Cisco ASA (Adaptive Security Appliance) - это семейство продуктов безопасности от Cisco Systems. Для Sybase ASA используйте тег [sybase-asa].
2 ответа

Как я могу извлечь источник IP; IP-адрес назначения; порт источника с использованием фильтра logstash?

Я использую logstash для сбора логов с ASA 5505 и хочу извлечь ip source; IP-адрес назначения; портовый источник; порт назначения, чтобы использовать их в кибане. Что я должен написать в фильтре. Это пример сообщения журнала: <166>Aug 20 2014 …
20 авг '14 в 13:52
1 ответ

Не включайте последнюю строку в соответствие между шаблонами в awk и sed, но включайте первую

Извинения - Iv'e теперь отредактировал заголовок - заголовок изначально был противоположен тому, что я хотел. Я хочу включить первую строку шаблона и каждую строку до появления конечного шаблона. Конечный шаблон является подмножеством стартового шаб…
05 ноя '14 в 15:49
1 ответ

Разрешение Cisco ASA 5505 dns

Я столкнулся с проблемой с возможностью того, что клиент в сети, который находится в пределах Cisco ASA, может запросить запросы на несуществующем сервере DNS. Версия 8.4 ASA (2) имена хостов ciscoasa names Интерфейс Ethernet0/0 switchport access vl…
11 фев '17 в 02:59
1 ответ

Переадресация портов Cisco ASA 5512

Я не могу открыть порт на ASA 5512 с ASDM. Я пробовал динамические, PAT и статические конфигурации в nat. Но без успеха. Весь трафик идет нормально, но я не могу направить его внутрь хоста сети. Я смущен, что у него есть глобальное правило, которое …
05 фев '17 в 21:11
1 ответ

URL по умолчанию Cisco ASA 5505 не отображает страницу входа

У нас есть устройство брандмауэра Cisco ASA 5505, и мне нужно попытаться выполнить некоторую настройку на нем удаленно, но после перехода к предлагаемому URL-адресу https://192.168.1.1/admin ничего не отображается. Любые идеи о том, как узнать IP-ад…
27 май '15 в 10:43
1 ответ

ASA 5505 проблема выделения MAC-адреса

У меня ASA 5505 в прозрачном режиме с лицензией Security plus Licensed features for this platform: Maximum Physical Interfaces : 8 perpetual VLANs : 20 DMZ Unrestricted Dual ISPs : Enabled perpetual VLAN Trunk Ports : 8 perpetual Inside Hosts : Unli…
06 окт '16 в 10:21
1 ответ

Клиент MAC OS X VPN / Сертификаты / Серия Cisco ASA

Я потратил много времени на поиски решения в Интернете, но, увы, поэтому я, наконец, пришел к выводу, что это может быть интересной темой для открытия. Вот задача: 1. Мне нужно установить VPN-соединение от MAC OS X (желательно встроенного в IPSec-кл…
22 май '12 в 19:23
1 ответ

Задачи Асаны не отображаются Дата создания?

Я использую камень асаны и пытаюсь получить все даты create_at для всех задач во всех моих проектах. Я могу получить имена и идентификаторы, чтобы показать, но не другие поля. Например, create_at возвращает пробел при печати на экране. Казалось бы, …
11 июл '16 в 01:11
2 ответа

Публичный диапазон IP-адресов Cisco ASA

Мы пытаемся использовать Cisco ASA в качестве VPN, а также перенаправлять трафик на два сервера. Наш провайдер предоставил нам ряд IP-адресов, которые являются последовательными. 154.223.252.146-149 GW по умолчанию 154.223.252.145, мы используем мас…
26 авг '15 в 01:47
1 ответ

Парамико с Cisco ASA

Кто-нибудь пытается использовать Paramiko для подключения к Cisco ASA? Я использую следующий скрипт: import sys import os import paramiko paramiko.util.log_to_file("ssh_conn.log") ssh_client = paramiko.SSHClient() print ('client created') ssh_client…
18 июл '14 в 14:21
1 ответ

AWS VPC - принудительная маршрутизация от EC2 к EC2 (ASAv)

Я пытаюсь форсировать трафик от экземпляра EC2 к Cisco ASAv в моем VPC, но у меня возникают трудности во всех отношениях, которые я пытаюсь. Моя установка выглядит следующим образом; ЧАСТНАЯ СУБЕТА> ASAv > ОБЩЕСТВЕННАЯ СУБНЕТ> AWS IGW 2 пользователь…
15 дек '15 в 23:43
0 ответов

Отправка символа ввода / новой строки в Cisco ASA из Unix с использованием сценария оболочки Korn

Я пишу сценарий для входа на устройство Cisco ASA и ввода нескольких ACL-списков в конфигурацию. Я создал сценарий оболочки Korn и выполняю файл.sh из коробки Ubuntu. Я могу успешно войти в систему Cisco ASA. Проблема заключается в том, что после вх…
03 сен '15 в 18:25
1 ответ

Может CISCO ASA горячий резерв, если их версия прошивки отличается?

У меня пара Active/Standby ASA нужно обновить с 9.1.5 до 9.1.7.Я собираюсь сначала обновить резервное устройство, а затем заставить его стать активным.В случае любой непредсказуемой проблемы на версии 9.1.7.Я хочу подождать неделю, прежде чем обновл…
24 фев '16 в 10:13
1 ответ

Аварийное переключение ASA и L3 позади

Вот мои настройки https://dl.dropboxusercontent.com/u/16923193/asa%20failover.JPG Как вы можете видеть, у нас есть двойной ASA 5512-X, используемый для доступа в Интернет, VPN и т. Д., И L3 3560-X позади них, это связано с коммутаторами доступа L2. …
13 май '13 в 16:52
1 ответ

Как заставить Sun NFS работать через VPN-соединение Cisco ASA с минимальным количеством открытых портов?

Я сделал тест службы NFS через межсетевой экран Cisco ASA 5505. При использовании обычного интерфейса ACL по умолчанию, который "разрешает ip any any" на внутреннем интерфейсе (уровень 100), "запрещает ip any any" на внешнем интерфейсе (уровень 0). …
29 мар '12 в 22:14
1 ответ

ASA 5505 + не может войти в ASDM

У меня есть Cisco ASA 5505 с ASA 9.1(3) и ASDM 7.1(4), и я сделал сброс к заводским настройкам, описанным здесь https://staff.washington.edu/curreri/restoring-factory-defaults-to-the-cisco-asa5505-firewall-via-the-console/ и успешно сбросить пароль …
05 авг '15 в 19:46
0 ответов

Скопируйте образ с управляющего сервера linux на брандмауэр cisco ASA

Я пытаюсь скопировать образ с управляющего сервера linux на брандмауэр cisco ASA, используя ansible. Я пробовал эти 2 команды в ansible: имя: копирование файла с сервера tftp на ASA asa_command: команды: - скопировать "scp://sarah@/home/sarah/asa917…
09 ноя '18 в 16:47
1 ответ

Pexpect если еще заявление

Я пытаюсь создать скрипт, который очищает ciscoasa bad xlate. Чтобы проверить плохой xlate, я запускаю sh xlate | через 500, и если он получит ответ, он должен отправить команду очистки. Если я этого не сделаю, ciscoasa не разрешит новые туннели vpn…
21 фев '12 в 01:23
2 ответа

sybase - обновить столбец, чтобы он был идентичным, упорядоченным по определенным значениям

Я хочу обновить столбец последовательности ниже, чтобы он стал столбцом IDENTITY в будущем, и текущие строки должны быть обновлены, чтобы упорядочиться по возрастанию update_time. Как мне это сделать в Sybase? Упрощенный пример того, что я имею ниже…
21 окт '16 в 15:35
2 ответа

Удалите линии конфигурации на ASA с Ansible

У меня есть ANSIBLE playbook, который создает сетевой объект и устанавливает политики ACL. Это работает хорошо, но я хотел бы создать дополнительную книгу воспроизведения, чтобы удалить объект и связанный с ним конфиг, но я не знаю, как правильно по…
11 окт '17 в 17:21