URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 21457
[ Назад ]

Исходное сообщение
"ASA. Разделение динамических L2L vpn. "

Отправлено SUY , 13-Авг-10 10:37 
День добрый,

Есть ли способ разделения прешаред динамических L2L vpn на ASA? Они все валятся в DefaultL2LGroup, что не совсем удобно. Например, чтобы отключить одного пользователя, нужно менять прешаред для всей тунель-группы.

Как бы научить АСУ мачить туннель-группу по совпадению пре-шаред ключа или еще по какому уникальному признаку?


Содержание

Сообщения в этом обсуждении
"ASA. Разделение динамических L2L vpn. "
Отправлено Николай , 13-Авг-10 17:45 
>День добрый,
>
>Есть ли способ разделения прешаред динамических L2L vpn на ASA? Они все
>валятся в DefaultL2LGroup, что не совсем удобно. Например, чтобы отключить одного
>пользователя, нужно менять прешаред для всей тунель-группы.
>
>Как бы научить АСУ мачить туннель-группу по совпадению пре-шаред ключа или еще
>по какому уникальному признаку?

ну а если авторизацию по логину и паролю поставить помимо прешаред кей?


"ASA. Разделение динамических L2L vpn. "
Отправлено SUY , 13-Авг-10 18:28 
>
>ну а если авторизацию по логину и паролю поставить помимо прешаред кей?
>

xauth? а это как на стороне подключающегося будет выглядеть?