URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1636
[ Назад ]

Исходное сообщение
"ASA-5510 возможен ли AnyConnect"

Отправлено MemoZa , 26-Фев-15 02:19 
Не пойму в чем дело... ASA-5510, установлено свежее ПО: asa915-21-k8 и asdm-732-102. Хочу запустить AnyConnect, но ни в ASDM, ни в CLI нет ничего близкого: в ASDM отсутствует AnyConnect VPN Wizard, а при конфигурации вручную нет команды webvpn. В чем может быть дело? Можно ли в ASA-5510 настроить AnyConnect, или принципиально нельзя?

Содержание

Сообщения в этом обсуждении
"ASA-5510 возможен ли AnyConnect"
Отправлено crash , 26-Фев-15 08:03 
>  Можно ли
> в ASA-5510 настроить AnyConnect, или принципиально нельзя?

можно


"ASA-5510 возможен ли AnyConnect"
Отправлено MemoZa , 26-Фев-15 09:56 
>>  Можно ли
>> в ASA-5510 настроить AnyConnect, или принципиально нельзя?
> можно

Очень информативно... А как, если нет webvpn?



"ASA-5510 возможен ли AnyConnect"
Отправлено ruatra , 26-Фев-15 10:35 
Гугл не работает?
https://supportforums.cisco.com/discussion/11195386/anyconne...


"ASA-5510 возможен ли AnyConnect"
Отправлено MemoZa , 26-Фев-15 10:42 
> Гугл не работает?
> https://supportforums.cisco.com/discussion/11195386/anyconne...

Это, типа, меня послал? Причем лицензия-то? Вот кусок от sho ver:
...
Licensed features for this platform:
Maximum Physical Interfaces       : Unlimited      perpetual
Maximum VLANs                     : 100            perpetual
Inside Hosts                      : Unlimited      perpetual
Failover                          : Active/Active  perpetual
Encryption-DES                    : Enabled        perpetual
Encryption-3DES-AES               : Enabled        perpetual
Security Contexts                 : 5              perpetual
GTP/GPRS                          : Disabled       perpetual
AnyConnect Premium Peers          : 250            perpetual
AnyConnect Essentials             : 250            perpetual
Other VPN Peers                   : 250            perpetual
Total VPN Peers                   : 250            perpetual
Shared License                    : Enabled        perpetual
AnyConnect for Mobile             : Enabled        perpetual
AnyConnect for Cisco VPN Phone    : Enabled        perpetual
Advanced Endpoint Assessment      : Enabled        perpetual
UC Phone Proxy Sessions           : 100            perpetual
Total UC Proxy Sessions           : 100            perpetual
Botnet Traffic Filter             : Enabled        perpetual
Intercompany Media Engine         : Disabled       perpetual
Cluster                           : Disabled       perpetual

This platform has an ASA 5510 Security Plus license.
...

А webvpn в конфиге все равно нет.


"ASA-5510 возможен ли AnyConnect"
Отправлено MemoZa , 26-Фев-15 12:08 
Может ли это быть из-за того, что ASA работает в контекстном режиме (multiple context mode), а не в одиночном (single mode)?

"ASA-5510 возможен ли AnyConnect"
Отправлено Merridius , 26-Фев-15 13:13 
> Может ли это быть из-за того, что ASA работает в контекстном режиме
> (multiple context mode), а не в одиночном (single mode)?

В этом и дело, remote access vpn не поддерживается в multiple context mode, только site-to-site.

http://www.cisco.com/c/en/us/td/docs/security/asa/asa91/conf...


"ASA-5510 возможен ли AnyConnect"
Отправлено crash , 26-Фев-15 13:19 
>>>  Можно ли
>>> в ASA-5510 настроить AnyConnect, или принципиально нельзя?
>> можно
> Очень информативно... А как, если нет webvpn?

какой вопрос, такой ответ. В итоге с вас пришлось информация какую-то вытягивать, а какую-то вы сами сказали