Znaleziono 1345 wyników

autor: bugi
22 lut 2014, 20:14
Forum: Security
Temat: c1921 a VPN
Odpowiedzi: 3
Odsłony: 1965

Hej,

IP base jest domyślnie, za security musisz ekstra zapłacić.

Pozdr,
autor: bugi
20 lut 2014, 07:55
Forum: Routing
Temat: Nie działa wyjście z podsieci do pozostałych podsieci
Odpowiedzi: 8
Odsłony: 3025

W Twojej konfiguracji nie widac subinterfejsu dla podsieci IBIS.
autor: bugi
19 lut 2014, 22:49
Forum: Routing
Temat: Nie działa wyjście z podsieci do pozostałych podsieci
Odpowiedzi: 8
Odsłony: 3025

Witaj,

A gdzie masz trasę do B.G.P.128 /26 ? Nie widzę tego w konfigu, zamieść tablicę routing oraz traceroute dla niedziałającej pary hostów.

pozdr,
autor: bugi
17 lut 2014, 17:35
Forum: Security
Temat: ASA Brak autentykacji tacacs dla SSL VPN Clientless
Odpowiedzi: 3
Odsłony: 1873

Hej,
Sprawdz czy aaa authentication masz wlaczone w tunel groupie ?
Pozdr
autor: bugi
14 lut 2014, 16:17
Forum: Security
Temat: VPN L2L - ASA ignoruje część ACL z cryptomapy?
Odpowiedzi: 16
Odsłony: 4954

A jak wygląda debug po stronie 1900 w momencie zaincjowania ruchu ? Spróbuj zastosować zwykłą acl zamiast object-group na asie.

pozdr,
autor: bugi
14 lut 2014, 13:38
Forum: Security
Temat: ASA flagi tcp
Odpowiedzi: 3
Odsłony: 1823

Hej,

Połączenie jest typu INBOUND , nie wiem jakie maja sec level interfejsy ale domyślam się że web_app to inside. Wygląda na to że serwer Y.Y.Y.Y wysyła fin oraz ack. Spójrz na ten doc link
Pozdr,
autor: bugi
10 lut 2014, 15:57
Forum: Juniper Networks
Temat: Problem Z klastrem HA na SRX1400
Odpowiedzi: 11
Odsłony: 6509

Hej,

Linki CL masz spięte bezpośrednio czy przez jakieś L2 ?

Pozdr,
autor: bugi
08 lut 2014, 15:15
Forum: Juniper Networks
Temat: Problem Z klastrem HA na SRX1400
Odpowiedzi: 11
Odsłony: 6509

Hej,
Jak masz skonfigurowane interfejsy fabric ? Pokaż wyniki

Kod: Zaznacz cały

sh chassis cluster status

Kod: Zaznacz cały

sh chassis cluster interf

Kod: Zaznacz cały

sh chassis cluster statist
dodatkowo sprawdź logi

Kod: Zaznacz cały

sh log mess

Kod: Zaznacz cały

sh log jrspd
oba pudelka maja ten sam hardware i wersje softu ? Po reload kluster potrzebuje ok 5min na synchronizacje.
autor: bugi
06 lut 2014, 23:01
Forum: Routing
Temat: ASA jako DHCP relay - problem.
Odpowiedzi: 8
Odsłony: 3737

Wg mnie problem jest w tym, że nie masz zdefiniowanej komendy network w puli dhcp. Statyczną rezerwację wyodrębnij do osobnej puli tj : ip dhcp pool pool_dhcp network 192.168.10.0 255.255.255.224 dns-server 192.168.10.3 192.168.10.222 default-router 192.168.10.30 netbios-name-server 192.168.10.3 192...
autor: bugi
06 lut 2014, 15:24
Forum: Routing
Temat: ASA jako DHCP relay - problem.
Odpowiedzi: 8
Odsłony: 3737

Hej,

Pokaż jak masz skonfiguruowany DHCP na routerze oraz konfiguracje relay na ASA'ie.

pozdr,
autor: bugi
06 lut 2014, 13:11
Forum: Pozostałe
Temat: MTU?
Odpowiedzi: 3
Odsłony: 3280

Hej,

Jeśli robisz ping z ICMP z PC to nie jest liczony nagłówek icmp 28b, dlatego przechodzi 1472. 1474 - 28 = 1446. Jak odpalisz sobie wireshark to będzie to dla Ciebie jasne.

Pozdr,
autor: bugi
05 lut 2014, 14:40
Forum: Security
Temat: cisco ios ipsec - tunel dziala , brak ruchu
Odpowiedzi: 10
Odsłony: 4177

Witaj,

Jak to ma działać jak blokujesz ruch zbfw ? Zrób regułę przepuszczającą z opcją inspect / log. Jeśli tunel się zestawił to obserwuj czy przyrastają jakieś pakiety na out w show crypto session det. Jeśli tunel się nie podnosi to zacznij od debug crypto isakmp/ ipsec.

mariusz,
autor: bugi
04 lut 2014, 16:16
Forum: Security
Temat: cisco ios ipsec - tunel dziala , brak ruchu
Odpowiedzi: 10
Odsłony: 4177

Hej,

Jak masz skonfigurowany zbfw z lan->wan ?. Możesz włączyć logowanie w samym zbfw.

pozdr
autor: bugi
04 lut 2014, 09:29
Forum: Security
Temat: ASA L2TP
Odpowiedzi: 4
Odsłony: 2122

Re: ASA L2TP

Cześć, Żeby było zabawniej nie mamy dostępu do zewnętrznego radiusa. Tak, tylko jeśli nie ma dostępu do Radiusa a AAA jest robione na na nim w szczególności jeśli są tam skonfigurowane DACL to nadpisują polityki lokalne ustawione przez vpn-filter. Jeśli nie ma DACL na radiusie to można sprofilować d...
autor: bugi
30 sty 2014, 21:26
Forum: Routing
Temat: ASR 1000 - SSO RSP
Odpowiedzi: 4
Odsłony: 2487

Hej,

RSP SSO działa jak masz dwa RSP w ramach jednego pudełka. Szczerze mówiąc nie słyszałem aby dało się zrobić jeden control plane z 2 asr'ów ( ala VSS na 6500) . Z tego co widzę to 2 rsp supportuje asr1006 link Pozdrawiam,