安全讨论区

与安全技术专家互动,发布问题寻求帮助
取消
显示结果 
搜索替代 
您的意思是: 
cancel

December 2020

December 2020

论坛帖子

1.windows防火墙都关了,用户名,密码输进去通过,但是之后抱错 VPN establishment capability from a remote desktop is disabled. A VPN connetion will not be established.第二个提示是:AnyConnect was not able to establish a connection to the specified secure gateway .Please try connecti...

ASA 映射pptp 映射 根据http://www.cisco.com/cisco/web/support/CN/107/1078/1078944_pix_pptp.html 中设置,pptp服务在内网,client在外网,去连接无法连接,pptp服务在内网测试过,可以连接。gre pptp -外网outside,内网inside,都为允许状态。nat 为静态nat 转换为接口ip 能telnet通。。。

sye5230 发布者 Level 1
  • 5910 查看次数
  • 4 回复
  • 0 有帮助

问题是这样的,一台ASA故障后,把原来的CSC-SSM插到新的ASA上,结果现在ASA不识别该CSC-SSM,show module时,看不到CSC的任何信息。有大神知道这种故障吗?

78004957a 发布者 Level 1
  • 6399 查看次数
  • 7 回复
  • 0 有帮助

本帖最后由 sye5230 于 2015-8-25 17:15 编辑 ASA 映射pptp 映射 根据http://www.cisco.com/cisco/web/support/CN/107/1078/1078944_pix_pptp.html 中设置,pptp服务在内网,client在外网,去连接无法连接,pptp服务在内网测试过,可以连接。gre pptp -外网outside,内网inside,都为允许状态。nat 为静态nat 转换为接口ip 能telnet通。。。

sye5230 发布者 Level 1
  • 3929 查看次数
  • 1 回复
  • 0 有帮助

已解决! ASA 限速

请教:是否有方法可以在ASA上对Session\Connection进行限速? 比如内部有可能有突发流量 但是不确定是哪个,希望对每个流限制速度。

大家好,有两台ASA 5585 防火墙,ASA Version 8.2(5) ,两台防火墙做透明模式。两个防火墙之间做failover,主备模式。想问下做failover后,主防火墙在配置模式下设置管理地址ip address 76.0.226.98 255.255.255.248。备防火墙在配置模式下设置 ip address 76.0.226.106 255.255.255.248,两个IP地址不在一个网段。这样配置可以吗,两个防火墙的配置就不一样了啊,求各位指点。还有可以直接使用两个墙的M...

zwgff 发布者 Level 1
  • 8060 查看次数
  • 8 回复
  • 0 有帮助

现在一台5510的防火墙,使用2条链路一条电信,一条联通,可以用什么办法来作负载分担吗,策略路由可以做吧,有做过的朋友给个例子看看。谢谢!

ssdi 发布者 Level 1
  • 12826 查看次数
  • 11 回复
  • 6 有帮助

已解决! 交换机mac过滤

用户环境是这样的,核心是3750交换机有个195和199两个网段,通过trunk口下连一台第三方的二层交换机,有个H3C的ap连接在该二层交换机上,属于199网段,SSID开放不需要认证。因为是生产线上测试无线设备,测试设备需要连接到这个SSID上上网去验证一些东西,又不想其他人用手机连接到这个SSID上去上网。关键的问题就是客户端每周都会换一批,必须使用dhcp,用不能静态设置IP地址。用户有每批测试终端设备的mac地址表, 需要实现,这些mac地址的设备连接改SSID可以上网,其他的设备接入...

leimin fan 发布者 Spotlight
  • 11117 查看次数
  • 5 回复
  • 0 有帮助

本帖最后由 123zhouyong 于 2015-8-4 17:35 编辑 sh run : Saved:ASA Version 9.1(2) !hostname ciscoasaenable password 8Ry2YjIyt7RRXU24 encryptednames!interface GigabitEthernet0/0 nameif outside security-level 0 ip address 172.18.120.248 255.255.255.0 !interface...

123zhouyong 发布者 Level 1
  • 4288 查看次数
  • 1 回复
  • 0 有帮助

记得以前,ASA5520 K8在思科网站上都是免费可以升级到K9的,不知现在也是否一样可以免费从K8升级到K9,有哪位大虾知道现在思科网站的链接地址的,分享一下,谢谢。

geniusgx 发布者 Level 1
  • 3674 查看次数
  • 2 回复
  • 0 有帮助

一台CISCO ASA 5512 没有inter vlan 这个命令,是要先开什么才可以用这个命令吗?请高人指点。谢谢!

ssdi 发布者 Level 1
  • 7816 查看次数
  • 5 回复
  • 0 有帮助

已解决! vpnclient 问题

Cisco VPN Client 貌似已经不能下载了。 听说AnyConnect client 又不支持IKEV1 难道以后ASA ipsec remote vpn 都要用IKEV2 去配置了么?

185419vhtmhhtyt5h0hhf5.jpg
CSCO12568258 发布者 Level 1
  • 4606 查看次数
  • 2 回复
  • 0 有帮助