<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Пример настройки сквозной аутентификации трафика на Cisco PIX/ASA</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17167.html</link>
    <description>Допустим у вас есть ASA 5510 которая подключена к интернет и к локальной сети. На нее провайдером маршрутизируется сеть 100.100.100.0/24.&lt;br&gt;В локальной сети есть сервер под управлением Windows на который вам необходимо иметь доступ из интернета по протоколу RDP (TCP/3389).&lt;br&gt;&lt;br&gt;По причине безопасности не хотелось бы выставлять наружу эту службу. Ограничивать же доступ с конкретных ip адресов тоже неприемлимо, т.к. у клиента может быть динамический ip адрес.&lt;br&gt;Выход из этой ситуеции есть. На ASA 5510 необходимо настроить аутентификацию пользователя по имени и паролю. В случае успешной аутентификации пользователь получит полный доступ со своего ip адреса к службе RDP, до того момента пока сам не сделает LOGOUT либо доступ снова будет закрыт по таймауту.&lt;br&gt;&lt;br&gt;Реализовать это можно при помощи аутентификации через  virtual telnet server и virtual http (https) server. Аутентификацию через telnet и http рассматривать не будем, т.к. имена и пароли по этим протоколам передаются нешифрованными.&lt;br&gt;&lt;br&gt;Рассмотрим как настроить vi</description>

<item>
    <title>Пример настройки сквозной аутентификации трафика на Cisco PI... (Shutov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17167.html#5</link>
    <pubDate>Thu, 20 Jun 2013 07:24:35 GMT</pubDate>
    <description>Для версий ASA OS от 8.3 и выше:&lt;br&gt;&lt;br&gt;1) NAT не обязательно&lt;br&gt;2) Добавить команду same-security-traffic permit intra-interface&lt;br&gt;</description>
</item>

<item>
    <title>Пример настройки сквозной аутентификации трафика на Cisco PI... (CrAzOiD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17167.html#4</link>
    <pubDate>Fri, 19 Sep 2008 09:44:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;а можно подобное сделать на пограничном роутере 2800 с NAT(PAT)? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;dynamic ACL&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а можно поподробнее о реализации данного сервиса на роутере? &lt;br&gt;&amp;gt;доки, либо кратенький пример. &lt;br&gt;&amp;gt;Спасибо &lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/docs/ios/12_2/security/configuration/guide/scflock.html&lt;br&gt;</description>
</item>

<item>
    <title>Пример настройки сквозной аутентификации трафика на Cisco PI... (незнайка)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17167.html#3</link>
    <pubDate>Fri, 19 Sep 2008 09:39:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а можно подобное сделать на пограничном роутере 2800 с NAT(PAT)? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;dynamic ACL&lt;br&gt;&lt;br&gt;а можно поподробнее о реализации данного сервиса на роутере?&lt;br&gt;доки, либо кратенький пример.&lt;br&gt;Спасибо&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Пример настройки сквозной аутентификации трафика на Cisco PI... (CrAzOiD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17167.html#2</link>
    <pubDate>Thu, 18 Sep 2008 21:09:40 GMT</pubDate>
    <description>&amp;gt;а можно подобное сделать на пограничном роутере 2800 с NAT(PAT)? &lt;br&gt;&lt;br&gt;dynamic ACL&lt;br&gt;</description>
</item>

<item>
    <title>Пример настройки сквозной аутентификации трафика на Cisco PI... (All is not what it seems)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17167.html#1</link>
    <pubDate>Thu, 18 Sep 2008 20:00:32 GMT</pubDate>
    <description>а можно подобное сделать на пограничном роутере 2800 с NAT(PAT)?&lt;br&gt;</description>
</item>

</channel>
</rss>
