我正尝试在隔离networking上的ASA 5512x和5505之间build立站点到站点vpn IPsec隧道。 我在两台设备上运行了IPsec VPN向导,并使用了相同的configuration,但似乎并没有试图与对方交谈。 5512 外部接口:172.16.1.1 里面的界面:10.10.254.254 5505 外部接口172.16.1.2 里面的接口:192.168.1.1 我目前只是在每台设备的外部接口之间运行networking电缆,我能够从每个设备上ping 172.16.1.x IP。 有什么我失踪? 对不起,如果这是显而易见的,但我从来没有使用过站点到站点设置。 5512运行的是ASA 8.6(1)2,而5505运行的是ASA 8.2(5)…我不确定这些是否不兼容,我无法在网上find答案。 我会尝试升级5505,但是我目前没有访问思科帐号的下载图片,我正在等待一位同事的回信。 这是两个设备的configuration: 5512configuration: : Saved : ASA Version 8.6(1)2 ! hostname asa5512 domain-name test.com enable password 8Ry2YjIyt7RRXU24 encrypted passwd 2KFQnbNIdI.2KYOU encrypted names ! interface GigabitEthernet0/0 nameif outside security-level 0 ip address 172.16.1.2 255.255.255.0 ! interface GigabitEthernet0/1 […]
我需要将VPN隧道从1个Cisco Asa迁移到20个远程路由器上的另一个。 我写了一个脚本,可以自动将路由器迁移到新的ASA。 然而,当我运行这个脚本的时候,隧道断了(这是逻辑的,因为我需要杀死旧的隧道,并在脚本中设置新的隧道),这使我失去了我的SSH连接,脚本的最后一行不要走低谷 我在脚本的开始处放了一个重载命令,所以当这个失败的时候,我可以在路由器重启后重试。 有没有一个干净的方法来做到这一点? 谢谢。
ASA 5505被用于在两个networking之间进行路由,因为它包含了到所有事物的路由。 以下描述了networking拓扑。 我已经尝试了访问列表的各种组合,例如: access-list INSIDE_TO_INSIDE extended permit ip any any 要么 access-list INSIDE_TO_INSIDE extended permit ip 192.168.0.0 255.255.0.0 192.168.0.0 255.255.0.0 以及: access-group INSIDE_TO_INSIDE in interface inside 我无法ping通或从.30networking上的PC连接到.10networking上的一台PC。 我的日志有这样的事情: iscoasa# %ASA-2-106001: Inbound TCP connection denied from 192.168.10.117/22 to 192.168.30.11/64337 flags SYN ACK on interface inside %ASA-2-106001: Inbound TCP connection denied from 192.168.10.117/22 to 192.168.30.11/64337 flags […]
我们有一个从我们的ISP的ASA连接,我们有它的地址范围为: 公用局域网:xxx.xxx.xxx.xxx/28 子网掩码:255.255.255.240 在外部界面上。 我们向ISP询问了另一个IP块,他们给了我们另一个IP地址范围: 公用局域网:yyy.yyy.yyy.yyy / 28 子网掩码:255.255.255.240 如何将这组新的IP添加到Cisco ASA 5505的外部接口上?
我们有一个Cisco ASA 5505运行版本7.2。 当前configuration包括站点到站点VPN(ipsec-l2l)和用户使用Cisco VPN客户端5.0.06(ipsec-ra)连接的远程访问VPN。 由于Cisco VPN客户端缺lessWindows 7,64位操作系统和Vista上的SBL支持,我们需要升级到AnyConnect客户端,这意味着ASA需要升级到版本8.X. 我有两个关于升级的问题(分开问) 2)Anyconnect是否支持在Windows Vista 32位login前启动? 思科网站上有相互矛盾的信息: http://www.cisco.com/en/US/docs/security/vpn_client/anyconnect/anyconnect20/administrative/guide/admin1.html#wp1008856 Windows Vista版本的AnyConnect(32位和64位)支持Windows 2000和Windows XP版本支持的所有内容, 但“login前启动”除外 。 http://www.cisco.biz/en/US/products/ps6120/products_configuration_example09186a00809f0d75.shtml login前Windows Vista和Vista之前的启动区别 在Windows Vista系统上启用SBL的步骤略有不同。 Pre-Vista系统使用称为虚拟专用networkinggraphics识别和authentication(VPNGINA)的组件来实现SBL。 Vista系统使用称为PLAP的组件来实现SBL。 在AnyConnect客户端中,Windows Vista Start Before Logonfunction被称为预login访问提供程序(PLAP)[…] PLAPfunction支持Windows Vista x86和x64版本。
我想将我的家庭networking与我的办公室networking连接起来。 在我的办公室(主机),我有一个Cisco ASA 5510准备就绪。 在我的家庭networking中,我只想让stream量通过隧道(意味着我的家庭networking依靠自己的网关和互联网)。 什么设备最适合我的家庭networking连接它? 我使用远程办公室之间的思科877,但我记得遇到问题远程networking上的域工作站可能永远不会在我的主机networking(如我的文件或邮件服务器)的服务器的主机名。 我也有家庭networking上的IP电话我想能够打我们的电话系统的IP地址,但如果它在不同的子网上呢? 试图把我的头围绕此。 谢谢!
我有两个外部接口,A和B.假设我希望端口1000和2000上的所有stream量都进入A,而所有其他stream量都应该到B. 所以客户端正在访问一个网页(80或443)。 通过B发出。客户端访问端口1000.通过A出去。
我有以下链接中的networking拓扑,请参考: http : //www.gigapac.com/wp-content/uploads/2012/03/topology.png 站点到站点IPSec VPN在两台Cisco路由器之间运行。 ASA防火墙有两个接口e0 / 0(外部)和e0 / 1(内部),目前configuration为局域网中PC的默认网关。 我还在ASA中添加了一个路由,它通过192.168.139.253(内部)接口路由192.168.51.0/24。 IP地址为192.168.139.21的PC无法将RDP连接到192.168.51.21。 但是当我在PC上设置一个静态路由并且通过192.168.139.253路由192.168.51.0/24时,RDP会话就工作了。 我也启用了以下命令: 同一安全通信许可证内部接口 但是还是没有运气。 我需要做“没有控制”或做一些静态的翻译吗?
我们在公司使用Cisco ASA 5505。 我们有一个指向外部IP的DNSlogging(home.company.com)。 在ASA 5505中,http端口(80)被转发到内部networking服务器。 没有问题从互联网上访问http://home.company.com ,但我们如何得到它在ASA 5505内工作? 它不起作用,我们需要使用内部IP到达Web服务器。 我们想要的是能够从局域网内部访问http://home.company.com 。
我实际上已经查找了一些这个问题的解决scheme,并没有一个工作。 这是我想使用的这个Cisco ASA 5505,输出文本中缺less字符的轻度乱码。 我做了一些search,发现最可能的问题是波特率不好,所以我尝试了所有的波特率,7N1,8N2 …基本上每一个可能性minicom了。 然后我想(因为我可以inputOK,只是没有读),如果我重新设置,它将修复任何设置错误的terminal。 那也行不通。 这个usb-> db9适配器和控制台电缆在我们办公室的催化剂开关上正常工作。 我的串行设置是9600 8N1,没有stream量控制。 有人知道怎么修这个东西吗? 我有一个关于pastebin文本的例子: http ://pastebin.com/MAJF0mVU – 它只是很多“Dfaut cnfiuraionfil cotais 1enty”。 而不是“默认configuration等等等等等等”