Jump to content

thematrix

Members
  • Gesamte Inhalte

    154
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von thematrix

  1. Hi,

     

    Wenn Deine ASA keine CA ist (Zertifikatsausteller), dann must due die Root-Zertifikate (CA-Zertifikate) Deiner benutzten CA auf jedenfall installieren. Die ASA fragt ja dann die CA Root Server nach der Gültigkeit der Zertifikate wenn sich einer einloggt.

    Du musst unterscheiden zwischen User und Root CA Zertifikate. Die ASA fragt in Deinem Fall nur die CA ob die User der VPN-Gruppen ein gültiges Zertifikat haben.

     

    Gruss,

     

    thematrix

  2. Ich überleg auch noch den CCDP zu machen um mein Profil abzurunden ... mal sehen wie ich noch Lust habe ...

    Einen Einblick in Netzwerkdesign ist sicherlich nicht verkehrt .... bei Deiner Arbeit hat eh einen Mischmasch aus den verschiedensten Breichen ;)

     

     

    Gruss, thematrix

  3. Hi,

     

    ich kann gar kein routen sehen. Eine defaultroute wäre nicht so schlecht.

    ip route 0.0.0.0 0.0.0.0 <GatewayIP-Nach-Aussen>

     

    Ausserdem musste noch einen lokalen user anlegen mit dem Du dich einlogst:

     

    username testuser password testusercisco

     

    dann solltest Du wie schon erwähnt ein NAT/PAT mit einem No-NAT für den VPN-traffic einrichten.

     

    Zudem würde ich noch ein Split tunneling einrichten.

     

    Ich persönlich halte nichts von der Configuration über SDM, aber das ist jedem seine Sache.

     

     

    Hier sind sehr gute Configs von Cisco:

     

    Cisco IOS Security Configuration Guide: Secure Connectivity, Release 12.4T* [Cisco IOS Software Releases 12.4 T] - Cisco Systems

     

    Schau unter EasyVPN ... da findest genug zum konfigurieren :)

     

     

    Viel spass,

     

     

    thematrix

     

    PS: Wie meine Vorschreiber schon erwähnten .... den Cisco VPN Client benutzen :)

  4. Hi,

     

    ich war bei Isarnet für den CCIE Security. War sehr gut. Wenn Du einigermassen vorbereitet bist (man Dir nicht alles erklären musst und praktische Erfahrung hast) ist der Kurs sein Geld auf jedenfall Wert.

     

    Gilt aber nur für die praktische Prüfungsvorbereitung. Keine Ahnung ob sie auch extra für die theoretische Prüfung was anbieten.

     

    Gruss,

     

    thematrix

  5. Servus,

     

    es kommt eigentlich kaum was mit WebVPN dran. Erst im SNAA wird es ergiebiger. Der SNAF konzentriert sich auf den ASDM, wenig CLI(nur ein paar Fragen, aber nicht viele). Ich habe zwei 5505 mit Security License zum üben gehabt.

    Die Pixen kannste bis auf WebVPN zur Vorbereitung benutzen. Sind auch durch

    GNS3 mit 8.02 virtualisierbar.

     

     

    Gruss,

     

    thematrix

     

    PS:@Wordo: Haste schon erwähnt. :)

  6. @Jensmg: Die ONT-Prüfung war auch für mich die härteste Prüfung. Da habe ich auch die wenigsten Punkte von allen gehabt. War aber auch meine erste Prüfung, die ich gemacht hatte.

    ISCW fand ich am einfachsten(mach ich auch beruflich am meisten).

    Also, Kopf nicht hängen lassen, dass nächste mal schaffste das schon. Konzentrier Dich jetzt auf den ISCW.

     

    Gruss,

     

    thematrix

  7. Hallo,

     

    ich hab mein Wissen ersteinmal setzen lassen und nach etwa 2 Wochen angefangen für die Prüfungen zu lernen und zu üben. Neben mir hat noch einer den CCNP bisher gemacht. Der Rest ist entweder noch dabei oder schiebt es vor sich her.

    Hab etwa noch zwei Monate nach dem Kurs für alle Prüfungen gebraucht.

     

    Gruss, thematrix

  8. Hallo,

     

    ich hab zwar ein kleines LAB daheim, schwenke aber auch mehr und mehr zu GNS3 um, weil die Hardware für ein CCIE-Lab viel zu teuer ist.

     

    @Otaku: bei mir waren es jeweils 3 Tage per Kurs. Bis auf den BSCI(der ist vom Stoff her sehr Umfangreich) war das völlig okay. Man sollte auf jeden fall genug Vorwissen mitbringen, sonst wird das zu viel. Unser Kurstag war auch von früh um acht bis um abends um sieben. Nach den 12 Tagen ist man aber ziemlich fertig.

     

    Gruss, thematrix

  9. Hallo,

     

    ich hab einen CCNP PW (Powerworkshop= Bootcamp) bei Fastlane für 5990 Euronen (+Märchensteuer) besucht(12 Tage) und bin/war sehr zufrieden. Die Lehrer waren sehr gut und ich hab wirklich viel gelernt. Die Prüfungen waren nicht dabei. Mittlerweile hab ich aber den CCNP-Status.

     

    Gruss,

     

    theMatrix

×
×
  • Neu erstellen...