Показаны сообщения с ярлыком cisco asa. Показать все сообщения
Показаны сообщения с ярлыком cisco asa. Показать все сообщения

среда, 20 октября 2010 г.

Подстава от cisco asa

Этот интеллектуальный кусок железа не позволяет зашедулить ребут, если рабочий конфиг не сохранен, т.е.
 asa# reload in 15
System config has been modified. Save? [Y]es/[N]o:
Proceed with reload? [confirm]
asa# reload cancel
No reload is scheduled


Видимо алгоритм предлагается следующий:
1. сохранился.
2. зашедулил ребут.
3. внес изменения в конфиг.
4. если всё хорошо, отменил ребут.

Все хорошо, но настраивать удаленно становиться неудобно, нужно либо накатывать все изменения разом, большим блоком, или отказаться от возможности откатить все в исходное состояние одной перезагрузкой. Тут вам не рутер :-(
 

понедельник, 14 июня 2010 г.

asa не пущает на webvpn

После нескольких, буквально двух, нажатий на back в браузере, с вылетом на страницу логина, перестает пускать асашный webvpn. На мордашке пишет "Неверное имя или пароль", что есть наглая ложь. Дебуг вскрыл сообщение:

webvpn_create_session: reached user limit (reserved)
webvpn_remove_auth_handle: SESS_Mgmt_FreeSession(0x0019A000) (410)


Пока лечится не трогая лицензию:

To remove the session limit, use the no version of this command.:
hostname(config)# no vpn-sessiondb max-session-limit


To limit WebVPN sessions to a lower value than the security appliance allows, use the vpn-sessiondb max-webvpn-session-limit command in global configuration mode. To remove the session limit, use the no version of this command.
hostname(config)# vpn-sessiondb max-webvpn-session-limit number_of_sessions
 
 
Отсюда

ЗЫ
и в догонку пара полезных комманд:

посмотреть webvpn сессии: show vpn-sessiondb webvpn
прибить все сессии: vpn-sessiondb logoff webvpn