среда, 19 ноября 2014 г.

AnyConnect was not able to establish a connection to the specified secure gateway после ввода пароля.

 AnyConnect (windows) после ввода пароля выдает: 

 AnyConnect was not able to establish a connection to the specified secure gateway. Please try connect again 

Со стороны ASA:

 Nov 19 11:06:38 12.16.10.10 %ASA-4-113019: Group = anyconn_ad_tgroup, Username = UserName, IP = 185.228.213.98, Session disconnected. Session Type: SSL, Duration: 0h:00m:00s, Bytes xmt: 6773, Bytes rcv: 2550, Reason: User Requested
Nov 19 11:06:38 12.16.10.10 %ASA-6-725007: SSL session with client outside:185.228.213.98/50286 terminated.


Решение:
На клиенте включен "Internet Connection Sharing" на одном или нескольких интерфейсах. Шаринг отключить. ICS не трогать.

понедельник, 17 ноября 2014 г.

Cisco Pix/ASA hairpinning

Traffic not passing through to remote site while using AnyConnect VPN on site-to-site IPSEC tunnel. This is by design.  The ASA does not allow traffic to pass in and out of the same interface.  This is called hairpinning and is bad security design.

LTO Gen. 5 Bad Tape

С одной стороны читается без вопросов, с другой стороны скороcть эпохи 1,44", пичалько, Media, цука, Attention.