Znaleziono 762 wyniki

autor: mihu
03 sty 2018, 14:20
Forum: Pozostałe
Temat: Cisco ISE enable SSH
Odpowiedzi: 5
Odsłony: 12998

Re: Cisco ISE enable SSH

Z tego co mi wiadomo jak wylaczysz to nie da sie wlaczyc przez GUI, podobnie na ACS... tylko przez console. potwierdzam: During the initial setup, if you do not enable SSH then you will not be able to access the ISE admin console via SSH. To enable SSH, enter the service sshd enable command in the ...
autor: mihu
03 sty 2018, 12:46
Forum: Pozostałe
Temat: Cisco ISE enable SSH
Odpowiedzi: 5
Odsłony: 12998

Re: Cisco ISE enable SSH

Czy wie ktos jak wlaczyc ssh service z gui w Cisco ISE ? Nic nie znalazlem na oficjalnej stronie cisco a nie mam dostepu fizycznego do ISE bo siedzi sobie w DC w USA hejka, ssh access powinien dzialac bez problemu, tylko musisz pamietac ze login (admin) i haslo jest takie jak przy instalacji ISE (d...
autor: mihu
14 gru 2017, 23:59
Forum: Security
Temat: Cisco anyconnect
Odpowiedzi: 3
Odsłony: 2555

Re: Cisco anyconnect

fajnie ze zadzialalo :)

ja tam wole NAMa niz Windowsowego klienta, tym bardziej dla 802.1x (nie mowiac o EAP-FAST gdzie jest niezbedny). Dla userow przy wykorzystaniu AD Group Policy i stworzenia profilu VPNa tez moze byc transparentny, tym bardziej jak dodamy logowanie po certach lub kontach AD.
autor: mihu
14 gru 2017, 18:07
Forum: Security
Temat: Cisco anyconnect
Odpowiedzi: 3
Odsłony: 2555

Re: Cisco anyconnect

hejka art, AnyConnect to pakiet (jak Office) i ma juz 9 aplikacji. Z tego co piszesz pewnie zainstalowałeś wszystko. Jeśli sam instalowałeś a nie z head-end device (ASA) i profil kazal Ci wszystko zainstalować, to bym wszystko odinstalował i tylko zainstalował AnyConnect Core &VPN. Do zarządzani...
autor: mihu
29 lis 2017, 21:05
Forum: Wireless
Temat: Opis klientów
Odpowiedzi: 1
Odsłony: 3293

Re: Opis klientów

defaultowo nie. ale jeśli odpalisz local probe mozesz zbierać dane o typie urządzenia. jesli odpalisz 802.1x wtedy w zależności czy użyjesz MSCHAP czy PKI zbierzesz. dane o userze (username lub device).
autor: mihu
26 lis 2017, 16:02
Forum: Security
Temat: FMC - FTD - problemy z instalacja polityk
Odpowiedzi: 2
Odsłony: 2206

Re: FMC - FTD - problemy z instalacja polityk

peper pisze: 23 lis 2017, 00:34 W /var/log/sf/policy_deployment.log na FMC, ale mogą logi być też porozrzucane po różnych plikach w różnych folderach w zależności od tego co jest przyczyną. Może też w /var/log/messages się przyczyna zapisać

dzieki peper. niestety w logach nic nie bylo, rozwiazanie problemu znalazlem recznie.
autor: mihu
24 lis 2017, 23:20
Forum: Security
Temat: Cisco ASA - NAT konwerter
Odpowiedzi: 5
Odsłony: 3001

Re: Cisco ASA - NAT konwerter

osobiście nie ufam temu tool-owi. jest też inny do konwersji z NetScreena (w miarę ok ale dużo trzeba korygować) i CheckPointa - robi tylko global ACL ale przy FTD już się poddałem bo tam tak samo. NATy statyczne są konwertowane prakatycznie 100% ok, mówię o ASA5520, ale ten FWM tool pewnie to pewni...
autor: mihu
24 lis 2017, 16:28
Forum: Security
Temat: Cisco ASA - NAT konwerter
Odpowiedzi: 5
Odsłony: 3001

Re: Cisco ASA - NAT konwerter

Hej, Czy ktos posiada jakis skrypt, lub co kolwiek, co pozwoli mi zrobic konwersje NAT 8.2 -> 9.1 Pzdr ja mam do tego celu "staging" ASA5520: - wrzucam config klienta do 8.2.x , "no nat-control" jesli byl w konfigu - upgrade do 8.4.6 - werifykacja - upgrade do 9.1.x - mala modyf...
autor: mihu
22 lis 2017, 15:21
Forum: Security
Temat: FMC - FTD - problemy z instalacja polityk
Odpowiedzi: 2
Odsłony: 2206

FMC - FTD - problemy z instalacja polityk

hejka,

czy wie ktos moze czy w jakims logu FMC czy FTD mozna znalezc czemu instalacja poliyki sie wywala? 10 minut czekania zeby FMC wyplul deployment faild skontaktuj sie z TACiem nie ulatwia analizy.
autor: mihu
11 lis 2017, 20:08
Forum: Security
Temat: Licencje ASA-X
Odpowiedzi: 6
Odsłony: 3661

Re: Licencje ASA-X

jesli zarzadzasz FP przez ASDM musisz przypisac PAK code do license key (vel pseudo serial number) jaki sie pokazuje w ASDM: ASDM > configuration > ASA FP configuration > Licenses > License Key No własnie mam problem bo brak opcji ASA Firepower Configuration w ASDM :/ za stary ASDM? wrzuc najnowsze...
autor: mihu
09 lis 2017, 17:06
Forum: Security
Temat: Licencje ASA-X
Odpowiedzi: 6
Odsłony: 3661

Re: Licencje ASA-X

jesli zarzadzasz FP przez ASDM musisz przypisac PAK code do license key (vel pseudo serial number) jaki sie pokazuje w ASDM:

ASDM > configuration > ASA FP configuration > Licenses > License Key
autor: mihu
09 lis 2017, 13:07
Forum: Security
Temat: Licencje ASA-X
Odpowiedzi: 6
Odsłony: 3661

Re: Licencje ASA-X

Niby jest IPS i AMP (TAM) na rachunku, ale nie widzę jej fizycznie, jest opcja ze jest razem z Control License / SecurityPlus? chciałem wgrać numer PAK( z Control License) ale woła *License key żeby wygenerować Licencje, skąd mogę to odczytać? jesli masz TAM na rachunku to wystarczy, tego sie nie a...
autor: mihu
09 lis 2017, 01:25
Forum: Security
Temat: Licencje ASA-X
Odpowiedzi: 6
Odsłony: 3661

Re: Licencje ASA-X

dostałem ASA i koperty z licencjami (z numerami PAK): Control License oraz Security Plus License (...) do czego natomiast służy control base? -> "Control license is installed and enable it in the ASA FirePOWER Module" -> usługi nie należy kupić bo jest razem z modułem, więc po co mi ta ko...
autor: mihu
30 paź 2017, 11:49
Forum: Kariera
Temat: Praca w Security (Dell)
Odpowiedzi: 10
Odsłony: 4966

Re: Praca w Security (Dell)

na stronie swrx nic nie widzę