Znaleziono 67 wyników

autor: eljot
22 lis 2012, 09:08
Forum: Poziom Associate
Temat: CCNA Security - przygotowania
Odpowiedzi: 4
Odsłony: 5504

Z teorii to wystarczy spokojnie official certification guide + cbtnuggets. Zdawałem niedawno, ale jeszcze wersję v1.0, której już zdawać nie można. Różnic nie ma wiele, proponowałbym w ramach praktyki poklikać w CCP, głównie ZBF i VPN S2S. A i jak kolega hualr wspomniał, jak masz jeszcze czas to mat...
autor: eljot
03 sie 2012, 15:24
Forum: Security
Temat: Dostęp po VPN-ie do ASDM i SSH
Odpowiedzi: 4
Odsłony: 2679

Jaka wersja softu? Spróbuj dodać może route-lookup na końcu definicji natu
tzn

Kod: Zaznacz cały

nat (inside,outside) source static LAN1 LAN1 destination static VPN VPN route-lookup 
autor: eljot
02 sie 2012, 16:37
Forum: Security
Temat: ASA5505 i DDNS
Odpowiedzi: 6
Odsłony: 2329

Ja ten problem rozwiązałem aplikacją ddclient na serwerze linuxowym, nawet działa.
autor: eljot
24 lip 2012, 09:36
Forum: Routing
Temat: Wewnętrzny routing na ASA
Odpowiedzi: 4
Odsłony: 2791

Raczej to ma znaczenie. W przypadku bez puli połączeniowej mamy asymetryczny routing. 192.168.5.0 -> ASA -> Router -> 192.168.1.0, natomiast powrotny 192.168.1.0 -> Router -> 192.168.5.0. To się nie będzie podobało Asie. Jest coś takiego jak TCP state bypass w sofcie >= 8.2 , ale pula połączeniowa t...
autor: eljot
17 lip 2012, 12:14
Forum: Security
Temat: Easy VPN 1812
Odpowiedzi: 2
Odsłony: 1892

A nie jest potrzebne wykluczenie ruchu lan - vpn z natu? Musisz wyedytować acl: access-list 2 deny ip 192.168.1.0 0.0.0.255 192.168.1.112 0.0.0.15 access-list 2 permit ip 192.168.1.0 0.0.0.255 any nie łapie ta acl'ka całej twojej puli vpn, ale uznajmy to za wskazówkę. BTW ja bym zdecydowanie użył in...
autor: eljot
17 lip 2012, 11:15
Forum: Routing
Temat: Adresy one-to-one NAT nie dostępne z sieci LAN
Odpowiedzi: 8
Odsłony: 3242

Jeżeli działa icmp z sieci lan na adres publiczny, a access-listy dla natu są ogólne dla protokołu ip (nie dotyczą konkretnych portów TCP/UDP) to nat raczej działa prawidłowo. Ja szukałbym problemu raczej po stronie firewalli.
autor: eljot
01 lip 2012, 08:47
Forum: Poziom Professional
Temat: SWITCH Oficjalny przewodnik certyfikacji
Odpowiedzi: 7
Odsłony: 8612

SWITCH Oficjalny przewodnik certyfikacji

Ktoś może miał w rękach tę książkę ? To jest przetłumaczony certification guide? Tłumaczenie na język ojczysty jest do zniesienia? Wiadomo, lepiej zaopatrzyć się w wersję ang., acz cena kusząca jest.