<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: замена SSH порта на ASA</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1516.html</link>
    <description>Общий привет.&lt;br&gt;Кто-нибудь знает, каким образом заменить стандартный 22 порт на ASA для доступа по SSH?&lt;br&gt;Простого решения, наподобие ip ssh port rotary, на ASA нет. ASA5505 Security Plus. Software Version 9.2(2)4&lt;br&gt;</description>

<item>
    <title>замена SSH порта на ASA (ramsoncat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1516.html#7</link>
    <pubDate>Sat, 01 Nov 2014 03:30:58 GMT</pubDate>
    <description>Коллеги, всем спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>замена SSH порта на ASA (sTALK_specTrum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1516.html#6</link>
    <pubDate>Wed, 29 Oct 2014 12:10:36 GMT</pubDate>
    <description>&amp;gt; Да собственно на самой асе можно включить Anyconnect VPN и не парить &lt;br&gt;&amp;gt; себе мозг.&lt;br&gt;&lt;br&gt;Согласен. Тоже вариант, для 5505 ещё есть Easy VPN, не пробовал.&lt;br&gt;Только вот понятие &quot;не парить мозг&quot; может быть разное. =)&lt;br&gt;Я так - условно картинку нарисую, оффтоп-теоретически, не поймите чего не того.&lt;br&gt;&lt;br&gt;Итак. Надо на disk0: иметь какой-нить недревний anyconnect-*.pkg. Не знаю, как там сейчас наша криптоненавистная таможня - такое пропускает ли в поставках?&lt;br&gt;&lt;br&gt;Ну ладно, неважно как - файлик есть. Без начального опыта настроить грамотно такое в CLI - увлекательный квест, знаем-плавали, и КонфиГайды неплохие, но... Да и сама Cisco, тварь такая, в мануалах теперь полюбила скриншоты ASDM рисовать. Значит ещё файлик нужен, а есть ли он? ;)&lt;br&gt;&lt;br&gt;Опять ладно, работаем, к хорошему привыкаем, растём над собой и вдруг - больше двух одновременных коннектов низя, а уже хочется. Получить же activation-key для Essentials/Mobile - &quot;ну ты понел&quot; (c).&lt;br&gt;&lt;br&gt;Чешем репу и решаем. Чёрт с ымя, пусть даже если c nix&apos;ами не дружим, чо у нас в сет</description>
</item>

<item>
    <title>замена SSH порта на ASA (Merridius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1516.html#5</link>
    <pubDate>Wed, 29 Oct 2014 10:35:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну это такой условный метод защиты от ботнетов. Всетаки на нестандартный порт &lt;br&gt;&amp;gt;&amp;gt; перебирать пароли ssh  - явление редкое.&lt;br&gt;&amp;gt; Сугубо IMHO: &lt;br&gt;&amp;gt; Лучше конечно полностью закрыть от инета прямое админство. Понятно, что есть нужда &lt;br&gt;&amp;gt; лазить удалённо, но если это не SOHO-локалка, то наверняка ведь не &lt;br&gt;&amp;gt; одна ASA. Так лучше устроить проброс нестандартного порта на некий внутренний &lt;br&gt;&amp;gt; хост, на которм в меру умения запилить SSH/RDP/VPN-доступ. А с него &lt;br&gt;&amp;gt; уже на любой сервак, коммутатор и чего ещё там.&lt;br&gt;&lt;br&gt;Да собственно на самой асе можно включить Anyconnect VPN и не парить себе мозг.&lt;br&gt;</description>
</item>

<item>
    <title>замена SSH порта на ASA (sTALK_specTrum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1516.html#4</link>
    <pubDate>Wed, 29 Oct 2014 10:22:53 GMT</pubDate>
    <description>&amp;gt; Ну это такой условный метод защиты от ботнетов. Всетаки на нестандартный порт &lt;br&gt;&amp;gt; перебирать пароли ssh  - явление редкое.&lt;br&gt;&lt;br&gt;Сугубо IMHO:&lt;br&gt;Лучше конечно полностью закрыть от инета прямое админство. Понятно, что есть нужда лазить удалённо, но если это не SOHO-локалка, то наверняка ведь не одна ASA. Так лучше устроить проброс нестандартного порта на некий внутренний хост, на которм в меру умения запилить SSH/RDP/VPN-доступ. А с него уже на любой сервак, коммутатор и чего ещё там.&lt;br&gt;</description>
</item>

<item>
    <title>замена SSH порта на ASA (ramsoncat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1516.html#3</link>
    <pubDate>Mon, 27 Oct 2014 15:11:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Общий привет.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Кто-нибудь знает, каким образом заменить стандартный 22 порт на ASA для доступа &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; по SSH?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Простого решения, наподобие ip ssh port rotary, на ASA нет. ASA5505 Security &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Plus. Software Version 9.2(2)4 &lt;br&gt;&amp;gt;&amp;gt; Нельзя на асе порт сменить. Да и зачем? не вижу смысла, все &lt;br&gt;&amp;gt;&amp;gt; равно же аклом разрешаешь кому можно а кому нет.&lt;br&gt;&amp;gt; Ну это такой условный метод защиты от ботнетов. Всетаки на нестандартный порт &lt;br&gt;&amp;gt; перебирать пароли ssh  - явление редкое.&lt;br&gt;&lt;br&gt;Я почти уверен, что это можно сделать при помощи статического NAT. Но вот как именно это реализуется, я и хотел бы узнать.&lt;br&gt;</description>
</item>

<item>
    <title>замена SSH порта на ASA (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1516.html#2</link>
    <pubDate>Mon, 27 Oct 2014 13:14:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Общий привет.&lt;br&gt;&amp;gt;&amp;gt; Кто-нибудь знает, каким образом заменить стандартный 22 порт на ASA для доступа &lt;br&gt;&amp;gt;&amp;gt; по SSH?&lt;br&gt;&amp;gt;&amp;gt; Простого решения, наподобие ip ssh port rotary, на ASA нет. ASA5505 Security &lt;br&gt;&amp;gt;&amp;gt; Plus. Software Version 9.2(2)4 &lt;br&gt;&amp;gt; Нельзя на асе порт сменить. Да и зачем? не вижу смысла, все &lt;br&gt;&amp;gt; равно же аклом разрешаешь кому можно а кому нет.&lt;br&gt;&lt;br&gt;Ну это такой условный метод защиты от ботнетов. Всетаки на нестандартный порт перебирать пароли ssh  - явление редкое.&lt;br&gt;</description>
</item>

<item>
    <title>замена SSH порта на ASA (Merridius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1516.html#1</link>
    <pubDate>Mon, 27 Oct 2014 13:11:02 GMT</pubDate>
    <description>&amp;gt; Общий привет.&lt;br&gt;&amp;gt; Кто-нибудь знает, каким образом заменить стандартный 22 порт на ASA для доступа &lt;br&gt;&amp;gt; по SSH?&lt;br&gt;&amp;gt; Простого решения, наподобие ip ssh port rotary, на ASA нет. ASA5505 Security &lt;br&gt;&amp;gt; Plus. Software Version 9.2(2)4 &lt;br&gt;&lt;br&gt;Нельзя на асе порт сменить. Да и зачем? не вижу смысла, все равно же аклом разрешаешь кому можно а кому нет. &lt;br&gt;</description>
</item>

</channel>
</rss>
