Этот интеллектуальный кусок железа не позволяет зашедулить ребут, если рабочий конфиг не сохранен, т.е.
asa# reload in 15
System config has been modified. Save? [Y]es/[N]o:
Proceed with reload? [confirm]
asa# reload cancel
No reload is scheduled
Видимо алгоритм предлагается следующий:
1. сохранился.
2. зашедулил ребут.
3. внес изменения в конфиг.
4. если всё хорошо, отменил ребут.
Все хорошо, но настраивать удаленно становиться неудобно, нужно либо накатывать все изменения разом, большим блоком, или отказаться от возможности откатить все в исходное состояние одной перезагрузкой. Тут вам не рутер :-(
Показаны сообщения с ярлыком cisco asa. Показать все сообщения
Показаны сообщения с ярлыком cisco asa. Показать все сообщения
среда, 20 октября 2010 г.
понедельник, 14 июня 2010 г.
asa не пущает на webvpn
После нескольких, буквально двух, нажатий на back в браузере, с вылетом на страницу логина, перестает пускать асашный webvpn. На мордашке пишет "Неверное имя или пароль", что есть наглая ложь. Дебуг вскрыл сообщение:
webvpn_create_session: reached user limit (reserved)
webvpn_remove_auth_handle: SESS_Mgmt_FreeSession(0x0019A000) (410)
Пока лечится не трогая лицензию:
To remove the session limit, use the no version of this command.:
hostname(config)# no vpn-sessiondb max-session-limit
To limit WebVPN sessions to a lower value than the security appliance allows, use the vpn-sessiondb max-webvpn-session-limit command in global configuration mode. To remove the session limit, use the no version of this command.
hostname(config)# vpn-sessiondb max-webvpn-session-limit number_of_sessions
Отсюда
ЗЫ
и в догонку пара полезных комманд:
посмотреть webvpn сессии: show vpn-sessiondb webvpn
прибить все сессии: vpn-sessiondb logoff webvpn
webvpn_create_session: reached user limit (reserved)
webvpn_remove_auth_handle: SESS_Mgmt_FreeSession(0x0019A000) (410)
Пока лечится не трогая лицензию:
To remove the session limit, use the no version of this command.:
hostname(config)# no vpn-sessiondb max-session-limit
To limit WebVPN sessions to a lower value than the security appliance allows, use the vpn-sessiondb max-webvpn-session-limit command in global configuration mode. To remove the session limit, use the no version of this command.
hostname(config)# vpn-sessiondb max-webvpn-session-limit number_of_sessions
Отсюда
ЗЫ
и в догонку пара полезных комманд:
посмотреть webvpn сессии: show vpn-sessiondb webvpn
прибить все сессии: vpn-sessiondb logoff webvpn
Ярлыки:
cisco asa
Подписаться на:
Сообщения (Atom)