Günlük arşiv: 09 Ocak 2012

ASA üzerinde ASDM grafik arayüzü yapılandırması

Router’larda SDM (secure device manager) olduğu gibi pix ve asa ürün ailesinin yönetimi asdm dediğimiz arayüz üzerinden sağlanabilmektedir.Pix firewall’ların eski ios’lu versiyonlarında PDM (pix device manager) adını verdiğimiz şimdiki ASDM’in atası kullanılmaktaydı, fakat zaman içerisinde geliştirilmesiyle birlikte yeni özelliklerde eklenerek … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | ile etiketlendi | Yorum yapın

ASA 8.3 Dynamic Nat yapılandırması ve komut değişiklikleri

ASA ios 8.3 versiyonu ile daha önceki versiyonlarda bulunan dinamik nat yapılandırmasını sağlarken kullandığımız “nat” ve “global” komutları ortadan kaldırılmıştır.Object grouping methodu ile nat yapılandırmalarımızı sağlayabilmekteyiz.Grouping ile source ve destination networkler belirlenerek eski static nat konfigurasyonunda olduğu gibi nat yapılandırmamızı … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , ile etiketlendi | Yorum yapın

Clientless SSL VPN kullanıcılarına pop-up içinde mesaj yollama

Webvpn kullanıcılarımızı mevcut clientless oturumlar dahil bir mesaj içeriği ile bilgilendirmek istiyorsak eğer “user-alert” komutu yardımımıza koşmaktadır.Mesajlarımız pop-up içerisinde açılarak userleri bilgilendirmektedir.Komut iptal edilmediği takdirde her oturum açan kullanıcının ekranına düşmektedir. user-alert “Lutfen VPN baglanti sifrenizi kimseyle paylasmayiniz!!!” Yukarıdaki komut … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | ile etiketlendi | Yorum yapın

ASA ürün ailesi üzerine yeni lisans anahtarının girilmesi

Asa üzerinde eğer bundle paket ile birlikte lisans alınmadıysa varsayılan lisans olarak standart lisans gelmektedir.Fakat farklı lisanslama modelleri ile cihazımıza ek özellikler kazandırmak mümkündür.Örneğin Security plus,VPN plus veya anyconnect mobile lisansı yüklenerek çeşitli özellikleri aktifleştirebilir veya mevcut limitlerinizi arttırabilirsiniz.Ayrıca ASA … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | ile etiketlendi | Yorum yapın

Tüm Management Access trafiğini Control Plane’e gönderme

İlk önce trafiğimizi access list ile belirtiyoruz, source ve destination olarak any olarak belirtiyoruz.Bu access-list’i policy olarak kullanmak üzere ic_bacak ve control plane ile birlikte ilişkilendiriyoruz. access-list management_trafik extended permit ip 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 access-group management_trafik in interface ic_bacak … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , ile etiketlendi | Yorum yapın