Znaleziono 90 wyników

autor: kkub
23 sty 2012, 21:21
Forum: Switching
Temat: problem z multicast routing miedzy vlanami na 3560g ipbase
Odpowiedzi: 0
Odsłony: 1363

problem z multicast routing miedzy vlanami na 3560g ipbase

Witam, mam taka topologie (server)---vlan10----3560G(ipbase)---trunk(20,30)---2960(lan lite)----access vlan 20---klient \-----access vlan 30----klient na obu przełącznika odpalone igmp snooping , na 3560g igmp querier 3560g#sh ip igmp snooping groups 10 224.0.1.22 igmp v2 Gi0/28 20 224.0.1.22 igmp v...
autor: kkub
12 sty 2012, 12:05
Forum: Routing
Temat: DHCP nie nadaje IP po MAC
Odpowiedzi: 12
Odsłony: 4172

ja bym wywalil ip dhcp excluded-address 192.168.1.254 i sprawdzil up. nie zauwazylem ze juz ktos to podal :oops: mozna tez to zrobic bez definiowania drugiego poola tylko nie wiem od której wersji IOS to działa np ip dhcp pool ZAKRES network 192.168.1.0 255.255.255.0 default-router 192.168.1.1 dns-s...
autor: kkub
20 gru 2011, 11:26
Forum: Switching
Temat: Pakiety w vlanie
Odpowiedzi: 4
Odsłony: 2828

zamiast blokować poszukaj przyczyny , masz jakiś rootkit na stacji w lanie
autor: kkub
19 gru 2011, 20:40
Forum: Security
Temat: Pytanie o implicit rule na ASA
Odpowiedzi: 6
Odsłony: 2377

Seba pisze: Implicit rule dzial tylko jak nie ma ACL i tyle.
Teoretycznie, w zaleznosci od konfiguracji NAT, mozna by zaimplementowac podobne do Twojego planu rozwiazanie, ale to moim zdaniem byloby bez sensu.
no i wszystko jasne dzięki :)
autor: kkub
19 gru 2011, 20:27
Forum: Security
Temat: Pytanie o implicit rule na ASA
Odpowiedzi: 6
Odsłony: 2377

Po wczytaniu, wychodzi ze Twoja ACL w DMZ powinna byc mniej wiecej taka permit ip host $HOST_W_DMZ host $TWOJ_HOST_W_LAN deny ip host $HOST_W_DMZ $TWOJA_SIECI_WEWNETRZNE mask permit ip any any gdzie IP w liniach 1 i 2 zastepujesz wybranym przez siebie protokolem, jesli jest inny niz cale IP. dokład...
autor: kkub
19 gru 2011, 20:16
Forum: Security
Temat: Pytanie o implicit rule na ASA
Odpowiedzi: 6
Odsłony: 2377

generalnie chodziło mi o zapięcie jakiegoś ACL na interfejsie tak żeby implicit rule zostało
(po wywaleniu ACL z interfejsu implicit rule oczywiście wraca ale nie o to chodzi :) )
autor: kkub
19 gru 2011, 20:10
Forum: Security
Temat: Pytanie o implicit rule na ASA
Odpowiedzi: 6
Odsłony: 2377

Pytanie o implicit rule na ASA

Witam, czy istnieje możliwość przywrócenia Implicit rule ( Permit all traffic to less secure networks) po zapięciu jakiegokolwiek ACL na interfejsie ? Mamy interfejsy outside sec lvl 0 ,dmz sec lvl 50 i lan sec lvl 100. To co chciał bym osiągnąć to dostęp z dmz do jednego hosta w lan i dostęp do wyj...
autor: kkub
28 lis 2011, 18:29
Forum: Switching
Temat: Allowed vlan 1 na trunku a STP
Odpowiedzi: 1
Odsłony: 2347

Allowed vlan 1 na trunku a STP

Witam, taka konfiguracja po obu stronach trunka interface GigabitEthernet0/1 switchport trunk encapsulation dot1q switchport trunk native vlan 69 switchport trunk allowed vlan 100 switchport mode trunk może mi ktoś przybliżyć jak interpretować to zdanie z instrukcji do 2960? Bo mam odpalone MSTP i w...
autor: kkub
04 lis 2011, 16:41
Forum: Wireless
Temat: Problem z dodaniem serwera LDAP do WLC
Odpowiedzi: 0
Odsłony: 2618

Problem z dodaniem serwera LDAP do WLC

Witam, próbuje dodać serwer LDAP wymagający tls/ssl do WLC 2106 widze ze w wersji softu 4.1 na wlc dało sie wybrać {secure} config ldap add index server_ip_address port# user_dn password base_dn {secure};Adds an LDAP server. niestety w wersji 7.0.xx.0 mam config ldap add index server_ip_address port...
autor: kkub
22 wrz 2011, 10:51
Forum: Security
Temat: ASA i logowanie do sysloga po TCP
Odpowiedzi: 5
Odsłony: 3015

Re: ASA i logowanie do sysloga po TCP

gaph pisze:Trafiłeś zapewne na defekt CSCth14248 "ASA not sending all logging messages via TCP logging".

Jest on poprawiony w dostępnej na CCO wersji interim software 8.4(2)-8.

pozdrawiam
Dzięki, interim pomógł :)
autor: kkub
05 wrz 2011, 21:49
Forum: Security
Temat: ASA i logowanie do sysloga po TCP
Odpowiedzi: 5
Odsłony: 3015

ASA i logowanie do sysloga po TCP

Taki problemik który wygląda jak błąd softu ASA8.4.2 chcemy na ASA zbobić logowanie do sysloga po TCP ciscoasa# sh run logging logging enable logging buffer-size 100000 logging buffered critical logging trap informational logging facility 23 logging host lan 10.10.10.10 6/1468 logging permit-hostdow...
autor: kkub
29 sie 2011, 08:42
Forum: Security
Temat: Asa i dziwne wpisy w logach
Odpowiedzi: 3
Odsłony: 2872

Nie spotkałem się z czymś takim, ale sprawdziłem to teraz w Cisco Bug Toolkit i wygląda to mi na bug o numerku CSCto53782. Bug ten jest też wymieniony w Release Notes dla 8.4(x): http://www.cisco.com/en/US/docs/security/asa/asa84/release/notes/asarn84.html Wg mnie to jest to. Ale 100% pewności nie ...
autor: kkub
26 sie 2011, 19:15
Forum: Switching
Temat: DHCP Snooping - brak wpisów a DAI oczywiście się wywala
Odpowiedzi: 3
Odsłony: 2762

na accessie daj
ip dhcp snooping
autor: kkub
18 sie 2011, 13:55
Forum: Security
Temat: Asa i dziwne wpisy w logach
Odpowiedzi: 3
Odsłony: 2872

Asa i dziwne wpisy w logach

Spotkał się ktoś z czymś takim : %ASA-2-321005: System CPU utilization reached 4294913% %ASA-2-321005: System CPU utilization reached 4294948% %ASA-2-321005: System CPU utilization reached 4294960% %ASA-2-321005: System CPU utilization reached 4294965% %ASA-2-321005: System CPU utilization reached 4...
autor: kkub
09 sie 2011, 15:46
Forum: Symulatory
Temat: VTP - problem z revision number w PT 5.3
Odpowiedzi: 7
Odsłony: 6916

A nie jest tak ,że zassała się konfiguracja na sw2 z powodu różnicy MD5 digest na urządzeniach , chociaż revision bylo takie same ?