Jump to content

Wordo

Members
  • Gesamte Inhalte

    3.213
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Wordo

  1. da sind dann wohl eher die defaults gesetzt, setz am cli einfach mal sh run all timeout ab, dann siehst du was da so konfiguriert ist.

     

    Du solltest aber ebenfalls deien serviice-policy/policy-maps/class-maps checken ob da nciht vielleicht was spezielles konfiguriert ist

     

    Irgendwie schaff ichs nicht mich an die CLI von ASA zu gewoehnen :)

    Mit 8.6. und Cisco Prime wird eh wieder alles anders. :D

  2. Ich würde dir Securepoint empfehlen ...

    da ist das nicht wie bei den meißten anderen wo man alles zusätzlich lizensieren muss (VPN Tunnel,etc) sondern schon alle drin ... Support ist klasse und die Geräte sonso ... setzen bei uns nur Securepoint ein...

     

    Securepoint UTM-/VPN-Security-Produkte, sicheres WLAN-Management und Gastzugaenge fuer Hotels/Kliniken, Unified Mail Archive, E-Mail-Archivierungsprodukte, Securepoint Mail-, Web- und Netzwerk-Sicherheit, Gast Access Loesung, Gast-Zugangs-Loesung, VM

     

    ach ja, weiß nicht wie das bei den anderen Herstellern so ist, aber Firma sitzt in Deutschland also auch deutscher Support

     

    Securepoint UTM-Gateway RC200

    Maintenance/Lizenz:

    Damit Ihr UTM-Gateway oder UTM-Gateway immer auf dem aktuellen Stand bzgl. Viren-Updates/Spam-Filter/Software-Updates etc. gehalten wird, benötigen Sie eine aktivierte, kostenpflichtige Lizenz für mindestens ein Jahr.

     

     

     

     

    Kostenloses UTM mit Signaturupdates haette mich schon gewundert ...

  3.  

    Komplett fehlerfrei ist die Sache trotzdem nicht, man ist nie vor komischen Fehlkonfigurationen oder HW Fehlern gefeit was dann dazu führen kann das beide ASAs active sind.

     

    Ich schaeme mich weil ichs noch nie nachgestellt hab, aber was passiert wenn der Link zwischen den DC's wegbricht? Dann hast du doch klassisches splitbrain oder nicht? Dann sind beide ASA's mehr oder weniger nicht zu gebrauchen ...

  4. Ich kanns dir nicht sagen, er muss ja VPN zu mir machen. Wenn ich den ISA Client auf dem PC deaktiviere kann ich nicht mal einen Telnet auf TCP/1723 machen. Aktiviert funktioniert ein Telnet. Was muss denn dann fuer ne Firewallregel aktiviert werden damit das mit ausgeschaltetem ISA Client funzt? Laut Admin ist "alles freigeschaltet" :D

     

     

    EDIT: Danke erst mal! :)

  5. Hi,

     

    ein Mandant will sich per PPTP oder L2TP/IPSEC bei uns einwählen und hat vor Ort eine ISA Firewall. Ich betreue den ISA Server nicht, war mit Teamviewer aber auf dem Client und hab mit dem Admin vor Ort telefoniert.

    Er hat gemeint alle Port freigeschaltet zu haben und wenn ich mich vom Client per Telnet auf Port 1723 vom VPN Server verbinde bekomm ich einen Connect.

     

    Starte ich allerdings den Windowsclient passiert gar nix. Beim Server kommt nix an. Fuer hoert sich das nach einer Windowsrichtlinie oder so an.

     

    Leider hab ich keine Ahnung von so nem Zeug (wie gesagt, bin auch nicht der Admin vor Ort).

     

    Gibt es sowas? Hat jemand ne Idee?

     

    Lustigerweise, wenn ich den ISA Firewall Client auf dem Clientsystem deakiviere kann ich mich per Telnet auch nicht auf den Port verbinden. Ich bekomme also die korrekten FIrewallregeln gepusht, nur eben über VPN Client gehts nicht.

     

    Merci!

×
×
  • Neu erstellen...