• Craven
  • Registratie: Februari 2007
  • Laatst online: 00:14
Ik ben een beetje thuis aan het klooien met virtual machines en een cisco asa 5505 die ik nog op me werk had liggen maar ik kom er niet helemaal uit. Hieronder simpele weergave van mijn netwerk. De pc en w2k3 draaien op mijn laptop.

Afbeeldingslocatie: http://img16.imageshack.us/img16/5746/tekening1.jpg

De pc rechts is lid van het domein op de w2k3 server, wat we voor het gemak even test.local noemen. Wat ik nu wil is dat ik een user in de AD restricties op kan leggen over met welk subnet (links van de layer 3 switch) hij mag communiceren. Dit moet dus in de asa 5505 gebeuren.

Nu weet ik (en hier zijn ook tientallen guides voor op internet) dat je voor vpn de cisco 5505 aan de active directory kan koppelen. Maar ik heb nog nooit met een ASA gewerkt en die dingen verschillen toch wel meer van de gemiddelde cisco switch en router wat betreft cli. Ik kom er dus ook totaal niet uit.

Volgens mij zal ik via radius een koppeling moeten leggen tussen de AD en de ASA. Klopt dit? En heeft dit toevallig ook een naampje? Want ik kan namelijk helemaal niks specifieks vinden over wat ik hier probeer.

  • CherandarGuard
  • Registratie: Oktober 2001
  • Laatst online: 14-10-2024
Wat jij zoekt zijn de AAA settings volgens mij.

Gebruik je trouwens wel de ASDM? Zo niet, dan zou ik dat wel aanraden. Niet alles is meer te doen via CLI vandaag de dag. De dingen die wel via CLI te doen zijn, zijn vaak via ASDM een stuk makkelijker.

Mocht je trouwens nog eens van die ASA af willen, als je bent uitgespeeld bij voorbeeld, dan heb ik wel interesse ;)

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 00:14
AAA ben ik wel bekend mee ja alleen zit dat niet zo simpel in elkaar in de cli. Volgens mij is het ook juist andersom in de cli is veel meer te configgen. Anyway kan het altijd proberen natuurlijk.

en als ik klaar ben met spelen gaat hij waarschijnlijk richting mijn eigen thuisnetwerkje 8) maar goed dan moet ik hem wel eerst goed door hebben.

Verwijderd

Je moet eens kijken AV-Pairs, daarmee kan je "settings' uit de AD halen en laten afdwingen op de gebruikers sessie :
http://www.cisco.com/en/U.../guide/ref_extserver.html

Ervan uit gaan dat je een VPN sessie opzet naar de ASA

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 00:14
Verwijderd schreef op zaterdag 05 juni 2010 @ 00:30:
Je moet eens kijken AV-Pairs, daarmee kan je "settings' uit de AD halen en laten afdwingen op de gebruikers sessie :
http://www.cisco.com/en/U.../guide/ref_extserver.html

Ervan uit gaan dat je een VPN sessie opzet naar de ASA
Dat is nu juist het probleem. Je word doodgegooid met info over hoe dat werkt i.c.m. vpn maar dat wil ik dus juist niet. Het is gewoon pctje rechts probeert te communiceren met 1 (of meerdere) subnets links en dat wil ik kunnen controleren aan de hand van de login gegevens van de AD.

Edit: overigens heeft mijn enige pci kaartje met serial port het opgegeven gisteravond @#(*@&!@#*. En ik had nog geen telnet draaien op dat ding. Dus nu moet ik eerst even een nieuw telnet pci kaartje halen.

[ Voor 13% gewijzigd door Craven op 05-06-2010 09:23 ]


  • CherandarGuard
  • Registratie: Oktober 2001
  • Laatst online: 14-10-2024
Craven87 schreef op woensdag 02 juni 2010 @ 15:33:
AAA ben ik wel bekend mee ja alleen zit dat niet zo simpel in elkaar in de cli. Volgens mij is het ook juist andersom in de cli is veel meer te configgen. Anyway kan het altijd proberen natuurlijk.
Dat is wel het geval geweest ja, maar in recentere versies van ASDM en het ASA OS is dat niet meer zo.
Pagina: 1