Znaleziono 161 wyników
- 31 mar 2009, 22:44
- Forum: Security
- Temat: Remote Access VPN do routera w DMZ-cie ASY
- Odpowiedzi: 22
- Odsłony: 7955
Re: Remote Access VPN do routera w DMZ-cie ASY
Witam, Dzieki za odpowiedz, ale ... jest jedno ale - Stateful Failover for IPsec feature nie pojdzie na routerze jaki dostalem by to skonfigurowac. Mam dwa routery 1841 z IOS 12.4(3d) ADVSECURITY i niestety zgodnie z Cisco Feature Navigator ten feature nie jest wspierany na tej platformie. Wlasnie ...
- 30 mar 2009, 17:53
- Forum: Security
- Temat: Remote Access VPN do routera w DMZ-cie ASY
- Odpowiedzi: 22
- Odsłony: 7955
Re: Remote Access VPN do routera w DMZ-cie ASY
Jak skonfigurowac router zeby przyjmowac polaczenia od klientow to wiem, ale pytanie dotyczy konfiguracji HA. KLient ma wszystko zdublowane i chcialby miec rowniez te routery, robiace za VPN-terminatory, rowniez zdublowane. I tu juz nie wiem jakl do tego podejsc i oczekuje sugestii, bo ktos musi to...
- 25 mar 2009, 17:00
- Forum: Security
- Temat: ASA 5520, ACS, kilka group-policy
- Odpowiedzi: 7
- Odsłony: 2301
- 24 mar 2009, 20:05
- Forum: Security
- Temat: FWSM problem z routingiem
- Odpowiedzi: 3
- Odsłony: 1882
Re: FWSM problem z routingiem
FWSM1# ping Interface: int1 Target IP address: 10.10.2.1 i dostaje w logu informacje No route to 10.10.2.1 from 10.10.1.1 zglupialem.... przeciez te sieci sa zdefiniowane na FWSM, sa directly connected to powinien je widziec a wyglada jak by on wogole nie robil routingu pomiedzy tymi sieciami. zapo...
- 19 lut 2009, 19:54
- Forum: Pozostałe
- Temat: Automatyczne tworzenie topologii fizycznej
- Odpowiedzi: 6
- Odsłony: 2905
- 18 lut 2009, 23:54
- Forum: Security
- Temat: Moduł ACE dla Cat6500 - jaki soft na produkcje?
- Odpowiedzi: 2
- Odsłony: 1600
- 16 lut 2009, 19:41
- Forum: Routing
- Temat: Zapasowa serwerownia
- Odpowiedzi: 11
- Odsłony: 4292
Jak rozumiem masz 2 ośrodki połączone ze sobą i logicznie pracujące jako jeden. W takim przypadku redundantne serwery muszą stać w oby lokalizacjach. Teraz zależy w jakiej części zapewnisz redundancję lub load balancing. a - Redundancję możesz zrobić na serwerach - różnego rozwiązania clustrowe na s...
- 15 lut 2009, 16:11
- Forum: Security
- Temat: Drobny problem z NAT
- Odpowiedzi: 15
- Odsłony: 5245
- 12 lut 2009, 16:45
- Forum: Security
- Temat: jakaś propozycja zamiast scenariusza Backup Lan2Lan?
- Odpowiedzi: 6
- Odsłony: 2678
W trakcie przełączania się IPSeca na drugie HQ też masz przerwę. Po podkręceniu timerów na failoverze i ospfie te czasy powinny być podobne chyba że masz olbrzymie tablice routingu. RRI pozwala ci na obsługę ruchu pomiędzy 2 lokalizacjami zapiętymi na rożnych centralnych pixach. Router w środku HQ w...
- 11 lut 2009, 23:45
- Forum: Security
- Temat: jakaś propozycja zamiast scenariusza Backup Lan2Lan?
- Odpowiedzi: 6
- Odsłony: 2678
1)
podkręć czasy na failoverach - domyslnie holdtime dla pixa ma aż 45 sec
2)
Od wersji 7.0
http://www.cisco.com/en/US/docs/securit ... #wp2066509
podkręć czasy na failoverach - domyslnie holdtime dla pixa ma aż 45 sec
2)
Od wersji 7.0
http://www.cisco.com/en/US/docs/securit ... #wp2066509
- 11 lut 2009, 21:42
- Forum: Security
- Temat: jakaś propozycja zamiast scenariusza Backup Lan2Lan?
- Odpowiedzi: 6
- Odsłony: 2678
- 11 lut 2009, 17:02
- Forum: Security
- Temat: Drobny problem z NAT
- Odpowiedzi: 15
- Odsłony: 5245
- 11 lut 2009, 14:25
- Forum: Security
- Temat: Drobny problem z NAT
- Odpowiedzi: 15
- Odsłony: 5245
- 11 lut 2009, 11:14
- Forum: Security
- Temat: FWSM + dostep do podsieci przez VPN za pomoca ASA 5520
- Odpowiedzi: 5
- Odsłony: 2277
W przypadku asa tak, ale wszystko zależy od topologii połączeń. Na przykład jeśli wykreujesz następującą konfigurację internet | FWSM(DMZ1)----(out)ASA FWSM(DMZ2)----(int)ASA | lan Na tym schemacie nazwę występującą 2 razy traktuj jako jedno pudło(problem z pokazaniem 2 interfajów) W takiej konfigur...
- 10 lut 2009, 21:13
- Forum: Switching
- Temat: Jak macie zrobione zarządzanie?
- Odpowiedzi: 9
- Odsłony: 4604