安全讨论区

与安全技术专家互动,发布问题寻求帮助
取消
显示结果 
搜索替代 
您的意思是: 
cancel

December 2020

论坛帖子

本帖最后由 neila 于 2015-4-13 18:57 编辑 ASA9.1(2) ASDM7.1(3)inside pptp客户端 通过ASA 访问outside pptp serverpolicy-map global_policy class inspection_default inspect dns preset_dns_map inspect ftp inspect h323 h225 inspect h323 ras inspect rsh inspect...

neila 发布者 Level 1
  • 1525 查看次数
  • 0 回复
  • 0 有帮助

我在做 nat 穿越的时候, VPN 设备路由器上全局命令 crypto ipsec nat-transparency udp-encapsulation 是默认开启的,这条命令起什么作业的啊,如果关闭了NAT穿越还能成功吗?

chrischi 发布者 Level 1
  • 8047 查看次数
  • 4 回复
  • 0 有帮助

遇到一个棘手问题!通过最简单的SSLVPN 瘦客户端,进入web界面访问内网地址,首先我访问的内网地址是一个关于语音的http界面的地址如http://10.73.1.40,这个http地址是可以访问的,访问后会有一个cisco unified communication manager。点击这个cucm,就立马提示我server 10.73.1.40 unavailable。无法登陆到CUCM管理界面。这个CUCM管理界面是https的,我查看了是不受信任的界面。我就想请教一下,是什么原因导致...

223823u1979t8wctc6gwmw.gif 223844mt995lc7k5wtz95n.jpg 223848c2ddt9iz9kptrjku.png

希望和大家一起讨论讨论一下Polycom通过ASA无法和外网进行正常的视频通讯。拓扑如下:PC(Polycom)————(inside)ASA(outside)————ISP(路由器1841)————PC(模拟公网IP)10.1.1.2 10.1.1.1 202.100.1.1 202.100.1.2 100.1.1.1 100.1.1.2 PC直接网关指向ASA,然后我看了Polyco...

wangbin006599 发布者 Spotlight
  • 10596 查看次数
  • 13 回复
  • 0 有帮助

已解决! ASA L2tp remote vpn

請問各位先進~~新版的ASA Ver 9.X 設定L2TP,需要注意哪些部份,按照原廠指令設定還是建立不成功,使用ASDM 精靈跑也是不行,是否有相關的先進有設定成功的指令~~~

CSCO11269440 发布者 Level 1
  • 4372 查看次数
  • 4 回复
  • 0 有帮助

請問各位先進~~新版的ASA Ver 9.X 設定L2TP,需要注意哪些部份,按照原廠指令設定還是建立不成功,使用ASDM 精靈跑也是不行,是否有相關的先進有設定成功的指令~~~

CSCO11269440 发布者 Level 1
  • 3943 查看次数
  • 3 回复
  • 0 有帮助

配置客户端登陆,但是VPN客户端还是进入不了,求大神帮忙看看,是不是配置有什么错误的地方?NSTPL-ASA5515-1> enPassword: *****NSTPL-ASA5515-1# sh run: Saved:ASA Version 9.1(2) !hostname NSTPL-ASA5515-1enable password dN892gcExOMIovp2 encryptedpasswd d9IE90vjG5xTiN2N encryptednamesip local pool vp...

jh2014ljj 发布者 Level 1
  • 7726 查看次数
  • 3 回复
  • 0 有帮助

客户近期计划购买一台ASA5525做SSL VPN的接入设备,他们的VPN分两种:一种是公司员工,账号都在域里面,不做任何限制一种是外部的代理商之类的合作伙伴,需要新建账号做限制,比如只能访问某个服务器的某个接口,不能访问内部办公网段等请问ISE,ACS,ASA CX哪个是最具性价比的解决方案呢?

xmmcxx_qwt 发布者 Level 1
  • 4652 查看次数
  • 3 回复
  • 8 有帮助

用户部署了ISE,版本如下。最近用户反映,他们的ISE 经常通过网页无法访问,重启下就能解决问题。现在重启也解决不了不问了。通过SSH登录到后台CLI。发现ISE Application Server is still initializing. 这个网页访问的进程始终起不来。不知道什么原因,求解?Cisco Identity Services Engine---------------------------------------------Version : 1.2.1.198B...

ISE一直正常使用,今天登陆时候,发现提示密码过期。于是通过SSH登录到ISE后台,输入原先密码后,提示一大串英文,意思就是说,密码过期了,需要重新键入什么unix密码,我就根据提示,输入老密码,输入新密码,确认输入新密码。可是当密码修改完成后,SSH可以登录,但是WEB界面,就怎么也登录不进去了!!求解!!!!!!!!!!!!!!!