The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Установление VPN на ASA по условию, !*! zyakwa, 15-Мрт-18, 09:58  [смотреть все]
Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную сеть, который будет отказывать в установлении соединения по условию (bдеальный критерий -- установленное на клиенте ПО; хуже, но тоже подойдет -- по МАС-адресу).

Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости клиентской части.

Просто файрвол тоже не вижу, как применить: МАС конечного узла не передается при запросе на соединение.

Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть?

Заранее спасибо!

  • Установление VPN на ASA по условию, !*! _, 10:33 , 15-Мрт-18 (1)
    > Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную
    > сеть, который будет отказывать в установлении соединения по условию (bдеальный критерий
    > -- установленное на клиенте ПО; хуже, но тоже подойдет -- по
    > МАС-адресу).
    > Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости
    > клиентской части.
    > Просто файрвол тоже не вижу, как применить: МАС конечного узла не передается
    > при запросе на соединение.
    > Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть?
    > Заранее спасибо!

    Аутентификация по сертификатам подойдет?
    ASA так-же поддерживает 2FA с OTP.

  • Установление VPN на ASA по условию, !*! Денис, 18:34 , 18-Мрт-18 (3)
    > Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную
    > сеть, который будет отказывать в установлении соединения по условию (bдеальный критерий
    > -- установленное на клиенте ПО; хуже, но тоже подойдет -- по
    > МАС-адресу).
    > Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости
    > клиентской части.
    > Просто файрвол тоже не вижу, как применить: МАС конечного узла не передается
    > при запросе на соединение.
    > Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть?
    > Заранее спасибо!

    Читайте про dynamic access polices. Только отказывать будет не Anyconnect, а ASA.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру