WAN & LAN

Изменения в Cisco ASA 8.3

Сегодня начал настраивать новую железку Cisco ASA 5505 на базе версии 8.3(1). Столкнулся с тем, что в новой версии полностью поменялась политика описания NAT. Далее…

Новая задача по VoIP

Появилась интересная задача по модернизации домашней телефонии.

В данный момент используется два провайдера. Callwithus.com и “Интерсвязь”.

Задача. Поднять виртуальную АТС со следующими условиями. Далее…

Запуск двух ISP

Вчера таки доделал и настроил одновременную работу двух провайдеров. Основным каналом осталась «Интерсвязь», в качестве резерва используется «АБВ-ТВ».


Хотя говорить о том кто основной, а кто резервный, несколько неправильно, т.к. они работают теперь одновременно в режиме балансировки нагрузки. Единственное что «АБВ-ТВ» не выдает реальный внешний IP (хотя надо уточнить этот момент), поэтому PopcornHour остался работать только на канале «Интерсвязи». Еще очень странно это все запускалось. Позавчера вечером просидел около 4 часов, перепробовал несколько вариантов, ни один не хотел заводиться, причем не поднималось именно PPTP от «Интерсвязи», а вчера вечером все запросто запустилось с пол-пинка и работает.

DrayTek все-таки рулит.

Настройка VPN для iPhone на ASA

Понадобилось мне подключаться к рабочей сети с iPhone, для проверки сервисов, да и так, к своему рабочему компьютеру, например. Попробовал в базовых настройках, ASA ругалась на не соответствие типов шифрования. Было выяснено, что для iPhone нужен тип шифрования esp-aes, esp-sha-hmac, или esp-aes-256 esp-sha-hmac. Примерная конфигурация ASA. Далее…

LogMeIn Hamachi

Случайно наткнулся на довольно интересную программку..

LogMeIn Hamachi — это служба VPN, которая без труда настраивается за 10 минут и обеспечивает безопасный удаленный доступ к сети вашего предприятия отовсюду, где можно подключиться к Интернету.

Служба взаимодействует с существующим брандмауэром и не требует дополнительной настройки. Hamachi — это первое приложение, успешно объединяющее несвязанные сетевые технологии в один мощный пакет, обеспечивающий непревзойденный уровень прямой связи между одноранговыми узлами.

Доступ к PIX по SSH

Понадобилось тут недавно получить доступ к PIX501 по SSH через outside интерфейс, простого добавления строки Далее…