<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco Авторизация и проброс портов</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/12435.html</link>
    <description>Попробую объяснить. Хотя наверно без уточняющих вопросов не получится.&lt;br&gt;&lt;br&gt;Хочу пробросить порт на один из внутренних серверов. Это в общем не сложно. Потом я сделал AAA правило, в котором написал что весь трафик идущий на такой то порт в Pix дожен быть авторизованный. И авторизация идет из локальной базы. ТЕперь в общем в чем проблема. Я создал несколько идентичных правил. Отличаются они только портом. Так вот если я обращаюсь на Pix:80 и на удаленной машине server:80, все работает на ура, проходит авторизация и т.п. Если я обращаюсь Pix:80 =&amp;gt; server:port все тоже работает. Все перетсает работать когда я обращаюсь Pix:port =&amp;gt; server:port. Пишет ошибку в броузере &quot;error: must authenticate before using this service&quot;. И приглашения на авторизация не вылазит. Подскажите в чем может быть проблема??&lt;br&gt;&lt;br&gt;Устройство Cisco Pix 515e</description>

<item>
    <title>Cisco Авторизация и проброс портов (Федор)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/12435.html#17</link>
    <pubDate>Sun, 04 Nov 2007 08:20:07 GMT</pubDate>
    <description>Уважаемые специалисты,&lt;br&gt;подскажите, пожалуйста, &lt;br&gt;&lt;br&gt;Вот такая ситуация:&lt;br&gt;Настроен virtual telnet. Пользователь обращается к хосту, например, через RDP порт. Аторизация для этого соединения настроена. Перебросит ли ASA пользователя автомаматически на виртуальный ip адрес или нет? &lt;br&gt;Другими словами откроется ли у пользователя окно с приглашением для аутентификации или все закончится сообщением об ошибке? &lt;br&gt;В идеале нужно следующее: Пользователь обращается к хосту по порту, отличному от telnet, http ... Нужно, чтобы у него появилось приглашение для ввода логина и пароля. Если пользователь ввел верные данные, окно аутентификации закрывается, изначально инициированная пользоватеем сессия возобновляется и пользователь начинает нормальную работу.&lt;br&gt;В таком виде это работает? Или пользователю потребуется открывть две сесии - сначала к виртуальному хосту для аутентификации, а затем уже к реальному хосту для работы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Авторизация и проброс портов (Федор)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/12435.html#16</link>
    <pubDate>Sun, 04 Nov 2007 08:13:37 GMT</pubDate>
    <description>Уважаемые специалисты,&lt;br&gt;подскажите, пожалуйста, &lt;br&gt;&lt;br&gt;Вот такая ситуация:&lt;br&gt;Настроен virtual telnet. Пользователь обращается к хосту, например, через RDP порт. Аторизация для этого соединения настроена. Перебросит ли ASA пользователя автомаматически на виртуальный ip адрес или нет? &lt;br&gt;Другими словами откроется ли у пользователя окно с приглашением для аутентификации или все закончится сообщением об ошибке? &lt;br&gt;В идеале нужно следующее: Пользователь обращается к хосту по порту, отличному от telnet, http ... Нужно, чтобы у него появилось приглашение для ввода логина и пароля. Если пользователь ввел верные данные, окно аутентификации закрывается и изначально инициированная пользоватеем сессия.&lt;br&gt;В таком виде это работает? Или пользователю потребуется открывть две сесии - сначала к виртуальному хосту для аутентификации, а затем уже к реальному хосту для работы.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Авторизация и проброс портов (buzz_tuman)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/12435.html#15</link>
    <pubDate>Fri, 12 Jan 2007 14:06:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Авторизуйся сначала по HTTP, а потом иди по этому порту. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;как? &lt;br&gt;&amp;gt;&amp;gt;Варианта как минимум два: &lt;br&gt;&amp;gt;&amp;gt;1) поднять на пиксе virtual-telnet. в этом случае для авторизации надо по &lt;br&gt;&amp;gt;&amp;gt;телнету законнектиться на виртуальный-телнет сервер, ввести там имя и пароль, после &lt;br&gt;&amp;gt;&amp;gt;чего для твоего IP будет открыт доступ через пикс. &lt;br&gt;&amp;gt;&amp;gt;2) настроить авторизацию для доступа к какому-то произвольному IP-адресу по HHTP, для &lt;br&gt;&amp;gt;&amp;gt;авторизации надо попробовать получить к нему доступ. появится хттпшное окошко. вводишь &lt;br&gt;&amp;gt;&amp;gt;там имя и апроль и все - финиш. &lt;br&gt;&amp;gt;&amp;gt;Я ясно выражаюсь? :) &lt;br&gt;&amp;gt;&amp;gt;Кстати, какая версия пикса? &lt;br&gt;&amp;gt;Делал по второму виду, тоесть. Все работает, прокинут 80 порт на 80 &lt;br&gt;&amp;gt;и 8011 на 8011. Включаем авторизацию, 80 на 80 работает, вылазит &lt;br&gt;&amp;gt;окно, все довольны. Если 8011 на 8011 пишет ошибку. Даже после &lt;br&gt;&amp;gt;авторизации 80 на 80. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Версия 7,2(2) &lt;br&gt;&lt;br&gt;http://www.cisco.com/univercd/cc/td/doc/product/multisec/asa_sw/v_7_1/conf_gd/fwaaa.htm&lt;br&gt;&lt;br&gt;Although you can configure the security appliance to require authentication fo</description>
</item>

<item>
    <title>Cisco Авторизация и проброс портов (iNot)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/12435.html#14</link>
    <pubDate>Fri, 12 Jan 2007 13:09:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Авторизуйся сначала по HTTP, а потом иди по этому порту. &lt;br&gt;&amp;gt;&amp;gt;как? &lt;br&gt;&amp;gt;Варианта как минимум два: &lt;br&gt;&amp;gt;1) поднять на пиксе virtual-telnet. в этом случае для авторизации надо по &lt;br&gt;&amp;gt;телнету законнектиться на виртуальный-телнет сервер, ввести там имя и пароль, после &lt;br&gt;&amp;gt;чего для твоего IP будет открыт доступ через пикс. &lt;br&gt;&amp;gt;2) настроить авторизацию для доступа к какому-то произвольному IP-адресу по HHTP, для &lt;br&gt;&amp;gt;авторизации надо попробовать получить к нему доступ. появится хттпшное окошко. вводишь &lt;br&gt;&amp;gt;там имя и апроль и все - финиш. &lt;br&gt;&amp;gt;Я ясно выражаюсь? :) &lt;br&gt;&amp;gt;Кстати, какая версия пикса? &lt;br&gt;Делал по второму виду, тоесть. Все работает, прокинут 80 порт на 80 и 8011 на 8011. Включаем авторизацию, 80 на 80 работает, вылазит окно, все довольны. Если 8011 на 8011 пишет ошибку. Даже после авторизации 80 на 80. &lt;br&gt;&lt;br&gt;Версия 7,2(2)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Авторизация и проброс портов (buzz_tuman)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/12435.html#13</link>
    <pubDate>Fri, 12 Jan 2007 13:06:44 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Авторизуйся сначала по HTTP, а потом иди по этому порту. &lt;br&gt;&amp;gt;как? &lt;br&gt;Варианта как минимум два:&lt;br&gt;1) поднять на пиксе virtual-telnet. в этом случае для авторизации надо по телнету законнектиться на виртуальный-телнет сервер, ввести там имя и пароль, после чего для твоего IP будет открыт доступ через пикс.&lt;br&gt;2) настроить авторизацию для доступа к какому-то произвольному IP-адресу по HHTP, для авторизации надо попробовать получить к нему доступ. появится хттпшное окошко. вводишь там имя и апроль и все - финиш.&lt;br&gt;Я ясно выражаюсь? :)&lt;br&gt;Кстати, какая версия пикса?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Авторизация и проброс портов (iNot)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/12435.html#12</link>
    <pubDate>Fri, 12 Jan 2007 12:49:58 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Авторизуйся сначала по HTTP, а потом иди по этому порту. &lt;br&gt;как?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Авторизация и проброс портов (buzz_tuman)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/12435.html#11</link>
    <pubDate>Fri, 12 Jan 2007 11:57:50 GMT</pubDate>
    <description>*</description>
</item>

<item>
    <title>Cisco Авторизация и проброс портов (buzz_tuman)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/12435.html#10</link>
    <pubDate>Fri, 12 Jan 2007 11:44:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;Я не вижу что ты написал. Конфиг в студию. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Так работает &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;access-list outside_authentication extended permit tcp any host 172.16.0.196 eq www &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;access-list inside_nat_static_4 extended permit tcp host x.x.x.196 eq www any &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;static (inside,outside) tcp x.x.x.196 www access-list inside_nat_static_4 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;aaa authentication match outside_authentication outside LOCAL &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Вот так не работает &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;access-list outside_authentication extended permit tcp any host 172.16.0.196 eq 8011 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;access-list inside_nat_static_4 extended permit tcp host x.x.x.196 eq 8011 any &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;static (inside,outside) tcp x.x.x.196 8011 access-list inside_nat_static_4 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;aaa authentication match outside_authentication outside LOCAL &lt;br&gt;&amp;gt;&amp;gt;Во втором случае ты как авторизацию проходишь? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;во втором случае авторизация даже не запрашивается... Сразу ошибка &lt;br&gt;Авторизуйся сначала по HTTP, а потом иди по этому порту.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Авторизация и проброс портов (iNot)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/12435.html#9</link>
    <pubDate>Fri, 12 Jan 2007 11:23:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Я не вижу что ты написал. Конфиг в студию. &lt;br&gt;&amp;gt;&amp;gt;Так работает &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;access-list outside_authentication extended permit tcp any host 172.16.0.196 eq www &lt;br&gt;&amp;gt;&amp;gt;access-list inside_nat_static_4 extended permit tcp host x.x.x.196 eq www any &lt;br&gt;&amp;gt;&amp;gt;static (inside,outside) tcp x.x.x.196 www access-list inside_nat_static_4 &lt;br&gt;&amp;gt;&amp;gt;aaa authentication match outside_authentication outside LOCAL &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вот так не работает &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;access-list outside_authentication extended permit tcp any host 172.16.0.196 eq 8011 &lt;br&gt;&amp;gt;&amp;gt;access-list inside_nat_static_4 extended permit tcp host x.x.x.196 eq 8011 any &lt;br&gt;&amp;gt;&amp;gt;static (inside,outside) tcp x.x.x.196 8011 access-list inside_nat_static_4 &lt;br&gt;&amp;gt;&amp;gt;aaa authentication match outside_authentication outside LOCAL &lt;br&gt;&amp;gt;Во втором случае ты как авторизацию проходишь? &lt;br&gt;&lt;br&gt;во втором случае авторизация даже не запрашивается... Сразу ошибка&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
