ASA 5505 z webvpn, streaming video

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
hanys
fresh
fresh
Posty: 8
Rejestracja: 19 sty 2008, 18:16
Lokalizacja: Poznań

ASA 5505 z webvpn, streaming video

#1

#1 Post autor: hanys »

Cześć,

Mam ASA5505 i skonfigurowany webvpn. Działa poprawnie, no prawie, bo jak wejdzie się na stronę www.youtube.com, to nie wyświetla filmików. Strona jest wyświetlana poprawnie, tylko video już nie.
Zamiast filmu pokazany jest komunikat:
"An error occurred. Please try again later."
Sprawdziłem jeszcze na innej stronie z filmikami video i też nie są wyświetlane.
www.warcraftmovies.com - wyświetlany komunikat "video unavailable".

Czy coś trzeba jeszcze dodać do konfiguracji aby streamingi video były obsługiwane przez webvpna?

pozdrawiam,
hanys

Awatar użytkownika
conip
wannabe
wannabe
Posty: 134
Rejestracja: 14 maja 2007, 12:39

#2

#2 Post autor: conip »

przyznam się, ze nie bardzo rozumiem celowość Twoich działań.

Lącząc się przez webvpn do ASA (do firmy) masz dostęp do zasobów firmowych.
Po co z poziomu paska w webvpn wbijać się na youtube? przeciez w nowej karcie uruchomisz youtube normalnie nawet jak równolegle jesteś podłączony przez webvpn.

filmiki Ci nie działaja bo youtube zdaje się to streamuje po RTSP a nie czystym http wiec nie idzie to przez tunel.

nie jestem pewien czy mozesz jakąs magiczną funkcją to włączyć. Musiałbyś chyba anyconnect clientssl zaciągnąć do pracy i cały ruch tunelować do ASA i później do Internetu.

pzdr

hanys
fresh
fresh
Posty: 8
Rejestracja: 19 sty 2008, 18:16
Lokalizacja: Poznań

#3

#3 Post autor: hanys »

Cel jest taki, że robię to całkowicie odwrotnie. Łącze się z firmy do domu aby móc korzystać, np. z youtube, bo jest blokowany dostęp.

Spróbuje z anyconnect....

dzięki i pozdrawiam,
hanys

wysoki
wannabe
wannabe
Posty: 231
Rejestracja: 01 paź 2007, 13:07
Lokalizacja: Warszawa

#4

#4 Post autor: wysoki »

hanys pisze:Cel jest taki, że robię to całkowicie odwrotnie. Łącze się z firmy do domu aby móc korzystać, np. z youtube, bo jest blokowany dostęp.
masz ASA w domu?
wysoki
CCNA

Awatar użytkownika
garfield
CCIE
CCIE
Posty: 2882
Rejestracja: 25 sie 2006, 18:32
Lokalizacja: Gdynia

#5

#5 Post autor: garfield »

wysoki pisze:
hanys pisze:Cel jest taki, że robię to całkowicie odwrotnie. Łącze się z firmy do domu aby móc korzystać, np. z youtube, bo jest blokowany dostęp.
masz ASA w domu?
nie on jeden :P
Remember that the lab is just looking for reachability and not “optimal reachability”.

wysoki
wannabe
wannabe
Posty: 231
Rejestracja: 01 paź 2007, 13:07
Lokalizacja: Warszawa

#6

#6 Post autor: wysoki »

garfield pisze:
wysoki pisze:
hanys pisze:Cel jest taki, że robię to całkowicie odwrotnie. Łącze się z firmy do domu aby móc korzystać, np. z youtube, bo jest blokowany dostęp.
masz ASA w domu?
nie on jeden :P
garfield, nie popisuj się :P to było pytanie do precyzujące, bo nie zrozumiałem, czy ASA jest na wyjściu u niego w pracy czy jest u niego w domu...

PS. tak wiem, Ty w domu pewnie masz całe 42U wypełnione ciscaczami :P

EDIT: do autora: jeśli masz ASA w domu, to może lepiej zrobić VPN Clienta i "Internet on the stick": link
wysoki
CCNA

hanys
fresh
fresh
Posty: 8
Rejestracja: 19 sty 2008, 18:16
Lokalizacja: Poznań

#7

#7 Post autor: hanys »

wysoki pisze: garfield, nie popisuj się :P to było pytanie do precyzujące, bo nie zrozumiałem, czy ASA jest na wyjściu u niego w pracy czy jest u niego w domu...
...
EDIT: do autora: jeśli masz ASA w domu, to może lepiej zrobić VPN Clienta i "Internet on the stick": link
Tak, ASA jest w domu.
Z propozycją VPN Client i konfiugracja "Internet on the stick" o tyle jest problem, że z firmy mogę się dostać na porty 80 i 443, a zdaje się, że wykorzystywane są tam porty 500 i 50.

Awatar użytkownika
conip
wannabe
wannabe
Posty: 134
Rejestracja: 14 maja 2007, 12:39

#8

#8 Post autor: conip »

dlatego anyconnect i idea internet on the stick powinno załatwić sprawę (licencja podstawowa zdaje się do 2 clientów obsłuży)

hanys
fresh
fresh
Posty: 8
Rejestracja: 19 sty 2008, 18:16
Lokalizacja: Poznań

#9

#9 Post autor: hanys »

conip pisze:dlatego anyconnect i idea internet on the stick powinno załatwić sprawę (licencja podstawowa zdaje się do 2 clientów obsłuży)
Dzięki conip.

Sprawdziłem, działa.

ODPOWIEDZ