Als «cisco-asa» getaggte Fragen

Die Adaptive Security Appliance (ASA) von Cisco, die Funktionen aus den Produktlinien PIX, VPN 3000 und IPS (Intrusion Prevention Systems) kombiniert

21
Cisco ASA-Standort-zu-Standort-VPN-Failover

Wir haben kürzlich internationales MPLS durch neue ASA 5510 und Site-to-Site-VPNs ersetzt. Als wir dies bereitstellten, stießen wir jedoch auf ein Problem, bei dem jeder Remotestandort zwei ISPs für Redundanz hat. Wenn jedoch das VPN auf beiden Schnittstellen aktiviert wird, klappt es zwischen den...

13
Wie kann ich auf einem Cisco ASA Datenverkehr generieren?

An vielen Standorten haben wir neben dem Provider-Router nur einen Cisco ASA 5505 und einen oder mehrere WiFi-APs. Keine Server oder PCs, nur WiFi-Service für gelegentliche Besucher. Ich möchte aus der Ferne überprüfen, ob der Anbieter uns die vertraglich vereinbarte Bandbreite zur Verfügung...

13
ASA 5550 - Neustart lohnt sich?

Ich habe einen ASA 5550, der viele Vorgänge ausführt (AnyConnect, NAT, ACL, RADIUS usw. usw.). Es ist nicht besonders stark in Bezug auf CPU und Arbeitsspeicher überlastet, hat aber eine Betriebszeit von über 3,5 Jahren. In letzter Zeit habe ich versucht, einen anderen IPSEC-Tunnel (über...

13
Wie blockiert man Bit-Torrent-Verkehr mit einem Cisco ASA?

Ich habe auf einen alten externen Cisco-Artikel verwiesen, der beschreibt, wie der hier online referenzierte Bit-Torrent-Verkehr blockiert wird Diese Prozedur, die ich gefunden habe, funktioniert nur in 50% der Fälle. Ich finde blockierende Bit-Torrent-spezifische Ports, und wenn der reguläre...

12
Migration der ASA-Konfiguration vor 8.3 auf 8.3+

Was sind bewährte Methoden für die Migration der ASA-Konfiguration auf 8.3 und höher? Ich habe manuell eine neue Konfigurationsdatei mit den folgenden Änderungen erstellt: neue Netzwerkobjekte neue NAT-Anweisungen Neue Zugriffslisten, die auf Netzwerkobjekte verweisen Meine nächsten Schritte wären...

12
ASA5505 und IPv6 über eine PPPoE-Verbindung

Ich sehe viele widersprüchliche Informationen darüber, ob ein Cisco ASA (in diesem Fall 5505) IPv6 über eine PPPoE-Verbindung verwenden kann oder nicht. Ich sehe offizielle Cisco-Dokumentation, die es einfach macht , aber ich sehe viele Forenbeiträge, die besagen, dass es nicht funktioniert. Der...

11
Zwei Cisco ASA 5525-X als Internet-Gateways ohne Schicht 2

Fügen Sie der Liste einen weiteren Grund hinzu, NAT zu hassen. Ich spreche zwei Internet-Austrittspunkte in unserem Unternehmensnetzwerk an. Die Edge-Geräte sind ASA 5525-X-Firewalls. Traditionell würden Sie diese in eine Art Cluster einfügen, dies erfordert jedoch eine L2-Konnektivität. Da sich...

11
Cisco ASA Double NAT mit DNS-Übersetzung

Ich versuche, Double Auto NAT mit DNS-Übersetzung unter Cisco ASA 9.0 (3) einzurichten, und habe einige Probleme mit dem DNS-Teil. Ich habe Double NAT richtig funktionieren lassen, so dass ich einen Server in der Produktion und im Labor mit der gleichen IP-Adresse habe. Siehe b2masd1, nameif INSIDE...

10
Benötigt L-ASA-SC-10 = einen Neustart?

Wir haben einige ASA-5555X im Mehrfachkontextmodus und verwenden einen Kontext pro VLAN als transparente Layer2-Firewall. Im Laufe der Zeit haben wir diese Lösung erweitert und stehen kurz davor, unsere ursprüngliche Lizenz von 5 Sicherheitskontexten zu überschreiten. Wir haben L-ASA-SC-10 =...

10
Wie drosselt man den Dropbox-Verkehr?

Es scheint, dass Dropbox Amazon AWS als Speicher verwendet, sodass ich den Datenverkehr zu dropbox.com nicht einfach blockieren oder unterbinden kann Da es viele Webdienste gibt, die auf AmazonAWS basieren, kann ich diese Domain nicht einfach blockieren. Haben Sie Vorschläge zum Umgang mit...

10
Firewall-Replikation

Wenn ich zwei Rechenzentrumsstandorte habe, die als redundant zueinander gelten. Ist es möglich, die Firewall-Konfiguration vom primären zum Backup zu synchronisieren? Was ist der beste Weg, um beide Firewalls gleichzeitig auf dem neuesten Stand zu halten? Wenn ja, was ist

10
Unterstützt ASA 5540 3000 gleichzeitige IPSec-Verbindungen?

Im Rahmen eines neuen Projekts müssen ca. 3000 IPSec-Verbindungen auf einer Cisco ASA 5540-Firewall beendet werden. Gemäß den Spezifikationen beträgt die maximale Anzahl von IPSec-Peers, die diese Plattform unterstützt, 5000, sodass kein Problem auftreten sollte. Die Frage ist, was passiert, wenn...

9
Cisco ASA-Routing-Problem

Ich arbeite gerade an einem Labor und habe einige Probleme mit dem ASA-Routing. Hier ist die aktuelle Netzwerktopologie: Wenn ich mich derzeit auf dem ASA oder Router bei der Konsole anmelde, kann ich problemlos ins Internet. Wenn ich mich beim Layer 3-Switch anmelde, kann ich nur die interne...