Znaleziono 1688 wyników

autor: dorvin
02 lip 2008, 11:03
Forum: Security
Temat: Polaczenie VPN do VPN Concentrator'a
Odpowiedzi: 14
Odsłony: 6199

Koncentrator da rade. A co do softu to od biedy wystarczy ipbase with crypto, ale wtedy AFAIR tylko DES. Jak masz możliwość, to lepiej jakiś mocniejszy feature set (np. to co pisał Peper).

Jarek
autor: dorvin
01 lip 2008, 14:00
Forum: Poziom Expert
Temat: CCIE Security - wspólne przygotowania
Odpowiedzi: 6
Odsłony: 6857

CCIE Security - wspólne przygotowania

Czy ktoś z Was (najlepiej z okolic Wrocławia) przygotowuje się obecnie do CCIE Security? Można by połączyć siły, przede wszystkim w celu wymiany doświadczeń oraz dyskusji (ciekawe, co powiedzą ludzie, jak zobaczą na rynku kilka osób z piwkiem, laptopami i gadających całkowicie niezrozumiałym językie...
autor: dorvin
18 cze 2008, 16:41
Forum: Switching
Temat: RSTP
Odpowiedzi: 4
Odsłony: 4156

Portfast na portach uplinkowych nie tuninguje RSTP. Spróbuj sobie sprawdzić, jak to będzie działać, gdy wyłączysz tą opcję.

Co do pętli, to będą one baaaardzo tymczasowe. Do pierwszego BPDU. Biorąc pod uwagę, że Cisco AFAIK wysyła BPDU jak wykryje link up, to potrwa to ułamek sekundy.
autor: dorvin
06 cze 2008, 02:00
Forum: Security
Temat: NAT Traversal a Transparency
Odpowiedzi: 5
Odsłony: 3353

Trochę mało tych ramek Ci przeszło. Do tego fatalnie się to czyta bez wcięć, ale do rzeczy: Z tego co na szybko wyczytałem, to próbujesz nawiązać tunel z R1 do R3 (ważna kolejność). Pakiet przechodzi bezpośrednio a wraca przez NAT. Nie widzę tutaj wogóle prób przeprowadzenia NAT Discovery. R1 niby w...
autor: dorvin
05 cze 2008, 12:40
Forum: Security
Temat: NAT Traversal a Transparency
Odpowiedzi: 5
Odsłony: 3353

Masz jakieś ACLki na tych routerach? Do NAT-T potrzebujesz coś jeszcze przepuścić. W zależności od konfiguracji jest to UDP 4500 lub TCP po porcie, jaki skonfigurujesz.
autor: dorvin
02 cze 2008, 10:52
Forum: Security
Temat: ACS Radius authentication problem
Odpowiedzi: 5
Odsłony: 4001

Dopisałeś te switche jako klientów AAA na ACSie? Ustawiłeś im authentication Radius Cisco IOS?

Jeśli tak, to opisz, jak skonfigurowałeś usera i jeśli ma to zastosowanie (czyli zostawiłeś jakieś parametry group-wide) - grupę dla tego usera.
autor: dorvin
30 maja 2008, 14:05
Forum: Security
Temat: przycinanie pasma
Odpowiedzi: 1
Odsłony: 1979

Zaczął się ściągać 500kb/s i potem zwolnił, czy cały czas tak ściągał? Jeśli to pierwsze, to przeglądarki zaczynają ściągać, zanim pokażesz, gdzie zapisać i początek wygląda rewelacyjnie.

Druga kwestia jest taka, że przydałoby się do konfiguracji limitera dorzucić jeszcze https i ew. proxy.
autor: dorvin
03 mar 2008, 09:58
Forum: Poziom Professional
Temat: Nat
Odpowiedzi: 5
Odsłony: 6558

To, ile jest adresów w puli do NAT nie ma tutaj znaczenia. Router powinien sobie wykonać te 15 translacji i po prostu przestać przydzielać dalej. Sama konfiguracja NAT wygląda OK, sprawdź jednak, czy gdzieś nie machnąłeś jakiejś dziwnej literówki, bo według tego, co napisałeś, translacje powinny być...