Questions marquées «cisco-asa»

L'appliance de sécurité adaptative (ASA) de Cisco, qui combine les fonctionnalités des gammes de produits PIX, VPN 3000 et IPS (Intrusion Prevention Systems)

21
Basculement VPN de site à site Cisco ASA

Nous avons récemment remplacé le MPLS international par de nouveaux ASA 5510 et des VPN de site à site. Cependant, lorsque nous avons déployé cela, nous avons rencontré un problème où chaque emplacement distant a 2 FAI pour la redondance, mais lors de l'activation du VPN sur les deux interfaces, il...

13
Comment puis-je générer du trafic sur un Cisco ASA?

Dans de nombreux endroits, nous n'avons qu'un Cisco ASA 5505 chacun et un ou plusieurs points d'accès WiFi, en plus du routeur du fournisseur. Pas de serveurs ou PC, juste un service WiFi pour les visiteurs occasionnels. Je souhaite vérifier à distance si le fournisseur nous donne la bande passante...

13
ASA 5550 - Redémarrage utile?

J'ai un ASA 5550 qui effectue des charges et des charges d'opérations (AnyConnect, NAT, ACL, RADIUS, etc., etc.). Il n'est pas particulièrement surchargé en termes de CPU et de mémoire, mais il a une disponibilité de plus de 3,5 ans. Dernièrement, j'ai essayé de déployer un autre tunnel IPSEC (via...

13
Comment bloquez-vous le trafic torrent bit avec un Cisco ASA?

J'ai référencé un ancien article externe de Cisco sur la façon de bloquer le trafic torrent Bit référencé en ligne ici Cette procédure que j'ai trouvée ne fonctionne que 50% du temps. Je trouve le blocage de ports spécifiques au bit torrent, et faire le regex fonctionne, il n'attrape tout...

12
Migration de la configuration ASA antérieure à 8.3 vers 8.3+

Quelles sont les meilleures pratiques pour la migration de la configuration ASA vers 8.3 et vers l'avant? J'ai créé manuellement un nouveau fichier de configuration avec les modifications suivantes: nouveaux objets réseau nouvelles instructions NAT nouvelles listes d'accès référençant les objets...

12
ASA5505 et IPv6 sur une liaison PPPoE

Je vois beaucoup d'informations contradictoires sur si oui ou non un Cisco ASA (5505 dans ce cas) peut utiliser IPv6 sur une connexion PPPoE. Je vois la documentation officielle de Cisco qui facilite la tâche , mais je vois beaucoup de messages sur le forum indiquant que cela ne fonctionne pas. Le...

12
Tunnel VPN de site à site ne passant pas le trafic

J'ai un VPN de site à site qui semble perdre du trafic à partir d'un sous-réseau particulier lorsque de nombreuses données sont transmises à travers le tunnel. Je dois courir clear ipsec sapour recommencer. Je remarque ce qui suit lors de l'exécution show crypto ipsec sa. La durée de vie restante...

11
Deux Cisco ASA 5525-X comme passerelles Internet sans couche 2

Ajoutez une autre raison de détester le NAT à la liste. J'apporte deux points de sortie Internet dans notre réseau d'entreprise. Les périphériques périphériques seront des pare-feu ASA 5525-X. Traditionnellement, vous les placiez dans une sorte de cluster, mais cela nécessite une connectivité L2....

11
Cisco ASA double NAT avec traduction DNS

J'essaye d'installer le double NAT automatique avec la traduction DNS sur Cisco ASA 9.0 (3), et j'ai quelques problèmes avec la partie DNS. J'ai obtenu le double NAT fonctionnant correctement, de sorte que j'ai un serveur en production et en laboratoire avec la même adresse IP. Voir b2masd1, nameif...

10
Réplication du pare-feu

Si j'ai deux sites de centre de données considérés comme redondants l'un par rapport à l'autre. Est-il possible de synchroniser la configuration du pare-feu du primaire vers la sauvegarde? Quelle est la meilleure façon de mettre à jour les deux pare-feu en même temps? Si oui, que faut-il?...

10
Comment limiter le trafic Dropbox?

Il semble que Dropbox utilise Amazon AWS pour son stockage, donc je ne suis pas en mesure de bloquer ou de limiter le trafic vers dropbox.com Puisqu'il y a beaucoup de services Web qui dépendent d'AmazonAWS, je ne peux pas simplement bloquer ce domaine. Avez-vous des suggestions sur la façon de...

9
Problème de routage Cisco ASA

Je travaille actuellement sur un laboratoire et j'ai des problèmes avec le routage ASA. Voici la topologie actuelle du réseau: Actuellement, si je me connecte à la console sur l'ASA ou le routeur, je peux accéder à Internet sans problème. La deuxième fois que je me connecte au commutateur de couche...