Exemplo de Configuração de Cliente VPN SSL (SVC) com o ASDM no ASA

Tamanho: px
Começar a partir da página:

Download "Exemplo de Configuração de Cliente VPN SSL (SVC) com o ASDM no ASA"

Transcrição

1 Exemplo de Configuração de Cliente VPN SSL (SVC) com o ASDM no ASA Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Tarefas de Pré-configuração Convenções Configuração do Cliente VPN SSL em um ASA Passo Habilitação do Acesso WebVPN no ASA Passo 2. Instalação e Habilitação do Cliente VPN SSL no ASA Passo 3. Habilitação da Instalação do SVC nos Clientes Passo 4. Habilitação dos Parâmetros de Recodificação Resultados Personalização da Sua Configuração Passo Criação de uma Política de Grupo Personalizada Passo 2. Criação de Grupo de Túneis Personalizado Passo 3. Criação e Adição de Usuários à sua Política de Grupo Personalizada Verificação Autenticação Configuração Comandos Troubleshooting O SVC Estabeleceu uma Sessão Segura com o ASA? As Sessões Seguras Estão Sendo Estabelecidas e Concluídas com Êxito? Verificação do Pool de IPs no Perfil da WebVPN Dicas Comandos Introdução A tecnologia de Virtual Private Network (VPN) sobre Secure Socket Layer (SSL) permite que você se conecte com segurança a uma rede corporativa interna a partir de qualquer local com a utilização de um destes métodos: VPN SSL sem Cliente (WebVPN) Fornece um cliente remoto que necessita de um navegador da Web habilitado para SSL para acessar servidores da Web com HTTP ou HTTPS em uma LAN corporativa. Além disso, a VPN SSL sem cliente fornece acesso para a busca de arquivos Windows por meio do protocolo Common Internet File System (CIFS). O Outlook Web Access (OWA) é um exemplo de acesso por HTTP. Consulte Exemplo de Configuração do VPN SSL Sem Cliente (WebVPN) no ASA para aprender mais sobre VPNs SSL sem cliente. VPN SSL Thin-Client (Encaminhamento de Portas) Fornece um cliente remoto que baixa um pequeno applet Java e permite o acesso seguro para aplicativos de Transmission Control Protocol (TCP) que utilizam números de portas estáticos. Alguns exemplos de acesso seguro são o Point of Presence (POP3), Simple Mail Transfer Protocol (SMTP), Internet Message Access Protocol (IMAP), Secure Shell (ssh) e Telnet. Como os arquivos na máquina local são alterados, os usuários devem possuir privilégios administrativos locais para utilizar esse método. Esse método de VPN SSL não funciona com aplicativos que utilizam atribuição dinâmica de portas, tais como alguns aplicativos de FTP. Consulte Exemplo de Configuração do VPN SSL Thin-Client (WebVPN) com o ASDM no ASA para aprender mais sobre VPN SSL Thin- Client. Nota: Não há suporte ao User Datagram Protocol (UDP). Cliente VPN SSL (Modo de Túnel) Baixa um pequeno cliente da estação de trabalho remota e permite acesso completo e seguro aos recursos da rede corporativa interna. Você pode baixar o cliente VPN SSL (SVC) em uma estação de trabalho permanentemente ou pode remover o cliente tão logo a sessão segura seja fechada.

2 Este documento descreve como configurar o SVC em um Adaptive Security Appliance (ASA) usando o Adaptive Security Device Manager (ASDM). As linhas de comando resultantes dessa configuração estão listadas na seção Resultados. Pré-requisitos Requisitos Antes de você tentar essa configuração verifique se estes requisitos são atendidos: Privilégios administrativos locais em todas as estações de trabalho remotas Controles Java e ActiveX na estação de trabalho remota Porta 443 desbloqueada por todo o caminho da conexão Componentes Utilizados As informações neste documento são baseadas nestas versões de software e hardware: Cisco Adaptive Security Appliance Software versão 7.2(1) Cisco Adaptive Security Device Manager 5.2(1) Cisco Adaptive Security Appliance 5510 Series Microsoft Windows XP Professional SP 2 As informações neste documento foram desenvolvidas em um ambiente de laboratório. Todos os dispositivos utilizados neste documento foram redefinidos para suas configurações padrão. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando. Todos os endereços IP utilizados nesta configuração foram selecionados entre endereços da RFC 1918 em um ambiente de laboratório. Esses IPs não são roteados na Internet e são para fins de teste somente. Diagrama de Rede Este documento utiliza a configuração de rede descrita nesta seção. Um usuário remoto conecta-se ao endereço IP do ASA com um navegador da Web habilitado para SSL. Após a autenticação bem-sucedida, o SVC é baixado para o computador cliente e o usuário poderá utilizar uma sessão segura criptografada para obter acesso completo a todos os recursos permitidos na rede corporativa. Tarefas de Pré-configuração Antes de iniciar, execute estas tarefas: Consulte Permitindo Acesso HTTPS para o ASDM para permitir que o ASA seja configurado pelo ASDM. Para acessar o aplicativo ASDM a partir de sua estação de gerenciamento, use um navegador da Web habilitado para SSL e insira o endereço IP do dispositivo ASA. Por exemplo: onde inside_ip_address é o endereço do ASA. Uma vez que o ASDM esteja carregado, você poderá iniciar a configuração do SVC. Baixe o pacote do cliente VPN SSL (sslclient-win*.pkg) no site da Web Download de Software da Cisco (somente clientes registradosonly) para o disco rígido local da estação de gerenciamento de onde você acessa o aplicativo ASDM. A WebVPN e o ASDM não podem ser habilitados na mesma interface do ASA, a não ser que você altere os números das portas. Se desejar que as duas tecnologias utilizem a mesma porta (443) no mesmo dispositivo, você poderá habilitar o ASDM na interface interna e a WebVPN na

3 interface externa. Convenções Para obter mais informações sobre convenções de documentos, consulte as Convenções de Dicas Técnicas da Cisco. Configuração do Cliente VPN SSL em um ASA Para configurar o cliente VPN SSL em um ASA, execute estes passos: Habilitação do Acesso WebVPN no ASA Instalação e Habilitação do Cliente VPN SSL no ASA Habilitação da Instalação do SVC nos Clientes Habilitação dos Parâmetros de Recodificação Passo Habilitação do Acesso WebVPN no ASA Para habilitar o acesso WebVPN no ASA, execute estes passos: 2. No aplicativo ASDM, clique em Configuration e, em seguida, clique em VPN. Expanda WebVPN e selecione WebVPN Access. 3. Selecione a interface na qual você deseja ativar a WebVPN e clique em Enable. Passo 2. Instalação e Habilitação do Cliente VPN SSL no ASA Para instalar e habilitar o cliente VPN SSL no ASA, execute estes passos: 2. Clique em Configuration e, em seguida, clique em VPN. No painel de navegação, expanda WebVPN e selecione SSL VPN Client.

4 3. Clique em Add. A caixa de diálogo Add SSL VPN Client Image será exibida. 4. Clique no botão Upload. A caixa de diálogo Upload Image será exibida Clique no botão Browse Local Files para localizar um arquivo em seu computador local ou clique no botão Browse Flash para localizar um arquivo no sistema de arquivos da flash. Localize o arquivo da imagem do cliente que será carregado e clique em OK. Clique em Upload File e, em seguida, clique em Close.

5 8. Uma vez que a imagem do cliente esteja carregada na flash, marque a caixa de seleção Enable SSL VPN Client e, em seguida, clique em Apply. Nota: Se você receber uma mensagem de erro, verifique se o acesso à WebVPN está ativo. No painel de navegação, expanda WebVPN e selecione WebVPN Access. Selecione a interface na qual você deseja configurar o acesso e clique em Enable. 9. Clique em Save e em Yes para aceitar as alterações. Passo 3. Habilitação da Instalação do SVC nos Clientes Para habilitar a instalação do SVC nos clientes, execute estes passos: No painel de navegação, expanda Address Management e selecione IP Pools.

6 2. Clique em Add, insira valores nos campos Name, Starting IP Address, Ending IP Address e Subnet Mask. Os endereços IP inseridos para os campos Starting IP Address e Ending IP Address devem ser originados em sub-redes da sua rede interna Clique em OK e, em seguida, clique em Apply. Clique em Save e em Yes para aceitar as alterações. No painel de navegação, expanda IP Address Management e selecione Assignment. 6. Marque a caixa de seleção Use internal address pools e, em seguida, desmarque as caixas de seleção Use authentication server e Use DHCP.

7 Clique em Apply. Clique em Save e em Yes para aceitar as alterações. No painel de navegação, expanda General e selecione Tunnel Group. Selecione o grupo de túnel que você deseja gerenciar e clique em Edit. 1 Clique na guia Client Address Assignment e selecione o pool de endereços IP recém-criado na lista Available Pools.

8 Clique em Add e, em seguida, clique em OK. Na janela do aplicativo ASDM, clique em Apply. Clique em Save e em Yes para aceitar as alterações. Passo 4. Habilitação dos Parâmetros de Recodificação Para habilitar os parâmetros de recodificação: 2. No painel de navegação, expanda General e selecione Group Policy. Selecione a política que você deseja aplicar a este grupo de clientes e clique em Edit.

9 3. Na guia General, desmarque a caixa de seleção Tunneling Protocols Inherit e marque a caixa de seleção WebVPN. 4. Clique na guia WebVPN, clique na guia SSLVPN Client e selecione estas opções: a. Para a opção Use SSL VPN Client, desmarque a caixa de seleção Inherit e clique no botão de opção Optional. Essa seleção permite que o cliente remoto escolha se baixará ou não o SVC. A opção Always garante que o SVC seja baixado na estação de trabalho remota durante cada conexão de VPN SSL. b. Para a opção Keep Installer on Client System, desmarque a caixa de seleção Inherit e clique no botão de opção Yes. Essa ação permite que o software do SVC permaneça no computador cliente. Assim, o ASA não precisará baixar o software do SVC no cliente sempre que uma conexão for feita. Essa opção é uma boa escolha para usuários remotos que acessem com frequência a

10 c. rede corporativa. Para a opção Renegotiation Interval, desmarque a caixa de seleção Inherit, desmarque a caixa de seleção Unlimited e insira o número de minutos até a recodificação. A segurança será aprimorada com a definição dos limites do período de tempo onde uma chave permanece válida. d. Para a opção Renegotiation Method, desmarque a caixa de seleção Inherit e clique no botão de opção SSL. A renegociação pode utilizar o túnel SSL presente ou um novo túnel criado expressamente para a renegociação. Seus atributos de cliente VPN SSL devem ser configurados conforme mostrado nesta imagem: Clique em OK e, em seguida, clique em Apply. Clique em Save e em Yes para aceitar as alterações. Resultados O ASDM criará estas configurações de linha de comando: ciscoasa ciscoasa(config)#show run ASA Version 7.2(1) hostname ciscoasa domain-name cisco.com enable password 9jNfZuG3TC5tCVH0 encrypted names dns-guard interface Ethernet0/0 nameif outside security-level 0 ip address interface Ethernet0/1 nameif inside security-level 100

11 ip address passwd 2KFQnbNIdI.2KYOU encrypted ftp mode passive dns server-group DefaultDNS domain-name cisco.com no pager logging enable logging asdm informational mtu outside 1500 mtu inside 1500 mtu DMZ mtu Mgt 1500 ip local pool CorporateNet mask icmp permit any outside asdm image disk0:/asdm52bin no asdm history enable arp timeout global (outside) 1 interface nat (inside) route outside timeout xlate 3:00:00 timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02 timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00 timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00 timeout uauth 0:05:00 absolute --- Instruções de política de grupo group-policy GroupPolicy1 internal group-policy GroupPolicy1 attributes vpn-tunnel-protocol IPSec l2tp-ipsec webvpn --- Habilita o SVC para o WebVPN webvpn svc enable svc keep-installer installed svc rekey time 30 svc rekey method ssl username cisco password 53QNetqK.Kqqfshe encrypted privilege 15 http server enable http inside no snmp-server location no snmp-server contact snmp-server enable traps snmp authentication linkup linkdown coldstart --- Grupo de túneis e política de grupo usando os padrões aqui tunnel-group DefaultWEBVPNGroup general-attributes address-pool CorporateNet default-group-policy GroupPolicy1 no vpn-addr-assign aaa no vpn-addr-assign dhcp telnet timeout 5 ssh outside ssh timeout 5 console timeout 0 class-map inspection_default match default-inspection-traffic policy-map type inspect dns preset_dns_map parameters message-length maximum 512 policy-map global_policy class inspection_default inspect dns preset_dns_map inspect ftp inspect h323 h225 inspect h323 ras inspect rsh inspect rtsp inspect esmtp inspect sqlnet inspect skinny inspect sunrpc inspect xdmcp inspect sip

12 inspect netbios inspect tftp service-policy global_policy global --- Habilita o WebVPN e seleciona o cliente SVC webvpn enable outside svc image disk0:/sslclient-win-164.pkg 1 svc enable --- Fornece uma lista para acesso aos recursos url-list ServerList "E-Commerce Server1" 1 url-list ServerList "BrowseServer" cifs:// tunnel-group-list enable prompt hostname context Cryptochecksum:80a1890a95580dca11e3aee200173f5f : end Personalização da Sua Configuração Os procedimentos descritos em Configuração do Cliente VPN SSL em um ASA utilizam os nomes padrão do ASA para política de grupo ( GroupPolicy1) e grupo de túnel (DefaultWebVPNGroup), como mostrado nesta imagem: Este procedimento descreve como criar suas próprias políticas de grupo e grupos de túneis personalizados e vinculá-los entre si de acordo com as políticas de segurança de sua organização. Para personalizar sua configuração, execute estes passos: Criação de uma Política de Grupo Personalizada Criação de um Grupo de Túneis Personalizado Criação e Adição de Usuários à sua Política de Grupo Personalizada Passo Criação de uma Política de Grupo Personalizada Para criar uma política de grupo personalizada, execute estes passos: Clique em Configuration e, em seguida, clique em VPN. Expanda General e selecione Group Policy. Clique em Add e selecione Internal Group Policy. No campo Name, insira um nome para sua política de grupo.

13 Neste exemplo, o nome da política de grupo foi alterado para SalesGroupPolicy Na guia General, desmarque a caixa de seleção Tunneling Protocols Inherit e marque a caixa de seleção WebVPN. Clique na guia WebVPN e, em seguida, clique na guia SSLVPN Client. Nessa caixa de diálogo você também pode fazer seleções para o comportamento do cliente VPN SSL.

14 7. 8. Clique em OK e, em seguida, clique em Apply. Clique em Save e em Yes para aceitar as alterações. Passo 2. Criação de um Grupo de Túneis Personalizado Para criar um grupo de túneis personalizado, execute estes passos: 2. Clique no botão Configuration e, em seguida, clique em VPN. Expanda General e selecione Tunnel Group.

15 3. 4. Clique em Add e selecione WebVPN Access. No campo Name, insira um nome para seu grupo de túneis. Neste exemplo, o nome do grupo de túneis foi alterado para SalesForceGroup. 5. Clique na seta suspensa Group Policy e selecione sua política de grupo recém-criada. Sua política de grupo e seu grupo de túneis estão agora vinculados. 6. Clique na guia Client Address Assignment e insira as informações do servidor DHCP ou selecione a partir de um pool de IPs criado localmente.

16 7. 8. Clique em OK e, em seguida, clique em Apply. Clique em Save e em Yes para aceitar as alterações. Passo 3. Criação e Adição de Usuários à sua Política de Grupo Personalizada Para criar um usuário e adicioná-lo à sua política de grupo personalizada, execute estes passos: 2. Clique em Configuration e, em seguida, clique em VPN. Expanda General e selecione Users.

17 3. Clique em Add e insira as informações de nome de usuário e senha. 4. Clique na guia VPN Policy. Certifique-se de que sua política de grupo recém-criada esteja sendo exibida no campo Group Policy. Esse usuário herdará todas as características da nova política de grupo Clique em OK e, em seguida, clique em Apply. Clique em Save e em Yes para aceitar as alterações.

18 Verificação Use esta seção para verificar se a sua configuração funciona corretamente. Autenticação A autenticação dos clientes VPN SSL é efetuada utilizando-se um destes métodos: Cisco Secure ACS Server (Radius) Domínio NT Active Directory Senhas de Uso Único Certificados Digitais Smartcards Autenticação AAA Local Esta documentação utiliza uma conta local criada no dispositivo ASA. Configuração Para se conectar ao ASA com um cliente remoto, digite no campo de endereço de um navegador da Web habilitado para SSL. ASA_outside_address é o endereço IP externo do seu ASA. Se a sua configuração for bem-sucedida, a janela Cisco Systems SSL VPN Client será exibida. Nota: A janela Cisco Systems SSL VPN Client será exibida somente após você aceitar o certificado do ASA e após o download do cliente VPN SSL para a estação remota ter sido concluído. Se a janela não for exibida, certifique-se de que ela não esteja minimizada. Comandos Vários comandos show são associados à WebVPN. Você pode executar esses comandos na interface de linha de comando (CLI) para exibir estatísticas e outras informações. Para obter informações detalhadas sobre os comandos show, consulte Verificando a Configuração da WebVPN. Nota: A Output Interpreter Tool (somente clientes registrados) (OIT) oferece suporte a determinados comandos show. Use a OIT para exibir uma análise da saída do comando show. Troubleshooting Use esta seção para fazer troubleshooting da sua configuração. O SVC Estabeleceu uma Sessão Segura com o ASA? Para certificar-se de que o cliente VPN SSL tenha estabelecido uma sessão segura com o ASA: 2. Clique em Monitoring. Expanda VPN Statistics e selecione Sessions.

19 3. No menu suspenso Filter By, selecione SSL VPN Client e clique no botão Filter. Sua configuração deverá ser exibida na lista de sessões. As Sessões Seguras Estão Sendo Estabelecidas e Concluídas com Êxito? Você pode consultar os logs de tempo real para verificar se as sessões estão sendo estabelecidas e concluídas com êxito. Para exibir os logs de sessão: 2. Clique em Monitoring e, em seguida, clique em Logging. Selecione Real-time Log Viewer ou Log Buffer e, em seguida, clique em View. Nota: Para exibir somente as sessões de um endereço específico, filtre por endereço. Verificação do Pool de IPs no Perfil da WebVPN %ASA : Group group User user-name IP IP_address No address available for SVC connection

20 Nenhum endereço está disponível para ser atribuído à conexão SVC. Assim, atribua o endereço do pool de IPs no perfil. Se você criar o perfil da nova conexão, configure em seguida um alias ou URL de grupo para acessar esse perfil de conexão. Caso contrário, todas as tentativas do SSL atingirão o perfil de conexão WebVPN padrão que não possui um pool de IPs associado. Configure-o para usar o perfil de conexão padrão e associe um pool de IPs a ele. Dicas Certifique-se de que o roteamento esteja funcionando corretamente com o pool de endereços IP atribuído a seus clientes remotos. Esse pool de endereços IP deve ser proveniente de uma sub-rede da sua LAN. Você também pode utilizar um servidor DHCP ou um servidor de autenticação para atribuir endereços IP. O ASA cria um grupo de túneis padrão (DefaultWebVPNGroup) e uma política de grupo padrão (GroupPolicy1). Se você criar novos grupos e políticas, certifique-se de atribuir valores que estejam de acordo com as políticas de segurança da sua rede. Se você desejar habilitar a busca de arquivos Windows por meio do CIFS, insira um servidor WINS (NBNS) em Configuration > VPN > WebVPN > Servers and URLs. Essa tecnologia utiliza a seleção de CIFS. Comandos Vários comandos debug são associados à WebVPN. Para obter informações detalhadas sobre esses comandos, consulte Usando os Comandos Debug da WebVPN. Nota: O uso dos comandos debug pode ter impacto adverso no seu dispositivo Cisco. Antes de usar os comandos debug, consulte Informações Importantes sobre Comandos de Depuração Cisco Systems Inc. Todos os direitos reservados. Data da Geração do PDF: 1 Julho

Exemplo de Configuração de Cliente VPN SSL (SVC ) no ASA com o ASDM

Exemplo de Configuração de Cliente VPN SSL (SVC ) no ASA com o ASDM Exemplo de Configuração de Cliente VPN SSL (SVC ) no ASA com o ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Tarefas de Pré-configuração Convenções Configurar

Leia mais

Exemplo de Configuração de Cliente VPN SSL (SVC ) no ASA com o ASDM

Exemplo de Configuração de Cliente VPN SSL (SVC ) no ASA com o ASDM Exemplo de Configuração de Cliente VPN SSL (SVC ) no ASA com o ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Tarefas de Pré-configuração Convenções Configurar

Leia mais

Thin client SSL VPN (WebVPN) no ASA com exemplo da configuração ASDM

Thin client SSL VPN (WebVPN) no ASA com exemplo da configuração ASDM Thin client SSL VPN (WebVPN) no ASA com exemplo da configuração ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Informações de Apoio Configuração de

Leia mais

PIX/ASA 7.x e later/fwsm: Ajuste o timeout de conexão SSH/Telnet/HTTP usando o exemplo da configuração MPF

PIX/ASA 7.x e later/fwsm: Ajuste o timeout de conexão SSH/Telnet/HTTP usando o exemplo da configuração MPF PIX/ASA 7.x e later/fwsm: Ajuste o timeout de conexão SSH/Telnet/HTTP usando o exemplo da configuração MPF ID do Documento: 68332 Atualizado em: outubro 16, 2008 Transferência PDF Imprimir Feedback Produtos

Leia mais

ASA/PIX: IP Estático que endereça para o cliente do IPSec VPN com CLI e exemplo da configuração ASDM

ASA/PIX: IP Estático que endereça para o cliente do IPSec VPN com CLI e exemplo da configuração ASDM ASA/PIX: IP Estático que endereça para o cliente do IPSec VPN com CLI e exemplo da configuração ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções

Leia mais

ASA 8.3 e mais atrasado: Ajuste o timeout de conexão SSH/Telnet/HTTP usando o exemplo da configuração MPF

ASA 8.3 e mais atrasado: Ajuste o timeout de conexão SSH/Telnet/HTTP usando o exemplo da configuração MPF ASA 8.3 e mais atrasado: Ajuste o timeout de conexão SSH/Telnet/HTTP usando o exemplo da configuração MPF Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama

Leia mais

ASA 8.X: Distribuindo o tráfego SSL VPN com o exemplo em túnel da configuração de gateway de voz padrão

ASA 8.X: Distribuindo o tráfego SSL VPN com o exemplo em túnel da configuração de gateway de voz padrão ASA 8.X: Distribuindo o tráfego SSL VPN com o exemplo em túnel da configuração de gateway de voz padrão Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio

Leia mais

Cliente de Anyconnect ao ASA com uso do DHCP para a atribuição de endereço

Cliente de Anyconnect ao ASA com uso do DHCP para a atribuição de endereço Cliente de Anyconnect ao ASA com uso do DHCP para a atribuição de endereço Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Informações de Apoio Configurar Diagrama

Leia mais

PIX/ASA 7.x e later/fwsm: Ajuste o timeout de conexão SSH/Telnet/HTTP usando o exemplo da configuração MPF

PIX/ASA 7.x e later/fwsm: Ajuste o timeout de conexão SSH/Telnet/HTTP usando o exemplo da configuração MPF PIX/ASA 7.x e later/fwsm: Ajuste o timeout de conexão SSH/Telnet/HTTP usando o exemplo da configuração MPF ID do Documento: 68332 Atualizado em: outubro 16, 2008 Transferência PDF Imprimir Feedback Produtos

Leia mais

PIX/ASA 7.x ASDM: Restrição do Acesso à Rede de Usuários de VPN de Acesso Remoto

PIX/ASA 7.x ASDM: Restrição do Acesso à Rede de Usuários de VPN de Acesso Remoto PIX/ASA 7.x ASDM: Restrição do Acesso à Rede de Usuários de VPN de Acesso Remoto Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Diagrama de Rede Convenções Configuração

Leia mais

ASA/PIX 7.X: Desabilite a inspeção global do padrão e permita a inspeção de aplicativo nãopadrão

ASA/PIX 7.X: Desabilite a inspeção global do padrão e permita a inspeção de aplicativo nãopadrão ASA/PIX 7.X: Desabilite a inspeção global do padrão e permita a inspeção de aplicativo nãopadrão usando o ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções

Leia mais

Exemplo de Configuração de VPN SSL Sem Cliente (WebVPN) com o ASDM no ASA

Exemplo de Configuração de VPN SSL Sem Cliente (WebVPN) com o ASDM no ASA Exemplo de Configuração de VPN SSL Sem Cliente (WebVPN) com o ASDM no ASA Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configuração Diagrama de Rede Procedimento Configuração

Leia mais

ASA 8.3 e mais atrasado: Acesso de servidor do correio (S TP) no exemplo de configuração da rede interna

ASA 8.3 e mais atrasado: Acesso de servidor do correio (S TP) no exemplo de configuração da rede interna ASA 8.3 e mais atrasado: Acesso de servidor do correio (S TP) no exemplo de configuração da rede interna Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama

Leia mais

Cisco Secure Desktop (CSD 3.1.x) em ASA 7.2.x para o exemplo de configuração de Windows usando o ASDM

Cisco Secure Desktop (CSD 3.1.x) em ASA 7.2.x para o exemplo de configuração de Windows usando o ASDM Cisco Secure Desktop (CSD 3.1.x) em ASA 7.2.x para o exemplo de configuração de Windows usando o ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio

Leia mais

Exemplo de Configuração do PIX/ASA como um Servidor VPN Remoto com Autenticação Estendida Usando a Interface de Linha de Comando e o ASDM

Exemplo de Configuração do PIX/ASA como um Servidor VPN Remoto com Autenticação Estendida Usando a Interface de Linha de Comando e o ASDM Exemplo de Configuração do PIX/ASA como um Servidor VPN Remoto com Autenticação Estendida Usando a Interface de Linha de Comando e o ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados

Leia mais

PIX/ASA: Exemplo de configuração do PPPoE Client

PIX/ASA: Exemplo de configuração do PPPoE Client PIX/ASA: Exemplo de configuração do PPPoE Client Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Configurar Diagrama de Rede Configuração de CLI Configuração

Leia mais

ASA 8.3 e mais atrasado: Acesso de servidor do correio (S TP) no exemplo de configuração da rede externa

ASA 8.3 e mais atrasado: Acesso de servidor do correio (S TP) no exemplo de configuração da rede externa ASA 8.3 e mais atrasado: Acesso de servidor do correio (S TP) no exemplo de configuração da rede externa Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama

Leia mais

ASA 8.3 e mais atrasado: Exemplo de Configuração de Habilitação de Serviços de FTP/TFTP

ASA 8.3 e mais atrasado: Exemplo de Configuração de Habilitação de Serviços de FTP/TFTP ASA 8.3 e mais atrasado: Exemplo de Configuração de Habilitação de Serviços de FTP/TFTP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Produtos Relacionados Convenções

Leia mais

PIX 6.x: IPsec dinâmico entre um IOS Router estaticamente endereçado e o PIX Firewall dinamicamente endereçado com exemplo da configuração de NAT

PIX 6.x: IPsec dinâmico entre um IOS Router estaticamente endereçado e o PIX Firewall dinamicamente endereçado com exemplo da configuração de NAT PIX 6.x: IPsec dinâmico entre um IOS Router estaticamente endereçado e o PIX Firewall dinamicamente endereçado com exemplo da configuração de NAT Índice Introdução Pré-requisitos Requisitos Componentes

Leia mais

ASA/PIX: Ferramenta de segurança a um exemplo de configuração do túnel IPSec de LAN para LAN do IOS Router

ASA/PIX: Ferramenta de segurança a um exemplo de configuração do túnel IPSec de LAN para LAN do IOS Router ASA/PIX: Ferramenta de segurança a um exemplo de configuração do túnel IPSec de LAN para LAN do IOS Router Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio

Leia mais

ASA 8.3 e mais atrasado: Desabilite a inspeção global do padrão e permita a inspeção de aplicativo não-padrão usando o ASDM

ASA 8.3 e mais atrasado: Desabilite a inspeção global do padrão e permita a inspeção de aplicativo não-padrão usando o ASDM ASA 8.3 e mais atrasado: Desabilite a inspeção global do padrão e permita a inspeção de aplicativo não-padrão usando o ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções

Leia mais

ASA 8.3 e mais atrasado: Desabilite a inspeção global do padrão e permita a inspeção de aplicativo não-padrão usando o ASDM

ASA 8.3 e mais atrasado: Desabilite a inspeção global do padrão e permita a inspeção de aplicativo não-padrão usando o ASDM ASA 8.3 e mais atrasado: Desabilite a inspeção global do padrão e permita a inspeção de aplicativo não-padrão usando o ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções

Leia mais

FTD: Como permitir a configuração do desvio do estado TCP usando a política de FlexConfig

FTD: Como permitir a configuração do desvio do estado TCP usando a política de FlexConfig FTD: Como permitir a configuração do desvio do estado TCP usando a política de FlexConfig Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configuração Etapa 1. Configurar

Leia mais

Configurando o PPTP através da PAT para um Microsoft PPTP Server

Configurando o PPTP através da PAT para um Microsoft PPTP Server Configurando o PPTP através da PAT para um Microsoft PPTP Server Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Configurar o servidor

Leia mais

Configurando o firewall PIX e clientes VPN utilizando PPTP, MPPE e IPSec.

Configurando o firewall PIX e clientes VPN utilizando PPTP, MPPE e IPSec. Configurando o firewall PIX e clientes VPN utilizando PPTP, MPPE e IPSec. Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Cisco VPN

Leia mais

PIX/ASA 7.x: Exemplo de Configuração de Habilitação de Serviços de FTP/TFTP

PIX/ASA 7.x: Exemplo de Configuração de Habilitação de Serviços de FTP/TFTP PIX/ASA 7.x: Exemplo de Configuração de Habilitação de Serviços de FTP/TFTP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Produtos Relacionados Convenções Informações

Leia mais

IPS 7.X: Autenticação de login de usuário usando ACS 5.X como o exemplo da configuração de servidor RADIUS

IPS 7.X: Autenticação de login de usuário usando ACS 5.X como o exemplo da configuração de servidor RADIUS IPS 7.X: Autenticação de login de usuário usando ACS 5.X como o exemplo da configuração de servidor RADIUS Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Configurar

Leia mais

PIX/ASA: Autenticação de Kerberos e de servidor de autorização LDAP grupos para usuários de cliente VPN através do exemplo de configuração ASDM/CLI

PIX/ASA: Autenticação de Kerberos e de servidor de autorização LDAP grupos para usuários de cliente VPN através do exemplo de configuração ASDM/CLI PIX/ASA: Autenticação de Kerberos e de servidor de autorização LDAP grupos para usuários de cliente VPN através do exemplo de configuração ASDM/CLI Índice Introdução Pré-requisitos Requisitos Componentes

Leia mais

PIX/ASA e cliente VPN para os Internet públicas VPN em um exemplo de configuração da vara

PIX/ASA e cliente VPN para os Internet públicas VPN em um exemplo de configuração da vara PIX/ASA e cliente VPN para os Internet públicas VPN em um exemplo de configuração da vara Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Informações

Leia mais

PIX/ASA como um servidor de VPN remoto com autenticação extendida usando o CLI e o exemplo da configuração ASDM

PIX/ASA como um servidor de VPN remoto com autenticação extendida usando o CLI e o exemplo da configuração ASDM PIX/ASA como um servidor de VPN remoto com autenticação extendida usando o CLI e o exemplo da configuração ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados

Leia mais

PIX/ASA como um servidor de VPN remoto com autenticação extendida usando o CLI e o exemplo da configuração ASDM

PIX/ASA como um servidor de VPN remoto com autenticação extendida usando o CLI e o exemplo da configuração ASDM PIX/ASA como um servidor de VPN remoto com autenticação extendida usando o CLI e o exemplo da configuração ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados

Leia mais

PIX/ASA 7.x e mais tarde: Conectando redes internas múltiplas com o exemplo de configuração do Internet

PIX/ASA 7.x e mais tarde: Conectando redes internas múltiplas com o exemplo de configuração do Internet PIX/ASA 7.x e mais tarde: Conectando redes internas múltiplas com o exemplo de configuração do Internet Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções

Leia mais

PANCADINHA dinâmica ASA 8.3(x) com dois redes internas e exemplos de configuração do Internet

PANCADINHA dinâmica ASA 8.3(x) com dois redes internas e exemplos de configuração do Internet PANCADINHA dinâmica ASA 8.3(x) com dois redes internas e exemplos de configuração do Internet Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configuração Diagrama de Rede

Leia mais

ASA/PIX: Configurar e pesquise defeitos o Reverse Route Injection (RRI)

ASA/PIX: Configurar e pesquise defeitos o Reverse Route Injection (RRI) ASA/PIX: Configurar e pesquise defeitos o Reverse Route Injection (RRI) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Informações de Apoio Configurar

Leia mais

Configurar o ASA para redes internas duplas

Configurar o ASA para redes internas duplas Configurar o ASA para redes internas duplas Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configuração ASA 9.x Permita o

Leia mais

Usando o Cisco IOS Firewall para permitir Java applets dos locais conhecidos ao negar outro

Usando o Cisco IOS Firewall para permitir Java applets dos locais conhecidos ao negar outro Usando o Cisco IOS Firewall para permitir Java applets dos locais conhecidos ao negar outro Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Negue Java applets do Internet

Leia mais

Configurar o Concentradores Cisco VPN série 3000 para apoiar os recursos de expiração de senha de NT com o servidor Radius

Configurar o Concentradores Cisco VPN série 3000 para apoiar os recursos de expiração de senha de NT com o servidor Radius Configurar o Concentradores Cisco VPN série 3000 para apoiar os recursos de expiração de senha de NT com o servidor Radius Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de

Leia mais

PIX/ASA 7.x e mais tarde: Obstrua o tráfego peer-to-peer (P2P) e das mensagens instantâneas (IM) usando o exemplo da configuração MPF

PIX/ASA 7.x e mais tarde: Obstrua o tráfego peer-to-peer (P2P) e das mensagens instantâneas (IM) usando o exemplo da configuração MPF PIX/ASA 7.x e mais tarde: Obstrua o tráfego peer-to-peer (P2P) e das mensagens instantâneas (IM) usando o exemplo da configuração MPF Índice Introdução Pré-requisitos Requisitos Componentes Utilizados

Leia mais

PIX/ASA 7.x: Permita/comunicação do desabilitação entre relações

PIX/ASA 7.x: Permita/comunicação do desabilitação entre relações PIX/ASA 7.x: Permita/comunicação do desabilitação entre relações Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Informações de Apoio NAT Níveis de segurança

Leia mais

ASA 7.2(2): Cliente VPN SSL (SVC) para os Internet públicas VPN em um exemplo de configuração da vara

ASA 7.2(2): Cliente VPN SSL (SVC) para os Internet públicas VPN em um exemplo de configuração da vara ASA 7.2(2): Cliente VPN SSL (SVC) para os Internet públicas VPN em um exemplo de configuração da vara Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio

Leia mais

Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática

Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Por que o recusar instrução no

Leia mais

Túnel do IPSec VPN PIX/ASA (versão 7.x e mais recente) com exemplo de configuração da tradução de endereço de rede

Túnel do IPSec VPN PIX/ASA (versão 7.x e mais recente) com exemplo de configuração da tradução de endereço de rede Túnel do IPSec VPN PIX/ASA (versão 7.x e mais recente) com exemplo de configuração da tradução de endereço de rede Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Produtos

Leia mais

ASA 7.1/7.2: Permita o Split Tunneling para o SVC no exemplo de configuração ASA

ASA 7.1/7.2: Permita o Split Tunneling para o SVC no exemplo de configuração ASA ASA 7.1/7.2: Permita o Split Tunneling para o SVC no exemplo de configuração ASA Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de

Leia mais

PIX/ASA: Execute o DNS Doctoring com o comando static e o exemplo de configuração de três relações NAT

PIX/ASA: Execute o DNS Doctoring com o comando static e o exemplo de configuração de três relações NAT PIX/ASA: Execute o DNS Doctoring com o comando static e o exemplo de configuração de três relações NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções

Leia mais

Conexões de permissão PPTP/L2TP com o PIX/ASA/FWSM

Conexões de permissão PPTP/L2TP com o PIX/ASA/FWSM Conexões de permissão PPTP/L2TP com o PIX/ASA/FWSM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Material de Suporte Convenções PPTP com o cliente dentro e servidor de fora Diagrama

Leia mais

ASA 8.2: Configurar o Syslog usando o ASDM

ASA 8.2: Configurar o Syslog usando o ASDM ASA 8.2: Configurar o Syslog usando o ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configuração básica do Syslog usando o ASDM Permita o registro Desabilite o registro

Leia mais

O ASA 8.4(x) conecta uma única rede interna ao exemplo de configuração do Internet

O ASA 8.4(x) conecta uma única rede interna ao exemplo de configuração do Internet O ASA 8.4(x) conecta uma única rede interna ao exemplo de configuração do Internet Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Configuração ASA 8.4 Configuração

Leia mais

Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client

Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client Índice Introdução Pré-requisitos Requisitos Componentes Usados Convenções Configurar Diagrama de Rede Configurações Verificação

Leia mais

O ASA com WebVPN e escolhe Sinal-em usar o exemplo de configuração ASDM e NTLMv1

O ASA com WebVPN e escolhe Sinal-em usar o exemplo de configuração ASDM e NTLMv1 O ASA com WebVPN e escolhe Sinal-em usar o exemplo de configuração ASDM e NTLMv1 Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Adicionar um servidor AAA para

Leia mais

ASA 8.3(x): Conecte três redes internas com o exemplo de configuração do Internet

ASA 8.3(x): Conecte três redes internas com o exemplo de configuração do Internet ASA 8.3(x): Conecte três redes internas com o exemplo de configuração do Internet Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configuração

Leia mais

Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT

Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de

Leia mais

Configurar o DNS Doctoring para três relações NAT na liberação 9.x ASA

Configurar o DNS Doctoring para três relações NAT na liberação 9.x ASA Configurar o DNS Doctoring para três relações NAT na liberação 9.x ASA Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Informações de Apoio Encenação: Três relações

Leia mais

ASA 8.X: Distribuindo o tráfego SSL VPN com o exemplo em túnel da configuração de gateway de voz padrão

ASA 8.X: Distribuindo o tráfego SSL VPN com o exemplo em túnel da configuração de gateway de voz padrão ASA 8.X: Distribuindo o tráfego SSL VPN com o exemplo em túnel da configuração de gateway de voz padrão Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio

Leia mais

Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS e o Microsoft Active Directory

Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS e o Microsoft Active Directory Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS 5.0.1 e o Microsoft Active Directory Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar

Leia mais

Client e configuração Nenhum-MODE

Client e configuração Nenhum-MODE Configurando o IPsec - Chaves précompartilhada curinga com Cisco Secure VPN Client e configuração Nenhum-MODE Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama

Leia mais

Configurando IPSec entre três roteadores usando endereços privados

Configurando IPSec entre três roteadores usando endereços privados Configurando IPSec entre três roteadores usando endereços privados Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Encaixe da importação VNC de Cisco ASA 8.x para o uso com WebVPN

Encaixe da importação VNC de Cisco ASA 8.x para o uso com WebVPN Encaixe da importação VNC de Cisco ASA 8.x para o uso com WebVPN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Etapa 1. Obtenha o plug-in de Java VNC Etapa 2.

Leia mais

ASA 8.3 e mais atrasado: NTP com e sem um exemplo de configuração do túnel de IPsec

ASA 8.3 e mais atrasado: NTP com e sem um exemplo de configuração do túnel de IPsec ASA 8.3 e mais atrasado: NTP com e sem um exemplo de configuração do túnel de IPsec Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configuração Diagrama de Rede Configuração

Leia mais

ASA 7.x/PIX 6.x e acima: Aberto/bloco o exemplo de configuração das portas

ASA 7.x/PIX 6.x e acima: Aberto/bloco o exemplo de configuração das portas ASA 7.x/PIX 6.x e acima: Aberto/bloco o exemplo de configuração das portas Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Configurar Diagrama de Rede

Leia mais

Configurando Modo de Roteador-config, Caractere Geral, Chaves Pré-compartilhadas, sem NAT

Configurando Modo de Roteador-config, Caractere Geral, Chaves Pré-compartilhadas, sem NAT Configurando Modo de Roteador-config, Caractere Geral, Chaves Pré-compartilhadas, sem NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações

Leia mais

Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM

Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Procedimento

Leia mais

IPSec/GRE com o NAT no exemplo de configuração do IOS Router

IPSec/GRE com o NAT no exemplo de configuração do IOS Router IPSec/GRE com o NAT no exemplo de configuração do IOS Router Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC

Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Topologia Configurar

Leia mais

Configurar um server público com Cisco ASDM

Configurar um server público com Cisco ASDM Configurar um server público com Cisco ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configuração ASDM Apoio para o

Leia mais

Túnel VPN de Lan para Lan entre duas PIXes usando o exemplo de configuração PDM

Túnel VPN de Lan para Lan entre duas PIXes usando o exemplo de configuração PDM Túnel VPN de Lan para Lan entre duas PIXes usando o exemplo de configuração PDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Informações de Apoio Procedimento

Leia mais

ASA/PIX: Reservam tráfego de rede para alcançar Microsoft servidor de mídia) (MM/vídeo fluente do exemplo de configuração do Internet

ASA/PIX: Reservam tráfego de rede para alcançar Microsoft servidor de mídia) (MM/vídeo fluente do exemplo de configuração do Internet ASA/IX: Reservam tráfego de rede para alcançar Microsoft servidor de mídia (MM/vídeo fluente do exemplo de configuração do Internet Índice Introdução ré-requisitos Requisitos Componentes Utilizados rodutos

Leia mais

PIX/ASA 7.x: Adicionar/remova uma rede em um exemplo existente da configuração de túnel L2L VPN

PIX/ASA 7.x: Adicionar/remova uma rede em um exemplo existente da configuração de túnel L2L VPN PIX/ASA 7.x: Adicionar/remova uma rede em um exemplo existente da configuração de túnel L2L VPN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Informações

Leia mais

Configurando a URL integrada que registra e relatório do tráfego do convidado em uma rede Cisco

Configurando a URL integrada que registra e relatório do tráfego do convidado em uma rede Cisco Configurando a URL integrada que registra e relatório do tráfego do convidado em uma rede Cisco Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar

Leia mais

PIX/ASA 7.x: Exemplo de Configuração de Serviços de Habilitação de VoIP (SIP, MGCP, H323, SCCP)

PIX/ASA 7.x: Exemplo de Configuração de Serviços de Habilitação de VoIP (SIP, MGCP, H323, SCCP) PIX/ASA 7.x: Exemplo de Configuração de Serviços de Habilitação de VoIP (SIP, MGCP, H323, SCCP) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Informações

Leia mais

PIX/ASA: Exemplo de configuração da característica da atualização automática do cliente do IPSec VPN

PIX/ASA: Exemplo de configuração da característica da atualização automática do cliente do IPSec VPN PIX/ASA: Exemplo de configuração da característica da atualização automática do cliente do IPSec VPN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Como configurar a atualização

Leia mais

ASA 8.x: Cisco ASA no modo de contexto múltiplo sincronizado com o exemplo de configuração do servidor de NTP

ASA 8.x: Cisco ASA no modo de contexto múltiplo sincronizado com o exemplo de configuração do servidor de NTP ASA 8.x: Cisco ASA no modo de contexto múltiplo sincronizado com o exemplo de configuração do servidor de NTP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama

Leia mais

Thin client SSL VPN (WebVPN) no ASA com exemplo da configuração ASDM

Thin client SSL VPN (WebVPN) no ASA com exemplo da configuração ASDM Thin client SSL VPN (WebVPN) no ASA com exemplo da configuração ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Informações de Apoio Configuração de

Leia mais

Exemplo de Configuração de Ponto de Acesso como Ponte de Grupo de Trabalho

Exemplo de Configuração de Ponto de Acesso como Ponte de Grupo de Trabalho Exemplo de Configuração de Ponto de Acesso como Ponte de Grupo de Trabalho Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configuração Diagrama de Rede

Leia mais

Configurando IPSec - Cisco Secure VPN Client para acesso de controle do roteador central

Configurando IPSec - Cisco Secure VPN Client para acesso de controle do roteador central Configurando IPSec - Cisco Secure VPN Client para acesso de controle do roteador central Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações

Leia mais

Configurando IPSec de IOS para IOS usando criptografia de AES

Configurando IPSec de IOS para IOS usando criptografia de AES Configurando IPSec de IOS para IOS usando criptografia de AES Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Configurações Verificar Troubleshooting Comandos para

Leia mais

SEGURANÇA APLICADA MATERIAL 19

SEGURANÇA APLICADA MATERIAL 19 Graduação Tecnologia em Redes Computadores SEGURANÇA APLICADA MATERIAL 19 Prof. Luís Mateus da Silva Matos TRIPLE CCIE # 17528 (R&S, SP, SECURITY) CCNA, CCDA, CCNP, DCNIS CCDP, MCP, MCP+Internet, MCSE

Leia mais

Como Permitir a Navegação Usando o NetBIOS Over IP

Como Permitir a Navegação Usando o NetBIOS Over IP Como Permitir a Navegação Usando o NetBIOS Over IP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Ajuste o nome do grupo de trabalho para ser o Domain

Leia mais

PIX/ASA 7.x e mais tarde: Exemplo de configuração do filtro VPN (porta específica ou protocolo da licença) para o L2L e o Acesso remoto

PIX/ASA 7.x e mais tarde: Exemplo de configuração do filtro VPN (porta específica ou protocolo da licença) para o L2L e o Acesso remoto PIX/ASA 7.x e mais tarde: Exemplo de configuração do filtro VPN (porta específica ou protocolo da licença) para o L2L e o Acesso remoto Índice Introdução Pré-requisitos Requisitos Componentes Utilizados

Leia mais

Como atribuir um endereço IP e acessar seu dispositivo

Como atribuir um endereço IP e acessar seu dispositivo Manual do Usuário Índice Introdução................................................. 3 Suporte a navegadores........................................... 3 Sobre endereços IP..............................................

Leia mais

Como configurar o Cisco VPN 3000 Concentrator para apoiar a autenticação TACACS+ para contas de gerenciamento

Como configurar o Cisco VPN 3000 Concentrator para apoiar a autenticação TACACS+ para contas de gerenciamento Como configurar o Cisco VPN 3000 Concentrator para apoiar a autenticação TACACS+ para contas de gerenciamento Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar o

Leia mais

Encaixe da importação RDP ASA 8.x para o uso com exemplo de configuração WebVPN

Encaixe da importação RDP ASA 8.x para o uso com exemplo de configuração WebVPN Encaixe da importação RDP ASA 8.x para o uso com exemplo de configuração WebVPN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Etapa 1. Obtenha o plug-in de Java

Leia mais

Exemplo de configuração da transmissão da Web do controlador do Wireless LAN

Exemplo de configuração da transmissão da Web do controlador do Wireless LAN Exemplo de configuração da transmissão da Web do controlador do Wireless LAN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Transmissão da Web em controladores do Wireless

Leia mais

Secure ACS para Windows v3.2 com autenticação da máquina do EAP-TLS

Secure ACS para Windows v3.2 com autenticação da máquina do EAP-TLS Secure ACS para Windows v3.2 com autenticação da máquina do EAP-TLS Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Material de Suporte Convenções Diagrama de Rede Configurando o Cisco

Leia mais

PIX/ASA: Execute o DNS Doctoring com o comando static e o exemplo de configuração de duas relações NAT

PIX/ASA: Execute o DNS Doctoring com o comando static e o exemplo de configuração de duas relações NAT PIX/ASA: Execute o DNS Doctoring com o comando static e o exemplo de configuração de duas relações NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções

Leia mais

Configurando Perfis de discagem para construir uma ponte sobre usando o ISDN

Configurando Perfis de discagem para construir uma ponte sobre usando o ISDN Configurando Perfis de discagem para construir uma ponte sobre usando o ISDN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede

Leia mais

Afastamento de IDS PIX usando o Cisco IDS UNIX Director

Afastamento de IDS PIX usando o Cisco IDS UNIX Director Afastamento de IDS PIX usando o Cisco IDS UNIX Director Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Configure o sensor Adicionar

Leia mais

ASA/PIX: Servidor de VPN remoto com o NAT de entrada para o tráfego do cliente VPN com CLI e exemplo da configuração ASDM

ASA/PIX: Servidor de VPN remoto com o NAT de entrada para o tráfego do cliente VPN com CLI e exemplo da configuração ASDM ASA/PIX: Servidor de VPN remoto com o NAT de entrada para o tráfego do cliente VPN com CLI e exemplo da configuração ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados

Leia mais

Configurando a autenticação radius por meio de Cisco cache engine

Configurando a autenticação radius por meio de Cisco cache engine Configurando a autenticação radius por meio de Cisco cache engine Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Configurar a autenticação RADIUS com o procedimento

Leia mais

Configurar o Access point de pouco peso como um suplicante do 802.1x

Configurar o Access point de pouco peso como um suplicante do 802.1x Configurar o Access point de pouco peso como um suplicante do 802.1x Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configurações

Leia mais

AnyConnect SSL sobre IPv4+IPv6 à configuração ASA

AnyConnect SSL sobre IPv4+IPv6 à configuração ASA AnyConnect SSL sobre IPv4+IPv6 à configuração ASA Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configuração Verificar Informações Relacionadas Introdução Este documento

Leia mais

Atribuição do grupo de política para os clientes de AnyConnect que usam o LDAP no exemplo de configuração dos finais do cabeçalho do Cisco IOS

Atribuição do grupo de política para os clientes de AnyConnect que usam o LDAP no exemplo de configuração dos finais do cabeçalho do Cisco IOS Atribuição do grupo de política para os clientes de AnyConnect que usam o LDAP no exemplo de configuração dos finais do cabeçalho do Cisco IOS Índice Introdução Pré-requisitos Requisitos Componentes Utilizados

Leia mais

PIX/ASA: Autenticação de Kerberos e de servidor de autorização LDAP grupos para usuários de cliente VPN através do exemplo de configuração ASDM/CLI

PIX/ASA: Autenticação de Kerberos e de servidor de autorização LDAP grupos para usuários de cliente VPN através do exemplo de configuração ASDM/CLI PIX/ASA: Autenticação de Kerberos e de servidor de autorização LDAP grupos para usuários de cliente VPN através do exemplo de configuração ASDM/CLI Índice Introdução Pré-requisitos Requisitos Componentes

Leia mais

PIX/ASA 7.x: Exemplo de Configuração de SSH/Telnet nas Interfaces Interna e Externa

PIX/ASA 7.x: Exemplo de Configuração de SSH/Telnet nas Interfaces Interna e Externa PIX/ASA 7.x: Exemplo de Configuração de SSH/Telnet nas Interfaces Interna e Externa Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Configuração Diagrama

Leia mais

Procedimentos para Redirecionamento de portas

Procedimentos para Redirecionamento de portas Procedimentos para Redirecionamento de portas 1- Para realizar a configuração de Redirecionamento de portas no modem, o computador deve estar conectado via cabo Ethernet em uma das portas LAN do DSL-2730B,

Leia mais

PIX/ASA 7.2(1) e mais atrasado: Comunicações Intra-Interface

PIX/ASA 7.2(1) e mais atrasado: Comunicações Intra-Interface PIX/ASA 7.2(1) e mais atrasado: Comunicações Intra-Interface Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Informações de Apoio Troubleshooting Comunicações

Leia mais

ASA 8.X: Permita o aplicativo de usuário ser executado com o restabelecimento do túnel L2L VPN

ASA 8.X: Permita o aplicativo de usuário ser executado com o restabelecimento do túnel L2L VPN ASA 8.X: Permita o aplicativo de usuário ser executado com o restabelecimento do túnel L2L VPN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede

Leia mais

Cisco IOS Router: Local, TACACS+ e autenticação RADIUS do exemplo de configuração da conexão de HTTP

Cisco IOS Router: Local, TACACS+ e autenticação RADIUS do exemplo de configuração da conexão de HTTP Cisco IOS Router: Local, TACACS+ e autenticação RADIUS do exemplo de configuração da conexão de HTTP Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Material de Suporte

Leia mais

Função de balanceamento de carga IO NAT para duas conexões ISP

Função de balanceamento de carga IO NAT para duas conexões ISP Função de balanceamento de carga IO NAT para duas conexões ISP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Configuração. Utilitário de Configuração Baseado na Web

Configuração. Utilitário de Configuração Baseado na Web Configuração Essa seção vai mostrar-lhe como configurar seu roteador wireless D-Link utilizando o utilitário de configuração baseado na web. Utilitário de Configuração Baseado na Web Para acessar o utilitário

Leia mais