Znaleziono 28 wyników

autor: zielart
02 gru 2010, 16:13
Forum: Security
Temat: cisco IOS SSL licencje
Odpowiedzi: 17
Odsłony: 15315

Licencjonowanie nie jest per user, musisz mieć na routerze mieć system operacyjny w którym jest funkcjonalność VPN ( funkcjonalność SEC ) Aby pobrać Cisco VPN Client ze strony cisco.com musisz mieć ważny kontrakt serwisowy. Mam ruter Cisco 1811, i instalki windowsowe Cisco VPN Client, co jeszcze po...
autor: zielart
26 lis 2010, 14:32
Forum: Routing
Temat: Jaki router wybrać
Odpowiedzi: 7
Odsłony: 3598

BGP raczej odpada biorąc pod uwagę wykorzystywane łącza. Automatycznego loadbalancingu też nie da się zrobić (router dałby radę, ale sposób działania ISP i ich filtry to wykluczają). Pozostaje nam ręczne sterowanie ruchem za pomocą PBR - dzięki temu możemy określić, którymi łączami będzie przechodz...
autor: zielart
25 lis 2010, 11:57
Forum: Routing
Temat: Jaki router wybrać
Odpowiedzi: 7
Odsłony: 3598

Jaki router wybrać

Witam Stoję przed wyborem routera do firmy - ok 70 pracowników. Obecnie korzystamy z routera 1811, Założenia odnośnie routera są następujące: 1. Obsługa VPN site-to-site 2. Obsługa VPNa dla pracowników, nie było to jeszcze obsługiwane, chciałbym aby po zakupie nowego routera móc postawić VPN do firm...
autor: zielart
28 paź 2010, 16:13
Forum: Routing
Temat: Problem z VLANem
Odpowiedzi: 6
Odsłony: 3260

To jest jeden switch wpięty do trzech różnych portów na routerze? Pokaż ze switcha show spanning-tree summary i show spanning-tree detail dla tych portów na switchu które są wpięte do routera. Tak jeden switch wpięty do trzech portów na routerze Na switchu spaning tree jest wyłączone I tu właśnie t...
autor: zielart
28 paź 2010, 09:35
Forum: Routing
Temat: Problem z VLANem
Odpowiedzi: 6
Odsłony: 3260

Re: Problem z VLANem

mdenis pisze:
Witam, a w który port masz wpięty ten router do switcha ?? pokaż sh vlan id 2 ze switcha
Switch jest wpięty w porty 2, 6 i 8 - do 8 chcę go przypisać, na switchu nie mam skonfigurowanych żadnych vlanów, chciałbym tylko móc podpiąć pod konkretny port podsieć 192.168.43.
autor: zielart
28 paź 2010, 09:19
Forum: Routing
Temat: Problem z VLANem
Odpowiedzi: 6
Odsłony: 3260

Witaj, pokaż co pokazuje sh interf fa0/8, może jakieś błędy są na interfejsie, kolizje itp Wygląda że wszystko jest ok cisco#sh interfaces fastEthernet 8 FastEthernet8 is up, line protocol is up Hardware is FastEthernet, address is 001b.d4ee.089e (bia 001b.d4ee.089e) MTU 1500 bytes, BW 100000 Kbit,...
autor: zielart
27 paź 2010, 14:57
Forum: Routing
Temat: Problem z VLANem
Odpowiedzi: 6
Odsłony: 3260

Problem z VLANem

Na routerze 1811 mam zdefiniowany jeden vlan - default, chciałbym teraz zdefiniować drugi vlan i podpiąć go po konkretny port na routerze. Vlan ma adres 192.168.43.1 Jak podpinam go pod port FE8 Switchport access vlan 2 to mogę ten adres pingować przez ok 30s i później pada. ip tcp synwait-time 10 i...
autor: zielart
22 paź 2010, 14:45
Forum: Routing
Temat: QoS a OpenVPN i gubienie pakietów VPN Site-to-SIte
Odpowiedzi: 8
Odsłony: 4128

Re: gubienie pakietów

Kod: Zaznacz cały

access-list 124 permit udp any eq 1194  any
access-list 124 permit udp any any 1194 
Ustawiłem powyższą aclkę i już coś się matchuje do OpenVPNa w weekend będę testował czy jest lepiej
autor: zielart
21 paź 2010, 09:17
Forum: Routing
Temat: QoS a OpenVPN i gubienie pakietów VPN Site-to-SIte
Odpowiedzi: 8
Odsłony: 4128

Re: gubienie pakietów

free tips: 1- w jakim kierunku jest polityka 2- w jakim kierunku flowa chcesz zlapac swoją acl 3- mozesz miec service policy na inside i na outside 1. Obecnie jest ustawiona na outside 2. Najlepiej w obydwie - to co mam ustawione powinno łapać od klienta to router, nie mam pojęcia jak go złapać w d...
autor: zielart
20 paź 2010, 17:34
Forum: Routing
Temat: QoS a OpenVPN i gubienie pakietów VPN Site-to-SIte
Odpowiedzi: 8
Odsłony: 4128

gubienie pakietów

najpierw pytanie - sa jakies bledy na interfejsie fastowym? Sprawdziłem 0 błędów i 0 kolizji Ale czemu mi nie łapie ruchu do klasy OpenVPN? Ruch Open VPN przychodzi na wystawiony na Fe1 posrt 1194, jak mam złapać drogę powrotną? ip tcp adjust-mss 1452 z tego co pamiętam tego parametru wymagała drug...
autor: zielart
20 paź 2010, 10:35
Forum: Routing
Temat: QoS a OpenVPN i gubienie pakietów VPN Site-to-SIte
Odpowiedzi: 8
Odsłony: 4128

QoS a OpenVPN i gubienie pakietów VPN Site-to-SIte

Chciałbym ustawić priorytet dla OpenVPN, ponieważ mam następujący problem: Po połączeniu się do sieci lokalnej OpenVPNem bardzo wolno działa remote desktop, niezależnie od tego ilu użytkowników używa OpenVPNa. Czasem jest ok i remote desktop działa szybko. zrobiłem coś takiego: class-map match-any O...
autor: zielart
12 paź 2010, 12:11
Forum: Security
Temat: cisco IOS SSL licencje
Odpowiedzi: 17
Odsłony: 15315

Aktualny status licencjonowania EZVPN

Chciałbym trochę odświeżyć wątek, a mianowicie W firmie posiadamy router CISCO 1811 i obecnie mamy uruchomione 2 tunele site-to-site. Do tej pory jako VPN wykorzystywany był OpenVPN na debianie, niestety nie działa on zbyt wydajnie, po kilku minutach od połączenia transfer spada do 20-30KB/s. Czy da...
autor: zielart
19 sty 2010, 16:46
Forum: Routing
Temat: Jak śledzić które acl blokuja połączenie?
Odpowiedzi: 1
Odsłony: 1378

Jak śledzić które acl blokuja połączenie?

Mam VPN który działa jak łącze się telnetem na odpowiedni port. Niestety nie mogę połączyć się z sieci lokalnej - gdzieś jest blokowane - routing jest ok bo inne połączenia działają, jest jakiś sposób aby to prześledzić? Router cisco 1811 Albo jak sprawdzić czy połączenie z danym adresem idzie po ok...