigu: crypto isakmp client configuration group ezvpn key xxxxxxxxxxxx dns 192.168.32.253 pool ezvpnpool acl 124 crypto isakmp profile vpnclient match identity group ezvpn client authentication list ezvpn isakmp authorization list ezvpn client configuration address respond crypto dyn...
- 24 mar 2011, 10:28
- Forum: Routing
- Temat: EzVPN - brak połączenia z VPN site-to-site
- Odpowiedzi: 7
- Odsłony: 3411
EzVPN - brak połączenia z VPN site-to-site
Mam następująco konfigurację Klienci VPN (Ezvpn) --- 192.168.34.0/24 --(77.x.x.x)-- Cisco 2911 ---(195.x.x.x)---(VPN S-T-S) 192.168.10.0/24 ______________________________________________ ^ _______________________________________Sieć lokalna (192.168.30.0/22) VPN STS działa - bez problemu można się p...
- 18 sty 2011, 11:06
- Forum: Security
- Temat: Cisco 851 - Problem z VPN - LAN - zdalny pulpit
- Odpowiedzi: 7
- Odsłony: 4135
Pierwsza sprawa - sprawdź czy firewall nie blokuje Ci połączeń przychodzących do remote desktop z podsieci 192.168.2.0 Co oznacza że jest dostęp do zasobów lokalnych - działa udostępnianie plików? Nie jestem ekspertem ale chyba NATuje Ci ruch do sieci 192.168.2.0 - napewno działa udostępnianie plikó...
- 15 gru 2010, 17:13
- Forum: Security
- Temat: lokalny serwer radius
- Odpowiedzi: 9
- Odsłony: 3191
radius
Dlaczego nie polecasz?kktm pisze: linux - technologia legacy, nie polecam
Ja próbuję zrobić następującą konfigurację
AD -> Radius -> Cisco EZVPN
To jakiego radiusa wybierasz chyba zależy od atrybutów które potrzebujesz. Chyba że się mylę.
- 06 gru 2010, 12:38
- Forum: Security
- Temat: Kontrakt serwisowy a VPN
- Odpowiedzi: 1
- Odsłony: 1490
Kontrakt serwisowy a VPN
Mam kilka pytań odnośnie kontraktu serwisowego Co daje kontrakt serwisowy oprócz nowszych wersji IOS? Jak zakupić w przyszłości licencje Cisco SSL VPN Client? Czy potrzebujemy do tego kontraktu serwisowego? Czy kontrakt serwisowy można ewentualnie dokupić później? Jak to zrobić? Czego będziemy potrz...
- 02 gru 2010, 22:52
- Forum: Routing
- Temat: Problem z konfiguracją ezvpn
- Odpowiedzi: 1
- Odsłony: 1132
Problem z konfiguracją ezvpn
Próbuję skonfigurować Easy VPN na 1811. Korzystałem z tej instrukcji Instrukcja cisco Moja konfiguracja VLAN1 -- ruter(nat)--internet -- klient Cisco VPN Client Chodzi o pełny dostęp klienta do do VLANu który jest natowany. Mógłby ktoś mi objaśnić jaką pulę określam poleceniem ip nat pool outsidepoo...