Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 15.07.2010, 11:50   #1
Junior Member
 
Offline
Registriert seit: 07-2008
Beiträge: 67
Frage ASA AAA gegen MS AD

Hallo zusammen,

ich würde gerne unsere PIX gegen eine ASA ersetzen... Typ vermutlich 5510.
Wegen der möglichen gleichzeitigen VPN Tunnel...
Mich würde mal interessieren, ob sich die ASA für den Internetzugriff gegen das Microsoft Active Directory authentifizieren kann.

Bei der PIX waren nämlich alle Benutzer auf der PIX selber eingetragen.
Inzwischen aber sind wir relativ viele und das ist ständige Arbeit, das zu pflegen.

Ich würde das aber gerne über das AD und eine Gruppe lösen, so dass man nicht mehr drei Passwörter hat... Windows Logon, Internet u.a.

Jetzt kann ich die ASA nur so genau nicht, würde mir also vor dem Einsatz noch mal durch eine Schulung entsprechende Infos holen.
Mich interessieren nur ein paar Dinge schon vorab.

Also ich vermute mal, das die ASA auch AAA unterstützt... Bei der PIX gab es glaube ich zu wissen eine Möglichkeit, gegen RADIUS zu authentifizieren.

Die nächste Sache sind VPNs...
Wir haben eine 2 Wege authentifizierung... Über Token und dann zum AD.
Einfach aus Sicherheitsgründen.

Kann sich die ASA hier auch gehen AD authentifizieren?

Danke euch...

Viele Grüße,
Jimmy
    Mit Zitat antworten
Alt 15.07.2010, 13:03   #2
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 920
Hi,

jau du kannst dich gegen einen Radius oder ADS Authentifizieren - ist aber dann bei der ASA so wie bei der Pix - es geht ein Fenster auf wo du es eintragen muss - du kannst das Login nicht automatisieren. Aber du kannst die selben Logins nehmen

VPN - geht AD oder Token - was du möchtest (das ging aber schon bei der PIX über nen Radius - bei der ASA jetzt zusätzlich über LDAP oder SDI (Token))
    Mit Zitat antworten
Alt 15.07.2010, 13:38   #3
Junior Member
 
Offline
Registriert seit: 07-2008
Beiträge: 67
Ja bei der PIX wird die IP des Rechners in eine Liste eingetragen und bleibt dann dort die definierte Stundenzahl erhalten... Das fand ich immer das positive daran, einmalige Auth und man ist für 8h freigeschaltet.

Ist bei der ASA vermutlich ähnlich, oder?

"Da geht ein Fenster auf"

Du meinst dieses Loginfenster HTTP Authentication...?
    Mit Zitat antworten
Alt 15.07.2010, 14:20   #4
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 920
Hi,

jau das ist wie bei der IP - das meinte ich mit Fenster :-) Estwas **** ausgedrückt
    Mit Zitat antworten
Alt 15.07.2010, 20:13   #5
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.666
hm ? ich weiß nicht um was es da geht---ist das der cut through proxy ?


Und zum VPN, selbstverständlich geht das auch mit Tokens, schließlich fragt ja der authentoicationserver den Tokenserver, nicht die ASA direkt den Tokenserver Somit, der ACS muss sich um diese Kommunikation kümmern

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 15.07.2010, 23:54   #6
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 920
Hi,

bei Token brauchst du kein ACS - jenachdem welchen Token Hersteller du hast - wenn du RSA Token (Voll Unterstützt durch Cisco) - kannst du direkt auf das SDI von RSA zugreifen.

Mit dem anderen meinen wir den Cut-Through-Proxy
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Begründung gegen OpenVPN Minti Windows Forum — LAN & WAN 12 03.03.2007 13:45
70-270 gegen 70-290 madlin_de Testsoftware & Bücher 0 14.07.2006 09:53
SBS gegen SBS austauschen Nefertari Windows Forum — Allgemein 2 30.01.2006 11:39
Gegen Trojaner & Co. Troja2k Windows Forum — Allgemein 10 09.02.2004 14:03
MCSE gegen MCP Whissler MS Zertifizierungen — Allgemein 4 20.01.2003 15:16


Alle Zeitangaben in MEZ/CET. Es ist jetzt 02:36 Uhr. Seite generiert in 0,060 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang