Znaleziono 28 wyników
- 02 gru 2010, 16:13
- Forum: Security
- Temat: cisco IOS SSL licencje
- Odpowiedzi: 17
- Odsłony: 15315
Licencjonowanie nie jest per user, musisz mieć na routerze mieć system operacyjny w którym jest funkcjonalność VPN ( funkcjonalność SEC ) Aby pobrać Cisco VPN Client ze strony cisco.com musisz mieć ważny kontrakt serwisowy. Mam ruter Cisco 1811, i instalki windowsowe Cisco VPN Client, co jeszcze po...
- 26 lis 2010, 14:32
- Forum: Routing
- Temat: Jaki router wybrać
- Odpowiedzi: 7
- Odsłony: 3598
BGP raczej odpada biorąc pod uwagę wykorzystywane łącza. Automatycznego loadbalancingu też nie da się zrobić (router dałby radę, ale sposób działania ISP i ich filtry to wykluczają). Pozostaje nam ręczne sterowanie ruchem za pomocą PBR - dzięki temu możemy określić, którymi łączami będzie przechodz...
- 25 lis 2010, 11:57
- Forum: Routing
- Temat: Jaki router wybrać
- Odpowiedzi: 7
- Odsłony: 3598
Jaki router wybrać
Witam Stoję przed wyborem routera do firmy - ok 70 pracowników. Obecnie korzystamy z routera 1811, Założenia odnośnie routera są następujące: 1. Obsługa VPN site-to-site 2. Obsługa VPNa dla pracowników, nie było to jeszcze obsługiwane, chciałbym aby po zakupie nowego routera móc postawić VPN do firm...
- 28 paź 2010, 16:13
- Forum: Routing
- Temat: Problem z VLANem
- Odpowiedzi: 6
- Odsłony: 3260
To jest jeden switch wpięty do trzech różnych portów na routerze? Pokaż ze switcha show spanning-tree summary i show spanning-tree detail dla tych portów na switchu które są wpięte do routera. Tak jeden switch wpięty do trzech portów na routerze Na switchu spaning tree jest wyłączone I tu właśnie t...
- 28 paź 2010, 09:35
- Forum: Routing
- Temat: Problem z VLANem
- Odpowiedzi: 6
- Odsłony: 3260
Re: Problem z VLANem
Switch jest wpięty w porty 2, 6 i 8 - do 8 chcę go przypisać, na switchu nie mam skonfigurowanych żadnych vlanów, chciałbym tylko móc podpiąć pod konkretny port podsieć 192.168.43.mdenis pisze:
Witam, a w który port masz wpięty ten router do switcha ?? pokaż sh vlan id 2 ze switcha
- 28 paź 2010, 09:19
- Forum: Routing
- Temat: Problem z VLANem
- Odpowiedzi: 6
- Odsłony: 3260
Witaj, pokaż co pokazuje sh interf fa0/8, może jakieś błędy są na interfejsie, kolizje itp Wygląda że wszystko jest ok cisco#sh interfaces fastEthernet 8 FastEthernet8 is up, line protocol is up Hardware is FastEthernet, address is 001b.d4ee.089e (bia 001b.d4ee.089e) MTU 1500 bytes, BW 100000 Kbit,...
- 27 paź 2010, 14:57
- Forum: Routing
- Temat: Problem z VLANem
- Odpowiedzi: 6
- Odsłony: 3260
Problem z VLANem
Na routerze 1811 mam zdefiniowany jeden vlan - default, chciałbym teraz zdefiniować drugi vlan i podpiąć go po konkretny port na routerze. Vlan ma adres 192.168.43.1 Jak podpinam go pod port FE8 Switchport access vlan 2 to mogę ten adres pingować przez ok 30s i później pada. ip tcp synwait-time 10 i...
- 22 paź 2010, 14:45
- Forum: Routing
- Temat: QoS a OpenVPN i gubienie pakietów VPN Site-to-SIte
- Odpowiedzi: 8
- Odsłony: 4128
Re: gubienie pakietów
Kod: Zaznacz cały
access-list 124 permit udp any eq 1194 any
access-list 124 permit udp any any 1194
- 21 paź 2010, 09:17
- Forum: Routing
- Temat: QoS a OpenVPN i gubienie pakietów VPN Site-to-SIte
- Odpowiedzi: 8
- Odsłony: 4128
Re: gubienie pakietów
free tips: 1- w jakim kierunku jest polityka 2- w jakim kierunku flowa chcesz zlapac swoją acl 3- mozesz miec service policy na inside i na outside 1. Obecnie jest ustawiona na outside 2. Najlepiej w obydwie - to co mam ustawione powinno łapać od klienta to router, nie mam pojęcia jak go złapać w d...
- 20 paź 2010, 17:34
- Forum: Routing
- Temat: QoS a OpenVPN i gubienie pakietów VPN Site-to-SIte
- Odpowiedzi: 8
- Odsłony: 4128
gubienie pakietów
najpierw pytanie - sa jakies bledy na interfejsie fastowym? Sprawdziłem 0 błędów i 0 kolizji Ale czemu mi nie łapie ruchu do klasy OpenVPN? Ruch Open VPN przychodzi na wystawiony na Fe1 posrt 1194, jak mam złapać drogę powrotną? ip tcp adjust-mss 1452 z tego co pamiętam tego parametru wymagała drug...
- 20 paź 2010, 10:35
- Forum: Routing
- Temat: QoS a OpenVPN i gubienie pakietów VPN Site-to-SIte
- Odpowiedzi: 8
- Odsłony: 4128
QoS a OpenVPN i gubienie pakietów VPN Site-to-SIte
Chciałbym ustawić priorytet dla OpenVPN, ponieważ mam następujący problem: Po połączeniu się do sieci lokalnej OpenVPNem bardzo wolno działa remote desktop, niezależnie od tego ilu użytkowników używa OpenVPNa. Czasem jest ok i remote desktop działa szybko. zrobiłem coś takiego: class-map match-any O...
- 12 paź 2010, 12:11
- Forum: Security
- Temat: cisco IOS SSL licencje
- Odpowiedzi: 17
- Odsłony: 15315
Aktualny status licencjonowania EZVPN
Chciałbym trochę odświeżyć wątek, a mianowicie W firmie posiadamy router CISCO 1811 i obecnie mamy uruchomione 2 tunele site-to-site. Do tej pory jako VPN wykorzystywany był OpenVPN na debianie, niestety nie działa on zbyt wydajnie, po kilku minutach od połączenia transfer spada do 20-30KB/s. Czy da...
- 19 sty 2010, 16:46
- Forum: Routing
- Temat: Jak śledzić które acl blokuja połączenie?
- Odpowiedzi: 1
- Odsłony: 1378
Jak śledzić które acl blokuja połączenie?
Mam VPN który działa jak łącze się telnetem na odpowiedni port. Niestety nie mogę połączyć się z sieci lokalnej - gdzieś jest blokowane - routing jest ok bo inne połączenia działają, jest jakiś sposób aby to prześledzić? Router cisco 1811 Albo jak sprawdzić czy połączenie z danym adresem idzie po ok...