Perguntas com a marcação «cisco-asa»

Adaptive Security Appliance (ASA) da Cisco, que combina a funcionalidade das linhas de produtos PIX, VPN 3000 series e Intrusion Prevention Systems (IPS)

21
Failover de VPN site a site da Cisco ASA

Recentemente, substituímos o MPLS internacional por novos ASA 5510s e VPNs site a site. No entanto, quando implantamos isso, encontramos um problema em que cada local remoto possui 2 ISPs para redundância, mas ao ativar a VPN nas duas interfaces, ele alterna entre os dois e o túnel fica para cima e...

13
Como posso gerar tráfego em um Cisco ASA?

Em muitos locais, temos apenas um Cisco ASA 5505 cada um e mais um ponto de acesso WiFi, além do roteador do provedor. Sem servidores ou PCs, apenas serviço WiFi para visitantes ocasionais. Desejo verificar remotamente se o provedor nos fornece a largura de banda contratada. Eu pude ver a largura...

13
ASA 5550 - Reinicialização vale a pena?

Eu tenho um ASA 5550 que esteja executando cargas e cargas de operações (AnyConnect, NAT, ACL, RAIO, etc, etc). Não é particularmente sobrecarregado em termos de CPU e memória, mas possui um tempo de atividade de mais de 3,5 anos. Ultimamente, tenho tentado implantar outro túnel IPSEC (via...

12
Migrando a configuração ASA pre-8.3 para 8.3+

Quais são as melhores práticas que migram a configuração do ASA para 8.3 e para a frente? Criei manualmente um novo arquivo de configuração com as seguintes alterações: novos objetos de rede novas declarações NAT novas listas de acesso que referenciam objetos de rede Meus próximos passos...

12
ASA5505 e IPv6 através de um link PPPoE

Eu vejo muitas informações conflitantes sobre se um Cisco ASA (5505 neste caso) pode ou não usar o IPv6 através de uma conexão PPPoE. Vejo a documentação oficial da Cisco fazendo com que pareça fácil , mas vejo muitas postagens no fórum afirmando que não funciona. O ISP exige que usemos um...

12
Túnel VPN site a site não passa tráfego

Eu tenho uma VPN site a site que parece estar perdendo tráfego de uma sub-rede específica quando muitos dados estão sendo enviados pelo túnel. Eu tenho que correr clear ipsec sapara voltar a funcionar . Percebo o seguinte ao executar show crypto ipsec sa. O tempo de vida útil restante da chave SA...

12
Cisco ASA: O que é o contador "tx hangs" na interface show?

Considere a seguinte saída de show interface: Interface GigabitEthernet0/1 "inside", is up, line protocol is up Hardware is i82546GB rev03, BW 1000 Mbps, DLY 10 usec Full-Duplex(Full-duplex), 1000 Mbps(1000 Mbps) Input flow control is unsupported, output flow control is off MAC address...

11
Dois Cisco ASA 5525-X como gateways da Internet sem camada 2

Adicione outro motivo para odiar o NAT na lista. Estou trazendo dois pontos de saída da Internet em nossa rede corporativa. Os dispositivos de borda serão firewalls ASA 5525-X. Tradicionalmente, você os colocava em algum tipo de cluster, mas isso requer conectividade L2. Como esses dispositivos...

11
NAT ASA duplo da Cisco com tradução de DNS

Estou tentando configurar o Auto NAT duplo com tradução de DNS no Cisco ASA 9.0 (3) e estou tendo alguns desafios com a parte do DNS. Recebi o dobro do NAT funcionando corretamente, de modo que tenho um servidor em produção e no laboratório com o mesmo endereço IP. Consulte b2masd1, nomeif INSIDE...

10
O L-ASA-SC-10 = requer uma reinicialização?

Temos algum ASA-5555X existente no modo de contexto múltiplo e estamos usando um contexto por vlan como um firewall layer2 transparente. Com o tempo, adicionamos essa solução e estamos prestes a exceder nossa licença original de 5 contextos de segurança. Compramos L-ASA-SC-10 =, mas não está claro...

10
Como você acelera o tráfego do Dropbox?

Parece que o Dropbox usa o Amazon AWS para seu armazenamento, por isso não sou capaz de bloquear ou impedir o tráfego no dropbox.com Como existem muitos serviços da Web que dependem do AmazonAWS, não posso simplesmente bloquear esse domínio. Você tem alguma sugestão sobre como lidar com o...

10
Replicação de Firewall

Se eu tiver dois sites de datacenter considerados redundantes entre si. É possível sincronizar a configuração do firewall do primário para o backup? Qual é a melhor maneira de manter os dois firewalls atualizados ao mesmo tempo? Se sim, o que é necessário? Equipamento usado: DC...

10
O ASA 5540 suportará 3000 conexões IPsec simultâneas?

Como parte de um novo projeto, temos o requisito de encerrar cerca de 3000 conexões IPsec em um firewall Cisco ASA 5540. De acordo com as especificações, o máximo de IPsec Peers suportado por esta plataforma é de 5000, portanto não deve haver um problema. A questão é o que acontece se todos os...

9
Problema de roteamento Cisco ASA

Estou trabalhando em um laboratório agora e estou tendo alguns problemas com o roteamento ASA. Aqui está a topologia de rede atual: Atualmente, se eu entrar no console no ASA ou no roteador, posso sair para a Internet sem problemas. No segundo que eu entrei no switch da camada 3, só posso...