Сегодня начал настраивать новую железку Cisco ASA 5505 на базе версии 8.3(1). Столкнулся с тем, что в новой версии полностью поменялась политика описания NAT. Далее…
WAN & LAN
Новая задача по VoIP
Появилась интересная задача по модернизации домашней телефонии.
В данный момент используется два провайдера. Callwithus.com и “Интерсвязь”.
Задача. Поднять виртуальную АТС со следующими условиями. Далее…
Запуск двух ISP
Вчера таки доделал и настроил одновременную работу двух провайдеров. Основным каналом осталась «Интерсвязь», в качестве резерва используется «АБВ-ТВ».

Хотя говорить о том кто основной, а кто резервный, несколько неправильно, т.к. они работают теперь одновременно в режиме балансировки нагрузки. Единственное что «АБВ-ТВ» не выдает реальный внешний IP (хотя надо уточнить этот момент), поэтому PopcornHour остался работать только на канале «Интерсвязи». Еще очень странно это все запускалось. Позавчера вечером просидел около 4 часов, перепробовал несколько вариантов, ни один не хотел заводиться, причем не поднималось именно PPTP от «Интерсвязи», а вчера вечером все запросто запустилось с пол-пинка и работает.
DrayTek все-таки рулит.
Настройка VPN для iPhone на ASA
Понадобилось мне подключаться к рабочей сети с iPhone, для проверки сервисов, да и так, к своему рабочему компьютеру, например. Попробовал в базовых настройках, ASA ругалась на не соответствие типов шифрования. Было выяснено, что для iPhone нужен тип шифрования esp-aes, esp-sha-hmac, или esp-aes-256 esp-sha-hmac. Примерная конфигурация ASA. Далее…
Очередной глюк в Cisco ASA 5510
Сегодня заметил очередной глюк в Cisco Adaptive Security Appliance Software Version 8.0(4) на ASA 5510. Далее…
LogMeIn Hamachi
Случайно наткнулся на довольно интересную программку..
LogMeIn Hamachi — это служба VPN, которая без труда настраивается за 10 минут и обеспечивает безопасный удаленный доступ к сети вашего предприятия отовсюду, где можно подключиться к Интернету.
Служба взаимодействует с существующим брандмауэром и не требует дополнительной настройки. Hamachi — это первое приложение, успешно объединяющее несвязанные сетевые технологии в один мощный пакет, обеспечивающий непревзойденный уровень прямой связи между одноранговыми узлами.
Доступ к PIX по SSH
Понадобилось тут недавно получить доступ к PIX501 по SSH через outside интерфейс, простого добавления строки Далее…