|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
Cisco ASA и Router. Удаленное администрирование26.04.2013, 23:15. Показов 2300. Ответов 16
Привет всем! А подскажите пожалуйста, как правильно настроить удаленный доступ к устройству? Обычно ограничиваюсь генерацией ключей для работы SSHv2 и списком доступа.
Можно ли как нибудь отойти от списка доступа и при этом сохранить надежность?
0
|
|
| 26.04.2013, 23:15 | |
|
Ответы с готовыми решениями:
16
Cisco ASA<->Cisco Router L2L VPN VPN ASA ROUTER Cisco ASA-5505 + Cisco AnyConnect + интернет от Megafon |
|
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
|
|
| 26.04.2013, 23:46 | |
|
А чем Вас данный вариант не устраивает? Откуда подлючаться? с какой зоны?
1
|
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 26.04.2013, 23:54 [ТС] | |
|
С телефона, с любой точки города)
0
|
|
|
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
|
|
| 27.04.2013, 00:30 | |
|
Возможно глупость скажу, но SSL ?)
Там и без клиентов и с клиентами телефонными есть выходы
1
|
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 27.04.2013, 18:20 [ТС] | |
|
Ssl для меня больная тема. Все никак сесть вникнуть не могу.
В моем понимании, я могу сгенерить на оборудовании сертификат и закинуть его в устройство, да? И только с этим сертификатом будет возможно подключиться? Добавлено через 17 часов 34 минуты Так, вроде вычитал.. Public Key - решение проблемы?) И можно ли его использовать совместо с логином/паролем?)
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|
| 27.04.2013, 18:37 | |
|
Если интересует тема защиты администрирования извне, почему бы, к примеру, не создать впн и не разрешить только пользователям, получившим адрес из этой подсети удаленное администрирование? А уже на сам впн можно навешать и электронные сертификаты и сплиты, и вообще все, что душе угодно.
1
|
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 27.04.2013, 19:13 [ТС] | |
|
Хм.. логично, почему бы и нет? Думаю можно будет реализовать..)
А примера не будет какого нить?)
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|
| 27.04.2013, 19:25 | |
|
Я делал такое с эниконнектом по ссл и простым айпесеком. Попробуйте, вообще ничего сложного.
0
|
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 27.04.2013, 19:40 [ТС] | |
|
А есть вариант получить где нибудь одну лицензию эниконнекта задаром?)
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|
| 27.04.2013, 20:00 | |
|
0
|
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 27.04.2013, 20:18 [ТС] | |
|
А можно поподробнее?) я все время вижу упоминание о этих двух лицензиях, но чего и как я не нашел(
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|
| 27.04.2013, 20:28 | |
|
две премиум лицензии = две сессии по anyconnect.
1
|
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 27.04.2013, 23:10 [ТС] | |
|
о как... и в каждом устройстве? т.е. если настроить распределение сертификатов, то у меня будет кол-во лицензий 2*кол-во устройств?)
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|
| 27.04.2013, 23:15 | |
|
1
|
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 27.04.2013, 23:32 [ТС] | |
|
я просто не очень понимаю пока... надо почитать будет) всегда думал, что надо покупать..)
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
||
| 27.04.2013, 23:47 | ||
|
1
|
||
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 28.04.2013, 00:12 [ТС] | |
|
это я понял. я в общем имею ввиду..)
0
|
|
| 28.04.2013, 00:12 | |
|
Помогаю со студенческими работами здесь
17
Есть ли Cisco Feature Navigator, для Cisco ASA? Удаленное администрирование
Удаленное администрирование Удаленное администрирование Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
|
10 пpимет, которые всегда сбываются
Maks 31.03.2026
1. Чтобы, наконец, пришла маршрутка, надо закурить. Если сигарета последняя, маршрутка придет еще до второй затяжки даже вопреки расписанию.
2. Нaдоели зима и снег? Не надо переезжать. Достаточно. . .
|
Перемещение выделенных строк ТЧ из одного документа в другой
Maks 31.03.2026
Реализация из решения ниже выполнена на примере нетипового документа "ВыдачаОборудованияНаСпецтехнику" с единственной табличной частью "ОборудованиеИКомплектующие" разработанного в конфигурации КА2. . . .
|
Functional First Web Framework Suave
DevAlt 30.03.2026
Sauve. IO
Апнулись до NET10.
Из зависимостей один пакет, работает одинаково хорошо как в режиме проекта
так и в интерактивном режиме. из сложностей - чисто функциональный подход.
Решил. . .
|
|
Автоматическое создание документа при проведении другого документа
Maks 29.03.2026
Реализация из решения ниже выполнена на нетиповых документах, разработанных в конфигурации КА2.
Есть нетиповой документ "ЗаявкаНаРемонтСпецтехники" и нетиповой документ "ПланированиеСпецтехники".
В. . .
|
Настройка движения справочника по регистру сведений
Maks 29.03.2026
Решение ниже реализовано на примере нетипового справочника "ТарифыМобильнойСвязи" разработанного в конфигурации КА2, с целью учета корпоративной мобильной связи в коммерческом предприятии.
. . .
|
Автозаполнение реквизита при выборе элемента справочника
Maks 27.03.2026
Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2.
При выборе "Спецтехники" (Тип Справочник. Спецтехника), заполняется. . .
|
Сумматор с применением элементов трёх состояний.
Hrethgir 26.03.2026
Тут.
https:/ / fips. ru/ EGD/ ab3c85c8-836d-4866-871b-c2f0c5d77fbc
Первый документ красиво выглядит, но без схемы.
Это конечно не даёт никаких плюсов автору, но тем не менее. . . всё может быть. . .
|