思科ASA SSL VPN选项?

免责声明:我不是一个networkingpipe理员,所以我可能在这里错了,但我想在这里会有所帮助。 我是一个主要在.net框架上开发的开发人员,并帮助获得移动Intranet应用程序的工作。

由于这个应用程序只允许在我们的networking上使用,我可以很容易地在我们的build筑物内的无线networking连接上运行这个应用程序。 一切都很好,但是我们也希望能够使用VPN软件在客户工厂运行这个移动应用程序。

我当然以为这可能很容易,因为我们专门使用三星s4手机,所以我想我会下载思科的三星任何连接软件,让我们VPN …它在游戏商店的权利。

果然,这是行不通的。 我提到它给我们的networkingpipe理员谁说不可能,因为我们有不支持SSL的旧技术。 他提到,我们必须升级所有的硬件,防火墙等,才能​​实现这个目标。

我们真的需要在我们的手机VPN不仅为这个应用程序,但其他内部应用程序等。

他提到了以下几点:

我们无法升级ASA上的软件,因为我们没有足够的内存用于新版本。 (asa很旧)。 我们不能增加更多的内存,所以我们必须得到一个新的防火墙,我被告知我不能这样做。

另外他还提到:

三星AnyConnect客户端使用SSL进行连接。 使用我们的防火墙运行的当前(旧)版本的软件,SSL连接是不可靠的。 我们需要不同的硬件来升级防火墙,这是我们目前无法实现的。 这与Windows 8客户端无法连接的原因相同。

我很好奇,于是问我。 VPN似乎是相当简单的设置。 除了使这个公共网站或networking服务在互联网上使用这些数据外,还有什么其他的select,因为这是一个完整的不是的。

我们可以做什么来做这个工作没有很多的努力或成本。

思科ASA防火墙都支持SSL VPN。

根据防火墙的版本和版本(Cisco ASA 5505,5510,5520等),可以连接的同时SSL VPN用户的数量是有限制的。

请参阅此Cisco许可参考指南 。

  • 请找出您的思科ASA防火墙的版本。
  • 思科防火墙的RAM相对便宜。
  • 如果这是一个ASA 5505,你将需要512MB RAM。
  • 如果不是,一个更新的ASA5505单位将是〜500美元,应该有必要的RAM为您的5-10用户的需求。
  • ASA 5505所需的许可证价格不到200美元(我认为最多不超过12美元)。
  • 如果你有一个ASA 5510,你有足够的内存这个。
  • 对于ASA 5510, L-ASA-AC-E-5510=L-ASA-AC-M-5510= ,一组Anyconnect SSL VPN许可证的价格为250美元

编辑:

这里进入的门槛很低,这实际上是从熟悉这个的人那里得到帮助的问题。 您可以更新ASA软件。 我不认为有任何ASA5510设备无法运行ASA软件的8.4版本。 去更新的9.x软件可能需要对您的特定单元进行RAM修改,但是再次,成本很低。

AnyConnect许可傻瓜…

在这里输入图像说明

如果有一个现有的思科非SSL VPN,那么你的三星S4的probbaly已经在本地支持它。 它应该是一个IPSec Xauth PSK。 您必须要求他们提供适当的组名和预共享密钥。

settings->WIRELESS & NETWORKS->More...->VPN->+->Type: IPSec Xauth PSK