安全讨论区

与安全技术专家互动,发布问题寻求帮助
取消
显示结果 
搜索替代 
您的意思是: 
cancel

December 2020

December 2020

论坛帖子

本帖最后由 seasonli72658 于 2019-12-5 09:41 编辑 请问ipsec隧道和Remote Access IPsec VPNs都用这一个算法crypto ipsec ikev1 transform-set transet-ks esp-3des esp-md5-hmac相互之间会有影响吗配置如下 他们都配置在一同一个防火墙下面,这样相互之间会有影响吗aaa-server capdc protocol ldapaaa-server capdc (inside) host ...

已解决! VPN问题

本帖最后由 seasonli72658 于 2019-12-9 16:35 编辑 Remote Access IPsec VPNs我现在可以连进来了,IP也可以正常获取到,但是为什么不能访问内网其他的网段呢,还要写什么吗我在防火墙里直接写的ip local pool vpnpool 192.168.2.2-192.168.2.150 mask 255.255.255.0其他网段是在核心交换机上写的DHCP和VLanroute inside 172.30.0.0 255.255.255.0 10...

我ASA和飞塔防火墙 ikev2 L2L配置,但是第一阶段配置status显示deletecrypto isakmp disconnect-notifycrypto ikev2 policy 10 encryption 3des integrity sha md5 group 5 prf sha md5 lifetime seconds 86400crypto ipsec ikev2 ipsec-proposal trans protocol esp encryption 3des ...

Wade_hCddU 发布者 Level 1
  • 3226 查看次数
  • 2 回复
  • 0 有帮助

ip local pool Remotevpn 172.30.0.2-172.30.0.200 mask 255.255.255.0 这个是VPN进来获取的地址池object-group network objGrpSH network-object 192.168.6.0 255.255.255.0object-group network objGrpVPN network-object 172.30.0.0 255.255.255.0access-list acl-SH-to-VPN ext...

本帖最后由 fang 于 2019-12-5 20:28 编辑 配置文件在附件中 请各位大佬指点迷津环境是 一台4431上面只配置了一个公网IP 没有其他配置 后来搭建了L2tp over ipsec VPN服务 拨不通

fang1 发布者 Spotlight
  • 3666 查看次数
  • 4 回复
  • 0 有帮助

本帖最后由 seasonli72658 于 2019-11-29 13:34 编辑 谁能帮我看一下这个是哪种 VPN,我要在防火墙上配置哪种才可以使用这个客户端登录LAN-to-LAN IPsec VPNs还是Site-to-Site还是Configure Remote Access IPsec VPNs

132903udf6t6h1hh17hp2s.png

本帖最后由 seasonli72658 于 2019-11-21 14:18 编辑 我这面有一个防火墙ASA5515interface GigabitEthernet0/0 我用来上外网和ipsec隧道用(电信公网IP)interface GigabitEthernet0/5 我用来VPN连接 (联通公网IP)不知道这样可以吗,因为我从外网只能ping通GigabitEthernet0/0GigabitEthernet0/5下面这个联通的IP我ping不通,不确定这个方案可行吗路由写了优先级的...

FPR2110 ASA SSH配置问题在设备上配置了SSH远程登录相关配置,但使用CRT登录显示 connection closed相关配置如下:hostname FPR2110domain-name abc.com.cnint man 1/1 nameif MGMT sec 100 ip add 10.1.1.14 255.255.255.0ena pass ciscocry key gen rsa mo 4096wr memusername admin pas admin1...

Robin.Tang 发布者 Level 1
  • 3668 查看次数
  • 2 回复
  • 0 有帮助

大神们,烦请问一下,我这边ISE版本很低是version 1.2的,使用AD作为dot1x的注入服务器。现在出现的问题是在AD上新建了的用户,发现当时用无线登录准入时,用户无法登陆使用,ISE上报错是没有有效的用户名或者密码;除此以外,再进行test connection时候使用已存在的用户名就可以success,使用新建的用户名就无法成功。是否是ISE与AD同步出现了问题?应该怎样在不影响业务情况下处理呢?

nlxnalongxi 发布者 Level 1
  • 2170 查看次数
  • 3 回复
  • 0 有帮助

已解决! ASA5506,ssh问题

ssh stricthostkeycheckssh 0.0.0.0 0.0.0.0 outsidessh 0.0.0.0 0.0.0.0 insidessh timeout 30ssh version 2ssh key-exchange group dh-group1-sha1console timeout 30我的SSH相关的东西已经配置了,为什么不能登录呢,只能用telnet登录