Znaleziono 49 wyników

autor: M1siek
17 kwie 2016, 13:08
Forum: Poziom Expert
Temat: Mobile CCIE Labs
Odpowiedzi: 1
Odsłony: 5449

Głosy oddane na: Wroc, Krakow, Waw :)
autor: M1siek
17 kwie 2016, 12:53
Forum: Security
Temat: PBR i Cisco ASA
Odpowiedzi: 9
Odsłony: 4949

Problem udało się rozwiązać, a rozwiązanie okazało się być proste a zarazem nielogiczne. Wystarczy dodać: route Network_OUT 0 0 Brama 50 Mimo że trasa nie jest widoczna w: sh route pakiety z drugiego łącza internetowego zaczynają docierać do interfejsów wewnętrznych... to by było tyle odnośnie logik...
autor: M1siek
14 lut 2016, 22:06
Forum: Security
Temat: PBR i Cisco ASA
Odpowiedzi: 9
Odsłony: 4949

Te połączenia nie są 'existing' słusznie, ale wygląda to dosyć znajomo.
Może ktoś zajrzy w ten topic kto walczył z podobnym problemem.

Tylko że u mnie ICMP z internetu dociera do hosta, więc raczej mój przypadek różni się od tego...
autor: M1siek
14 lut 2016, 21:58
Forum: Security
Temat: PBR i Cisco ASA
Odpowiedzi: 9
Odsłony: 4949

No to rewelacja... co prawda u mnie niema żadnego natu, ale opis wygląda bliźniaczo do mojego.
autor: M1siek
14 lut 2016, 21:33
Forum: Security
Temat: PBR i Cisco ASA
Odpowiedzi: 9
Odsłony: 4949

ad.1 sprawdzałem już to bez set interface nic nie dało
ad. 2 sprawdzę i dam znać
autor: M1siek
14 lut 2016, 20:03
Forum: Security
Temat: Tunel IPSEC pomiędzy routerem 1921 oraz ASA5505 (VTI)
Odpowiedzi: 1
Odsłony: 2110

Do asy nie zestawisz tunelu, musisz zrobić ipsec'a do asy poprzez opisanie podsieci jakie chcesz tunelować i wskazać adresacje lokalną która jest po stronie ASA na port GigabitEthernet0/0 czyli zmienisz ip route 172.17.2.0 255.255.255.0 Tunnel1 na Gig0/0. Czyli musisz zrobić crypto mape którą przypn...
autor: M1siek
14 lut 2016, 19:16
Forum: Security
Temat: PBR i Cisco ASA
Odpowiedzi: 9
Odsłony: 4949

Ad.1 Babol przy zmienianiu nazw interfejsów jest jedno Network_OUT, poprawiłem do świata wychodzę Network_OUT i wchodzę do środka

Ad.2 FirePower działa w trybie monitor only, więc nie ma prawa dropować ruchu, nawet jak wywalę inspekcje na sfra to i tak nie działa.
autor: M1siek
12 lut 2016, 09:59
Forum: Security
Temat: PBR i Cisco ASA
Odpowiedzi: 9
Odsłony: 4949

PBR i Cisco ASA

8) Witam wszystkich! Tym razem ja napotkałem problem którego przeskoczyć nie potrafię (sam). Mianowicie chodzi o nową funkcjonalność w Cisco ASA a mianowicie PBR. Skonfigurowałem go i wyglądał że działa dobrze, a mianowicie z wewnątrz ruch do internetu wychodzi, nie jest natowany, hosty mają przypis...
autor: M1siek
28 cze 2015, 17:21
Forum: Routing
Temat: Jak sprawdzić czy idzie jakiś ruch przez przekierowany port?
Odpowiedzi: 8
Odsłony: 4585

Zdaje mi się że Koledze chodzi o sprawdzenie tego na routerze czy coś wpada, polecam komendy: - sh ip nat translation (wyjustuje Ci translacje) - sh ip nat statistics (będziesz miał tutaj statystyki, czy coś wpada, dropy) bardzo przydatne Debugi (tutaj uważaj raz udało mi się zawiesić 7200 że tylko ...
autor: M1siek
04 wrz 2014, 11:33
Forum: Kupię
Temat: Kupię MCS-7825-I2
Odpowiedzi: 0
Odsłony: 2781

Kupię MCS-7825-I2

Szukam jednego bądź nawet dwóch serwerów MCS-7825-I2
Jak ktoś ma proszę o kontakt.
autor: M1siek
09 mar 2014, 12:48
Forum: Security
Temat: ASA Failover Active/standby
Odpowiedzi: 1
Odsłony: 1817

Jeśli interfejs jest monitorowany to tak (domyślnie monitorowane są wszystkie interfejsy fizyczne), mechanizm zadziała ponieważ na ASA interfejs zmieni Ci status na down. Polecam doczytać (wszystko fajnie wyjaśnione): http://www.cisco.com/c/en/us/td/docs/security/asa/asa80/configuration/guide/conf_g...
autor: M1siek
09 lut 2014, 14:53
Forum: Routing
Temat: Cisco 887VA + Neostrada
Odpowiedzi: 39
Odsłony: 26762

Super że działa :) A co do tego że po nazwie Ci nie wchodziło, pewnie Orange blokuje ruch, i jest tylko jeden słuszny serwer DNS który dostajesz przy połączeniu PPP. Dlatego wtedy trzeba było by zrobić tak: Dialer0 ppp ipcp dns request accept Następnie w puli DHCP zmiana wpisu na dns-server 192.168....
autor: M1siek
09 lut 2014, 14:43
Forum: Routing
Temat: Problemy z 871W - logowanie problemów z hardwarem.
Odpowiedzi: 4
Odsłony: 2666

Dodaj wpis i zobaczysz, nigdy nie kombinowałem na te dwa sposoby.
Ale jeśli oba wpisy będą widnieć w configu to zapewne logi będzie słał tu i tu.

Spróbuj jeszcze podnieść IOS do najnowszej wersji jaką masz dostępną.
autor: M1siek
09 lut 2014, 14:41
Forum: Security
Temat: VPN proste pytanie.
Odpowiedzi: 6
Odsłony: 2731

W tunel będzie wpadać to co mu dasz w ACLke, czy to zrobisz tunel gre, czy po prostu dopasowanie ruchu co ma być szyfrowane, ale będzie to się odbywać od Lo do Lo, natomiast ethernetami będzie normalny ruch po IP.

Tak z Linuxem też to zadziała :)
autor: M1siek
09 lut 2014, 13:33
Forum: Security
Temat: VPN proste pytanie.
Odpowiedzi: 6
Odsłony: 2731

Tak można, tylko zrób na nich loopbacki, dla jednego będzie to source a drugiego destynation.
Wrzucisz je w ACLke i po sprawie. Pamiętaj że musisz mieć do nich routing.