Не пойму в чем дело... ASA-5510, установлено свежее ПО: asa915-21-k8 и asdm-732-102. Хочу запустить AnyConnect, но ни в ASDM, ни в CLI нет ничего близкого: в ASDM отсутствует AnyConnect VPN Wizard, а при конфигурации вручную нет команды webvpn. В чем может быть дело? Можно ли в ASA-5510 настроить AnyConnect, или принципиально нельзя?
> Можно ли
> в ASA-5510 настроить AnyConnect, или принципиально нельзя?можно
>> Можно ли
>> в ASA-5510 настроить AnyConnect, или принципиально нельзя?
> можноОчень информативно... А как, если нет webvpn?
Гугл не работает?
https://supportforums.cisco.com/discussion/11195386/anyconne...
> Гугл не работает?
> https://supportforums.cisco.com/discussion/11195386/anyconne...Это, типа, меня послал? Причем лицензия-то? Вот кусок от sho ver:
...
Licensed features for this platform:
Maximum Physical Interfaces : Unlimited perpetual
Maximum VLANs : 100 perpetual
Inside Hosts : Unlimited perpetual
Failover : Active/Active perpetual
Encryption-DES : Enabled perpetual
Encryption-3DES-AES : Enabled perpetual
Security Contexts : 5 perpetual
GTP/GPRS : Disabled perpetual
AnyConnect Premium Peers : 250 perpetual
AnyConnect Essentials : 250 perpetual
Other VPN Peers : 250 perpetual
Total VPN Peers : 250 perpetual
Shared License : Enabled perpetual
AnyConnect for Mobile : Enabled perpetual
AnyConnect for Cisco VPN Phone : Enabled perpetual
Advanced Endpoint Assessment : Enabled perpetual
UC Phone Proxy Sessions : 100 perpetual
Total UC Proxy Sessions : 100 perpetual
Botnet Traffic Filter : Enabled perpetual
Intercompany Media Engine : Disabled perpetual
Cluster : Disabled perpetualThis platform has an ASA 5510 Security Plus license.
...А webvpn в конфиге все равно нет.
Может ли это быть из-за того, что ASA работает в контекстном режиме (multiple context mode), а не в одиночном (single mode)?
> Может ли это быть из-за того, что ASA работает в контекстном режиме
> (multiple context mode), а не в одиночном (single mode)?В этом и дело, remote access vpn не поддерживается в multiple context mode, только site-to-site.
http://www.cisco.com/c/en/us/td/docs/security/asa/asa91/conf...
>>> Можно ли
>>> в ASA-5510 настроить AnyConnect, или принципиально нельзя?
>> можно
> Очень информативно... А как, если нет webvpn?какой вопрос, такой ответ. В итоге с вас пришлось информация какую-то вытягивать, а какую-то вы сами сказали