安全讨论区

与安全技术专家互动,发布问题寻求帮助
取消
显示结果 
搜索替代 
您的意思是: 
cancel

December 2020

December 2020

论坛帖子

当前我的环境是1. 使用asa配置的anyconnect vpn2. 用户认证是对接的openldap3. 用户授权是在asa里写的grouppolicy+acl,每个grouppolicy对应一个acl,每个acl能访问的ip是不一样的4. openldap里做了map-value,将每个用户对应了不同的grouppolicy 我现在想把认证和授权改到ise中,并且授权想要实现根据用户组做授权,比如用户1属于groupA,groupA对应aclA,那么用户1就有aclA的权限,并且如果用户2同...

yanqiang 发布者 Level 1
  • 3315 查看次数
  • 3 回复
  • 0 有帮助

已解决! 登陆不了VPN

XP系统cisco VPN登陆不了 总数报错 The vpn client was unable to modify the ip forwarding table a vpn... 是哪里出问题

Hmeng207 发布者 Level 1
  • 4209 查看次数
  • 2 回复
  • 0 有帮助

网络拓扑如下: 出口是ISR4451路由器路由下面接的frepower2130透明模式部署防火墙下面是透明模式流控设备再下面是核心交换机 现在我的ipsec vpn是在isr路由上做的,我想把它拆出来,可以放到透明模式的firepower上么,我查了资料好像透明模式的firepower不支持非management的ipsec vpn。如果还需要再加一台例如asa的话,我该把asa放到哪个环节呢,放到核心和流控设备之间么?还是放到核心下面,把asa nat个公网ip出去做ipsec,然后核心上把感...

企业微信截图_e9df5b16-da94-41f4-956f-cbb03a3af298.png
yanqiang 发布者 Level 1
  • 1946 查看次数
  • 2 回复
  • 5 有帮助

公司一直在用cisco的VPN,平时用PC端的anyconnect,现在由于业务需要,想在手机端通过anyconnect链接公司内网。我试了配置公司VPN的host address,还配置了user group。最终使用的是vpn.company.com/usergroup这种格式的URL。然后尝试登录VPN,让我输入用户名和密码,我用公司的PIN+token尝试登录,结果返回登录失败。 请问使用IOS anyconnect app时需要怎么配置VPN?不太确定user group是不是像这样配...

l00141778 发布者 Level 1
  • 4418 查看次数
  • 2 回复
  • 0 有帮助

本帖最后由 龙吟 于 2021-2-24 20:41 编辑 电脑操作系统win7sp1,以前安装anyconnect4.6正常,最近升级到anyconnect4.9,安装快结束时,回退了,安装失败,我下过anyconnect4.9至少3个不同小版本,都是同样问题:安装回滚。重新再装回4.6,甚至4.7的版本都没问题。就是4.9不行。重启,删除注册表都试过了,不行。另外,公司要求升级到4.9,能不能在ASA5512上设置,允许4.6及4.9版本同时使用,不要强制升级4.9。

龙吟 发布者 Level 1
  • 8463 查看次数
  • 4 回复
  • 0 有帮助

我现在是 两段私网通过 公网 做IPSec VPN ,用的ASA防火墙。目前两段私网可以互通,但是其中一边的私网 需要NAT至公网,访问Internet,我只要配上NAT,ipsec就不通了,有什么好的解决办法吗

linwei22403 发布者 Spotlight
  • 4096 查看次数
  • 5 回复
  • 0 有帮助

本帖最后由 sensenye08415 于 2021-1-15 16:35 编辑 使用asa部署vpn,用户使用anyconnect连接时会提示报错已经在asa端导入了自签发证书,还要怎么设置呢找到了个类似的情况,但对方是部分人员报错,我的情况是全都有报错https://community.cisco.com/t5/vpn/anyconnect-quot-untrusted-vpn-server-certificate/m-p/3010325#M114113而且解决方案也比较模糊,无从下手

163546g9xs8llftbnvnw2d.png

用vps自己搭建的服务端 之前都是好的 今天搭建完就一直连接超时用的阿里云的vps香港节点 4433端口连接时可以提示不信任的节点是否继续点击继续就一直在连接 最后跳出超时的提示不知道是哪里有问题