Strona 1 z 2

Virtual ASA - ASAV nadchodzi

: 09 lis 2013, 11:32
autor: deletek
Nie widziałem nigdzie info o tym na forum, a interesujące - szczególnie do labowania:
http://www.cisco.com/en/US/products/ps13478/index.html
http://blogs.cisco.com/security/securit ... ta-center/

: 09 lis 2013, 13:49
autor: peper
Do labowania jest ASA 1000V. Tu jedyna różnica jest taka, że Nexus 1000V nie będzie wymagany co jest w sumie dobre.

: 09 lis 2013, 16:32
autor: lbromirs
peper pisze:Do labowania jest ASA 1000V. Tu jedyna różnica jest taka, że Nexus 1000V nie będzie wymagany co jest w sumie dobre.
Docelowo drogą do przodu jest vASA, która nie wymaga Nexusa 1000v i jednocześnie zapewnia integrację z ogłoszonym właśnie ACI a w pewnym momencie - również z OnePK.

: 09 lis 2013, 19:23
autor: debianek
peper pisze:Do labowania jest ASA 1000V. Tu jedyna różnica jest taka, że Nexus 1000V nie będzie wymagany co jest w sumie dobre.
Hmmm, Nexus 1000V jest WYMAGANY?

U mnie ASA1000V, 8.7(1)4 działa bez NEXUSa 1000V na ESXi'ie.

: 09 lis 2013, 19:49
autor: lbromirs
debianek pisze:
peper pisze:Do labowania jest ASA 1000V. Tu jedyna różnica jest taka, że Nexus 1000V nie będzie wymagany co jest w sumie dobre.
Hmmm, Nexus 1000V jest WYMAGANY?

U mnie ASA1000V, 8.7(1)4 działa bez NEXUSa 1000V na ESXi'ie.
Nie jest oficjalnie wspierana w tej konfiguracji. Że się da to i owszem, też tak używałem.

: 10 lis 2013, 13:11
autor: deletek
peper pisze:Do labowania jest ASA 1000V. Tu jedyna różnica jest taka, że Nexus 1000V nie będzie wymagany co jest w sumie dobre.
1000V jest jednak trochę okrojona, szczególnie w kwestii VPN.

Łukasz,
Już nie vASA tylko ASAv - nowinka z zeszłego tygodnia ;-)

: 10 lis 2013, 14:33
autor: lbromirs
deletek pisze:Łukasz,
Już nie vASA tylko ASAv - nowinka z zeszłego tygodnia ;-)
Nie ma jeszcze ostatecznej wersji produktu tak jak i samego produktu jeszcze nie ma. Będzie wkrótce, dopiero wtedy będzie znana ostateczna nazwa.

: 12 lis 2013, 18:50
autor: krisiasty
czy planowane jest wsparcie dla anyconnecta? muszę kilkunastu userom dać bezpieczny dostęp po vpn-ie do paru wirtualek i nie chcę kupować dedykowanego pudełka (pudełek)... jakiś inny sposób sugerujecie?

: 12 lis 2013, 19:12
autor: horac
a propo czy udalo sie komus z sukcesem ASA 1000v odpalic na ESXi 5.5 przez vSphere clienta ? bo ja dostaje info ze w OVA brakuje properties i kicha. Dokumentacja VMware mowi ze trzeba uzyc vCenter zeby zdeployowac OVA. Troche mi to nie gra, bo CSR 1000v sie bardzo ladnie deployuje z OVA template przy uzyciu samego vSphere clienta

: 12 lis 2013, 20:03
autor: debianek
krisiasty pisze:czy planowane jest wsparcie dla anyconnecta? muszę kilkunastu userom dać bezpieczny dostęp po vpn-ie do paru wirtualek i nie chcę kupować dedykowanego pudełka (pudełek)... jakiś inny sposób sugerujecie?
OpenVPN?

Albo ręczna instalacja na dowolnym linuksie,
albo jakaś gotowa dystrybucja np.: pfSense
albo ostatecznie wersja płatna, z ładnym i prostym GUI dla admina i klientów: OpenVPN Access Server

: 12 lis 2013, 21:24
autor: lbromirs
horac pisze:a propo czy udalo sie komus z sukcesem ASA 1000v odpalic na ESXi 5.5 przez vSphere clienta ? bo ja dostaje info ze w OVA brakuje properties i kicha. Dokumentacja VMware mowi ze trzeba uzyc vCenter zeby zdeployowac OVA. Troche mi to nie gra, bo CSR 1000v sie bardzo ladnie deployuje z OVA template przy uzyciu samego vSphere clienta
Hm, może to kwestia wersji 5.5. Na pewno przy pierwszej instalacji właśnie żeby zaadresować kwestie wymogów co do konkretnych właściwości VMWare trzeba mieć Nexusa 1000v. Na 5.0 i 5.1 działa to bez problemów.

: 12 lis 2013, 21:38
autor: PatrykW
horac pisze:a propo czy udalo sie komus z sukcesem ASA 1000v odpalic na ESXi 5.5 przez vSphere clienta ? bo ja dostaje info ze w OVA brakuje properties i kicha. Dokumentacja VMware mowi ze trzeba uzyc vCenter zeby zdeployowac OVA. Troche mi to nie gra, bo CSR 1000v sie bardzo ladnie deployuje z OVA template przy uzyciu samego vSphere clienta
Ja moge sprawdzic. Daj mi linka do pobrania

: 13 lis 2013, 01:03
autor: peper
horac pisze:a propo czy udalo sie komus z sukcesem ASA 1000v odpalic na ESXi 5.5 przez vSphere clienta ? bo ja dostaje info ze w OVA brakuje properties i kicha. Dokumentacja VMware mowi ze trzeba uzyc vCenter zeby zdeployowac OVA. Troche mi to nie gra, bo CSR 1000v sie bardzo ladnie deployuje z OVA template przy uzyciu samego vSphere clienta
Przez vCenter rzeczywiście idzie, mogę jutro spróbować bezpośrednio z clienta jak chcesz.

: 13 lis 2013, 09:30
autor: horac
To sprawdzcie bede wdzieczny.

: 13 lis 2013, 10:15
autor: peper
Bez vCenter nie idzie