Znaleziono 222 wyniki

autor: piter1789
24 maja 2020, 21:54
Forum: Security
Temat: AnyConnect logowanie się do okreslonej grupy
Odpowiedzi: 4
Odsłony: 4450

Re: AnyConnect logowanie się do okreslonej grupy

Jesteś w stanie zbudować politykę na ISE jak chcesz.. musisz tylko dodać atrybut do ise w postaci profilu grupy z ASA/FTD i śmiga;) nie pamiętam go z głowy. Ale napisz jutro na priv, jak coś;). BTW. w logu na ISE widać ten atrybut, tylko do wykorzystaj;) wg. mnie nie bo nie zrobiłeś dokładnego "...
autor: piter1789
12 lut 2020, 10:01
Forum: Wireless
Temat: WLC - hotspot
Odpowiedzi: 1
Odsłony: 4037

WLC - hotspot

Hej,

czy kojarzycie jakieś sprawdzone może przez was i darmowe oprogramowanie lub relatywnie tanie do integracji z WLC, aby mieć hotspot ;)
autor: piter1789
14 sty 2020, 14:50
Forum: Pozostałe
Temat: zbieranie ruchu
Odpowiedzi: 1
Odsłony: 4925

zbieranie ruchu

Hej,

potrzebuję porady, mam do zbierania flow z Cisco ASA - NSEL oraz Netflow Lite i Netflow.;) taki o to mix;)

polecicie jakieś narzędzie do tego?
autor: piter1789
19 paź 2019, 19:48
Forum: Switching
Temat: macro
Odpowiedzi: 0
Odsłony: 4205

macro

Hej, Czy robił ktoś macro na przełącznikach 9300/9200? Chodzi mi o taka funkcjonalność: - port wstaje -> uwierzytelnia się w ISE urządzenie, ISE odsyła Cisco AVPair i na tej podstawie uruchamia się odpowiednie macro, które konfiguruje port. Jak urządzenie się wyłączy, to port wraca do domyślnej swoj...
autor: piter1789
09 wrz 2019, 18:46
Forum: Security
Temat: 2 factor authentication
Odpowiedzi: 0
Odsłony: 3928

2 factor authentication

Hej,

chcę wykonać 2 factor authentication z użyciem entrust. Muszę to połączyć radiustem. Z punktu GW jest radius ustawiony, a w entrust.. nie mogę się doszukać radiusa.. ktoś robił coś w entrust i może podpowiedzieć?
autor: piter1789
14 mar 2019, 08:22
Forum: Security
Temat: ISE 2.4 WIRED , GUEST
Odpowiedzi: 6
Odsłony: 4777

Re: ISE 2.4 WIRED , GUEST

Hej, wpadłem jeszcze na jeden ciekawy pomysł;) Zrobiłem tak: komputer(jego mac) jest dodany do ISE i leci jako MAB(potem bedzie jeszcze profiling), dostaje dostęp do sieci -częściowy, następnie jak system się uruchomi leci 802.1X. User się autoryzuje dostaje full dostęp (czyli wszystko ok). no i tut...
autor: piter1789
07 mar 2019, 20:48
Forum: Security
Temat: ISE 2.4 WIRED , GUEST
Odpowiedzi: 6
Odsłony: 4777

Re: ISE 2.4 WIRED , GUEST

Tak, udało się. to zrobić. Przepraszam, za spóźnione info.

A czy próbował ktoś scenariusza, że najpierw komputer jest uwierzytelniony za pomocą MAB(baza mac w ise), a jak np. system się uruchomi to jest uwierzytelnienie hosta i usera np. EAP-TLS, EAP-TTLS, czy EAP-FAST.
autor: piter1789
06 mar 2019, 21:59
Forum: Security
Temat: ISE 2.4 WIRED , GUEST
Odpowiedzi: 6
Odsłony: 4777

Re: ISE 2.4 WIRED , GUEST

no własnie czytam, ale jakoś idzie mi to akurat opornie strasznie:) a jeszcze Cisco nie zawsze to opisuje w "przyswajalny" sposób;)
autor: piter1789
06 mar 2019, 21:57
Forum: Njusy
Temat: Cisco www
Odpowiedzi: 2
Odsłony: 4462

Re: Cisco www

Hej, no za chwilę puściło, ale na początku była masakra. jakiś nowy objaw;) chyba jakieś linki nie działają i odnośniki.;) https://www.cisco.com/c/en/us/support/security/defense-center/products-release-notes-list.html i np. Firepower Release Notes, Version 6.3.0.1 z colaba też coś nie działało mi. c...
autor: piter1789
06 mar 2019, 14:23
Forum: Security
Temat: Zakup ASA 5508-X
Odpowiedzi: 10
Odsłony: 5214

Re: Zakup ASA 5508-X

Najlepiej spotkaj się z partnerem u którego kupujesz/chcesz kupić i porozmawiajcie o szczegółach.
autor: piter1789
05 mar 2019, 17:32
Forum: Security
Temat: ISE 2.4 WIRED , GUEST
Odpowiedzi: 6
Odsłony: 4777

ISE 2.4 WIRED , GUEST

Hej, taki scenariusz:. uruchamiam 802.1X/MAB na porcie przełącznika. Na komputerze (z Windows 10) uruchamiam 802.1X. Niby wszytko jest ok, tylko pytanie: Czy da się zrobić tak, że jak na komputerze mamy uruchomione 802.1X, a gdy nie powiedzie się 802.1X/MAB to dostaniemy CWA? (gdy na PC mam wyłączon...
autor: piter1789
04 mar 2019, 19:58
Forum: Njusy
Temat: Cisco www
Odpowiedzi: 2
Odsłony: 4462

Cisco www

Hej,
u was też serwisy Cisco tak mulą:D czyżby stream na cisco.com zabijał:D
autor: piter1789
07 gru 2018, 15:59
Forum: Switching
Temat: 10G-BASE-T
Odpowiedzi: 4
Odsłony: 3215

Re: 10G-BASE-T

Dzięki;)
no to tutaj jest jeszcze seria 3600 i np. WS-C3650-8X24UQ
autor: piter1789
04 gru 2018, 20:08
Forum: Switching
Temat: 10G-BASE-T
Odpowiedzi: 4
Odsłony: 3215

10G-BASE-T

Witajcie,

kojarzycie jakiś przełącznik na 10G-BASET i żeby to nie był Nexus albo SMB-SG550XG, tylko coś z Classic? Potrzebuję kilka PC podpiąć po 10G..

I jeszcze jedno pytanie, czy jeśli będę miał dwa takie SW to będą po 10G na skrętce cat.6 FTP w stanie je połączyć?
autor: piter1789
02 gru 2018, 12:57
Forum: Data Center
Temat: vPC-peer-?
Odpowiedzi: 3
Odsłony: 5124

Re: vPC-peer-?

OK, czyli tak: peer-switch np. gdy nasze nexusy są rootem w stp, bo jak jeden padnie to drugi nie generuje od nowa całego drzewa tylko już jest więc tak naprawdę nie ma przerwy zbyt dużej. dobrze rozumiem idee? a jeśli nasze nexusy nie będą root w stp, to nie ma potrzeby żeby peer-switch uruchamiać?...