Articles of ASA

协助我使用ASDM访问防火墙

已经configuration了我的ASA 5520内部的所有接口 – 10.11.12.1以外 – 70.71.72.4 没有连接pipe理界面。 我通过SSH从不同的位置远程访问这个防火墙,但是想使用asdm远程访问它。 我configuration了HTTP SERVER启用和分配 http 10.11.12.254 255.255.255.255里面 请有人让我知道可以帮助我使用ASDM访问此防火墙的configuration。

针对Web服务器的ASA 8.4 Nat规则问题

在ASA5505上遇到NAT规则和访问规则的问题。 想用新的5505直接replace5505,不幸的是这意味着处理旧版本7.2和新的8.4configuration。 我的旧NAT规则: static (inside,outside) WebOutside WebInside netmask 255.255.255.255 和访问规则: access-list outside_access_in extended permit tcp any host WebOutside eq www 这些8.4不工作我知道有一些改变,但我可以find一些信息,如何configuration这些有意义。 任何指针欢迎。

思科ASA 5505:从内部到达外部DNS地址

我们在公司使用Cisco ASA 5505。 我们有一个指向外部IP的DNSlogging(home.company.com)。 在ASA 5505中,http端口(80)被转发到内部networking服务器。 没有问题从互联网上访问http://home.company.com ,但我们如何得到它在ASA 5505内工作? 它不起作用,我们需要使用内部IP到达Web服务器。 我们想要的是能够从局域网内部访问http://home.company.com 。

思科ASA控制台上的文本是乱码/缺less字母

我实际上已经查找了一些这个问题的解决scheme,并没有一个工作。 这是我想使用的这个Cisco ASA 5505,输出文本中缺less字符的轻度乱码。 我做了一些search,发现最可能的问题是波特率不好,所以我尝试了所有的波特率,7N1,8N2 …基本上每一个可能性minicom了。 然后我想(因为我可以inputOK,只是没有读),如果我重新设置,它将修复任何设置错误的terminal。 那也行不通。 这个usb-> db9适配器和控制台电缆在我们办公室的催化剂开关上正常工作。 我的串行设置是9600 8N1,没有stream量控制。 有人知道怎么修这个东西吗? 我有一个关于pastebin文本的例子: http ://pastebin.com/MAJF0mVU – 它只是很多“Dfaut cnfiuraionfil cotais 1enty”。 而不是“默认configuration等等等等等等”

思科ASA – 允许通过RDP外部访问安全的服务器

我是新来的论坛,真的希望有人能帮助我。 我正在拉我的头发! 我已经在思科论坛和Windows论坛发布了,希望任何人都可以提出build议,但是没有人看到我的问题。 我真的希望这个论坛更加活跃! 我试图让第三方RDP到我们的两台使用自定义端口(3390&3391)的服务器。 我使用ASDM(我无法执行CLI)在ASA 5515-X上设置了两个访问规则。 规则如下: 源标准 – 许可证 – 任何目标标准 – internal.server.local – (服务)RDP 然后我应用了一条NAT规则如下: 匹配源接口 – 互联网 – 源地址 – 任何目的地接口 – 局域网 – 目的地址 – 1.2.3.4(我们的公共IP) – 服务 – 3390(自定义RDP) 动作源NATtypes – 静态 – 源地址 – 原始 – 目标地址 – internal.server.local – 服务 – RDP 另一个服务器使用一个NAT规则,使用3391作为自定义端口。 这条规则似乎正在工作,日志显示连接尝试已经完成,但看起来另一端的Windows服务器拒绝连接。 6 Dec 22 […]

用于服务器的Cisco ASA防火墙

我正在运行网站,每天都有很好的stream量。 我有两种情况: 数据中心1 目前有50台服务器使用APF(iptables)保护我正在寻求将透明模式下的集中式Cisco ASA 5520防火墙。 每天有60万游客在高峰时间使用70 CPS(每秒连接数)。 与大约(和500万的http请求) 数据中心2: 15台服务器,每天在思科ASA 5510防火墙150K访问者(和100万个http请求) 防火墙选项可用: 思科ASA 5505,5510,5520,5550 寻找有经验的人的意见。 谢谢。

思科ASA VPN正常运行时间

我需要能够看到从我的ASA VPN隧道了多久。 sh crypto ipsec sa peer xxx.xxx.xxx.xxx不显示我

思科ASA对FTPS(FTP显式SSL / TLS)的检查

我试图configuration我的Cisco ASA 5505代表我的FTP服务器打开一个被动端口。 运行FTP连接encryption(TLS / SSL)时有没有人试过? FTP客户端日志报告,每一个都在工作,直到客户端发出PASV(并得到一个正确的命令),然后发出一个“LIST”命令。 我想这意味着ASA无法检查encryption的stream量? 对这个问题的任何启发将非常appricated!

双ISP – 负载平衡

我们目前有1个ISP,正在增加一个。 我需要负载平衡这个到我们当前的networking,所以它共享我们的两个ISP之间的带宽。 我们总共有大约10个外部IP地址需要能够路由到我们networking上正确的服务器。 我们的networking结构是具有无限用户/安全+许可的ASA5505(和相同的故障切换系统)。 从这里它只是路由到交换机/配线架和networking。 我知道有硬件解决scheme,你可以插入。像声波墙这样做。 但是也有一个可以使用的外部BGP / Multi归属选项。 我们是一家拥有40多名员工的公司,因为我们是一家软件公司,因此互联网的可靠性对我们至关重要。

有没有办法集中pipe理多个思科ASA?

我与许多不同的客户,每个有多个ASA。 我想知道是否有办法pipe理这些ASA?