Znaleziono 67 wyników

autor: eljot
23 maja 2013, 12:04
Forum: Security
Temat: Netflow - zamiennik
Odpowiedzi: 4
Odsłony: 1681

nfdump i nfsen zdecydowanie za bogate możliwości filtrowania/sortowania
autor: eljot
10 kwie 2013, 22:08
Forum: Kariera
Temat: Szkolenie z CCNA
Odpowiedzi: 1
Odsłony: 1956

Uczestniczyłem w zajęciach akademii CCNA na wydziale elektroniki PW http://itu-itc.elka.pw.edu.pl i z czystym sumieniem mogę polecić. Wyposażenie laba jak najbardziej wystarczające i dużo z niego korzystaliśmy. Instruktorów było dwóch, szczególnie miło wspominam Michała Garcarza. Nie wiem, czy nadal...
autor: eljot
02 kwie 2013, 16:44
Forum: Wireless
Temat: WLC 2504 i backup porty
Odpowiedzi: 2
Odsłony: 2325

dzięki:) dziś podczas testów wszystko zagrało bez problemu:/ faktycznie pewnie za krótko czekałem
autor: eljot
02 kwie 2013, 09:51
Forum: Wireless
Temat: WLC 2504 i backup porty
Odpowiedzi: 2
Odsłony: 2325

WLC 2504 i backup porty

Witam, Aktualnie topologia jest następująca: WLC 2504 z softem 7.4.100.0, dwa switche 3560 połączone etherchannelem i kilka APków. Interfejs management jest w domyślnym nietagowanym vlanie (czyli 1 na switchach, 0 ustawione na kontrolerze). Mam dwie sieci wifi, jedna w tym samym wlanie co management...
autor: eljot
21 mar 2013, 12:10
Forum: Security
Temat: ISA550 recenzja
Odpowiedzi: 5
Odsłony: 3496

Można wizarda "DUAL WAN" później dostroić w menu networking. Możesz podać dla ping detection primary i secondary host, jak również dla dns detection primary i secondary dns. Nie jest tak źle:)
autor: eljot
15 mar 2013, 16:24
Forum: Security
Temat: IPsec ikev1 remote-access VPNs
Odpowiedzi: 6
Odsłony: 2598

Problem raczej dotyczy routerów, dla których nie ma odpowiednika licencji anyconnect essentials, (chyba, że o czymś nie wiem). BTW może wiecie, czy cisco planuje anyconnect essentials na routery?
autor: eljot
11 lut 2013, 12:33
Forum: Security
Temat: anyconnect, połączenie pomiędzy klientami
Odpowiedzi: 17
Odsłony: 6762

Tu może pomóc modyfikacja split tunnelingu. W twoim wypadku w tunel wpada tylko ruch do 192.168.0.0/24. Podobnie z packettracerów wynika, że ruch nie wpada do tunelu (brak sekcji VPN)
autor: eljot
29 sty 2013, 21:44
Forum: Security
Temat: Komunikacja z ASA w trybie active/standby przez tunel VPN
Odpowiedzi: 1
Odsłony: 1911

Odpowiem sobie sam:) Może się komuś przyda. W dokumentacji o tym niewiele, ale zrobiłem test takiego scenariusza z CSM i działa elegancko. Wystarczy mieć dodaną do CSM asę active. Sam wykryje, że jest w trybie failover i wykona "0 downtime update". Jak CSM kopiuje obraz na asę standby pozostaje dla ...
autor: eljot
29 sty 2013, 16:05
Forum: Security
Temat: migracja NAT na 8.4.4 - problem z VPN
Odpowiedzi: 7
Odsłony: 2372

Obie reguły utworzyłeś jako Manual Nat. komenda show nat pokaże ładnie w jakiej kolejności są przetwarzane. Lepiej nat dynamiczny zrób jako Auto NAT, tzn.

Kod: Zaznacz cały

object network inside-network 
  subnet x.x.x.x mask
 nat(inside,outside) dynamic interface
Manual Nat jest przetwarzany przed Auto Nat
autor: eljot
28 sty 2013, 11:09
Forum: Poziom Professional
Temat: SWITCH Oficjalny przewodnik certyfikacji
Odpowiedzi: 7
Odsłony: 6844

Po przeczytaniu ok. 1/3 sprzedałem i nabyłem wersję angielską. Zamawiając z amazon uk z darmową wysyłką do kraju różnica w cenie była jednak niewielka (jakieś 30 zł). Nie mam książki i nie mogę podać konkretów, ale miałem podobne odczucia jak tomaszpl. Tłumacz chyba nie jest w temacie ekspertem mery...
autor: eljot
25 sty 2013, 15:31
Forum: Security
Temat: Tunel Site-to-Site Cisco ASA 5540
Odpowiedzi: 5
Odsłony: 1933

W przypadku asa >8.3 musisz zrobić tzw. twice NAT Trzymając się założeń z poprzedniego postu: object network PEER_NEW_NET subnet 10.2.0.0 255.255.255.0 object network MY_NEW_NET subnet 10.1.0.0 255.255.255.0 object network REAL_NET subnet 10.0.0.0 255.255.255.0 nat(inside,outside) source static REAL...
autor: eljot
18 sty 2013, 13:55
Forum: Security
Temat: Komunikacja z ASA w trybie active/standby przez tunel VPN
Odpowiedzi: 1
Odsłony: 1911

Komunikacja z ASA w trybie active/standby przez tunel VPN

Jest branch office w postaci pary asa 5512x w trybie active/standby połączonej tunelem s2s z centralą. Zarządzanie tą parą odbywa się z centrali przez tunel, ale wymaganiem jest, żeby odbywało się to po interfejsie inside (ustalmy, że np. nie ma do dyspozycji drugiego adresu publicznego). Wiem, że w...
autor: eljot
02 sty 2013, 20:28
Forum: Routing
Temat: CISCO 1701 poprawna konfiguracja dla ADSL Netia
Odpowiedzi: 10
Odsłony: 9927

wpisz

Kod: Zaznacz cały

ip routing 
, wtedy show ip route pokaże wynik. Jeżeli dalej nie będzie działało, zamieść go.
autor: eljot
02 sty 2013, 19:32
Forum: Routing
Temat: CISCO 1701 poprawna konfiguracja dla ADSL Netia
Odpowiedzi: 10
Odsłony: 9927

Zacznijmy od tego, że urządzenie nie zadziała jako router mając w konfigu

Kod: Zaznacz cały

no ip routing
Poza tym masz ustawione PPPoATM zamiast PPPoE, tak ma być? Netia zdaje się po PPPoE
autor: eljot
14 gru 2012, 11:14
Forum: Routing
Temat: nat i 2 łącza
Odpowiedzi: 8
Odsłony: 2626

O ile dobrze rozumiem problem, będziesz potrzebował drugiego adresu prywatnego na tym hoście. 1. Od strony inside -> outside konfigurujesz route-mape, która przez set ip next-hop wyśle ruch z drugiego prywatnego adresu hosta na GW2 2. Dla statycznego natu: ip nat inside source static ip_host ip_wan1...