Znaleziono 511 wyników

autor: drozdov
30 sty 2014, 19:26
Forum: Poziom Associate
Temat: Adresacja wewnętrzna dla firmy.
Odpowiedzi: 8
Odsłony: 5899

Łącząc się VPN-em z kimś innym - poza moją adresacją, czyli obcy, wolałbym żeby tak czy siak nie widział moich adresów. Po pierwsze trochę bezpieczeństwa a po drugie, niech przyjdzie sobie ktoś nowy po tamtej stronie i ustawi którąś z moich sieci robiąc mi kuku? Czasami jest tak, że firmy współprac...
autor: drozdov
30 sty 2014, 17:59
Forum: Poziom Associate
Temat: Adresacja wewnętrzna dla firmy.
Odpowiedzi: 8
Odsłony: 5899

10.x.x.x jest jak najbardziej ok. Ja bym celował w coś nietypowego na drugim oktecie np. 10.178.x.x - wtedy będzie mniejsze prawdopodobieństwo że będziesz musiał bawić się z NAT jak będziesz łączył się VPN z kimś innym.
autor: drozdov
27 sty 2014, 18:17
Forum: CiscoForum/CiscoExpo/CiscoSecure
Temat: Cisco Forum 2014
Odpowiedzi: 110
Odsłony: 62694

Ja zostaje do soboty - zajefajnie !
autor: drozdov
22 sty 2014, 10:46
Forum: Security
Temat: ASA 5500X IPS dla ruchu SPAN
Odpowiedzi: 6
Odsłony: 2272

Hej

A nie można by było uruchomić asy w trybie transparent a po dwóch stronach zrobić interfejsy L3 ? Ja coś podobnego robiłem na 6500 z VRF-lite z tym że IPS był McAfee i działało poprawnie. Normalna tablica routingu i VRF był połączony jedynie przez IPS.
autor: drozdov
10 sty 2014, 20:18
Forum: Security
Temat: VPN RA na IOS
Odpowiedzi: 2
Odsłony: 1618

Hej Spróbuj coś takiego (nie wiem czy działa ale wszystkie znaki na niebie mówią że powinno) aaa attribute list temp attribute type inacl "tmp_user" service ike protocol ip username test aaa attribute list temp Wynalezione: http://blog.ine.com/2009/01/07/understanding-ios-local-aaa/
autor: drozdov
06 sty 2014, 18:27
Forum: Hardware Cisco
Temat: Czy jest crontab na urzadzeniach cisco?
Odpowiedzi: 2
Odsłony: 3129

Hej

Tak jest - poszukaj Kron
autor: drozdov
01 sty 2014, 07:29
Forum: Security
Temat: Licencja na ASA a problemy w sieci
Odpowiedzi: 14
Odsłony: 3709

Stacje z windowsem powinny korzystać z PMTU Discovery żeby określić jaką wielkość ma mieć MTU. Za wikipedią: For IPv4 packets, Path MTU Discovery works by setting the Don't Fragment (DF) option bit in the IP headers of outgoing packets. Then, any device along the path whose MTU is smaller than the p...
autor: drozdov
25 gru 2013, 07:22
Forum: Hyde Park
Temat: Info nt pracy w Atosie
Odpowiedzi: 16
Odsłony: 12280

Re: Info nt pracy w Atosie

Teraz wiemy skąd takie ciśnienie ;) Nic tylko czekać aż ten watek zniknie w tajemniczy sposób... Nie widzę w tym nic złego. U mnie w firmie też jest dokładnie tak samo. Wszyscy są wygrani: - rekrutowany dostaje pracę - rekrutujący dostaje pieniądze - firma dostaje dobrego pracownika (pod warunkiem ...
autor: drozdov
09 gru 2013, 23:03
Forum: Security
Temat: asa gratuitous arp
Odpowiedzi: 8
Odsłony: 4543

Ja miałem case że ASA od strony Internetu była podłączona do przełącznika o, ten przełącznik był podłączony do innego przełącznika i tam gdzieś dalej dopiero było coś co trzymało L3. Więc nawet jak po mojej stronie położyłem interfejs na przełączniku to od strony providera interfejs L3 cały czas był...
autor: drozdov
09 gru 2013, 22:53
Forum: Security
Temat: asa gratuitous arp
Odpowiedzi: 8
Odsłony: 4543

Może położenie interfejsu bramy domyślnej (odłączenie kabla) rozwiąże problem (tablica ARP zostanie wyczyszczona dla tego interfejsu)?
autor: drozdov
09 gru 2013, 20:19
Forum: Kariera
Temat: Praca w Cisco
Odpowiedzi: 664
Odsłony: 341771

Jak będą rabować babcie to będą krzyczeć z kablem konsolowym w ręku "Bo ci rozszerzoną ACL założę" :)
autor: drozdov
09 gru 2013, 14:29
Forum: Security
Temat: asa gratuitous arp
Odpowiedzi: 8
Odsłony: 4543

Hej Ostatnio miałem styczność z podobnym problemem - soft 9.x Asa wysyłała GARP ale tylko z adresu IP przypisanego do interfejsu. Problem był z publicznymi adresami w NAT. Można było odczekać ARP timeout na bramie domyślnej albo przypisać po kolei publiczne adresy IP do interfejsu outside :) Grzesiek
autor: drozdov
06 gru 2013, 12:52
Forum: Routing
Temat: warunkowe blokowanie propokołu http
Odpowiedzi: 13
Odsłony: 4702

somebody.gd pisze:Skoro
gdzieś kiedyś coś podobnego
widziałeś, to pewnie wiesz czy dzialało?
:-)

sb
Tak teraz pamiętam - działało - ale było więcej cyferek 5 :P
autor: drozdov
06 gru 2013, 11:57
Forum: Routing
Temat: warunkowe blokowanie propokołu http
Odpowiedzi: 13
Odsłony: 4702

A co myślicie o takim zapisie: access-list 101 permit 192.168.1.20 eq80 0.0.0.255 permit 192.168.1.26 eq 443 0.0.0.255 permit 192.168.1.26 eq 80 0.0.0.255 212.77.100.101 0.0.0.255 access-list 102 deny 192.168.1.0 0.0.0.255 sb Ja myślę że gdzieś kiedyś coś podobnego widziałem. :D i to chyba coś zwią...
autor: drozdov
06 gru 2013, 00:03
Forum: Hyde Park
Temat: UPC - który z kolegów tam pracuje ????????
Odpowiedzi: 131
Odsłony: 93455

weis pisze:W Szwajcarii wiele rzeczy robi sie normalniej niz w Polsce ;)
Hmm pewnie tak chociaż są przypadki że długo można by opowiadać. Ale jeżeli chodzi o UPC - są debeściaki.