安全讨论区

与安全技术专家互动,发布问题寻求帮助
取消
显示结果 
搜索替代 
您的意思是: 
cancel

December 2020

论坛帖子

原来有有个ASA5510,给每一个anyconnect用户的客户端都下发了一个证书,没有证书的客户端是无法通过anyconnect登录的。现在更换了ASA5525,怎样才能做到任意的客户端只要有正确的用户名和密码,就能通过验证?

magicyang 发布者 Level 1
  • 3140 查看次数
  • 4 回复
  • 0 有帮助

FPR 4100怎样离线激活smartlicense一台firepower4110,运行fxos和asa,smartlicense授权模式,不能上网,怎样离线激活?我的smartlicense账号没有看到产生授权码的按钮

lihuacheng 发布者 Level 1
  • 3997 查看次数
  • 3 回复
  • 0 有帮助

因为公司需要经常访问google等外网,所以目前有一条香港专线,一条电信专线和一条电信ADSL 线路。三条线路全部接在ASA上,默认路由走香港专线,然后通过asa上刷国内路由表指定国内地址走adsl出。电信专线专用于公司业务系统及L2L 和remote vpn连接。现在remote vpn连接后无法访问内网,去掉adsl和国内路由表的静态路由后就没问题。有什么解决办法么?

153253dcog1sn41znz2ggg.jpg

各位大神看下,这样设置能不能实现TCP/UDP同时映射端口17000object service 17000 service udp source eq 17000 object service d17000 service udp destination eq 17000 object service t17000 service tcp source eq 17000 object service td17000 service tcp destination eq 17000 nat (i...

Anyconnect在ios上面如何设置,学校里有发服务器地址但是无法保存就不能进行下一步操作我看了一下学校的指南和英文都写了, chooseOK to enable anyconnect, allowing this app to extend the virtual private network.应该就是会跳出来一个需要我允许的东西,但它并没有跳出来,所以我就不能添加

我现在想把防火墙做Failover A/A 根据现有拓扑我的路由器和行为管理器怎么接入呢,谁有好的连接方法呢还有一个问题,是不是我现在的channel端口聚合要去掉才可以做Failover A/A

113016opl7nzkyp45olsno.png

本帖最后由 seasonli72658 于 2020-4-16 11:24 编辑 上面是现在的拓扑图,公司想把两台ASA5515做HSRP协议可以让一台坏了自动切换到另一台上现在我们的核心交换是做了堆叠的,核心交换到两个防火墙分别做了Port-channel,如果在加上HSRP会不会有什么影响呢,还有就是ASA防火墙支持HSRP协议吗?

141302qqhscfh6qe4lnes8.png 112439d8dzdwdc2bdm211w.png
seasonli72658 发布者 Spotlight
  • 14860 查看次数
  • 19 回复
  • 0 有帮助

思科路由器和asa ipsec vpn 野蛮模式不能建立连接,请大神指教下:asa配置: ASA-2(config)# sh run : Saved: : Serial Number: JMX1246L0R7: Hardware: ASA5510, 1024 MB RAM, CPU Pentium 4 Celeron 1600 MHz:ASA Version 9.1(7)32 !hostname ASA-2enable password TPepI7G4530MZLrk encryptedx...

fishlonely 发布者 Level 1
  • 15624 查看次数
  • 12 回复
  • 0 有帮助

firepower4120有告警显示 /ngfw目录空间占用98%,如何进入目录,删除文件?FPWR2-A# connect module 1 console Telnet escape character is '~'.Trying 127.5.1.1...Connected to 127.5.1.1.Escape character is '~'.CISCO Serial Over LAN:Close Network Connection to Exit> > > > show diskFi...