<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: поделитесь опытьм использования WebVPN на базе Cisco IOS</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17361.html</link>
    <description>Доброго времени суток всем.&lt;br&gt;Хотел бы поговорить с теми, кто уже использует технологию WebVPN на базе Cisco IOS.&lt;br&gt;Особенно интересен доступ в OWA посредством данной технологии, авторизация через microsoft RADIUS, поддержка https между Cisco и msExchange.&lt;br&gt;Расскажу как у меня.&lt;br&gt;Поднят WebVPN на маршрутизаторе 3825. авторизация через msRadius, и один единственный линк на OWA (будет больше линков, так же планирую мапинг портов, но это на будущее). Все замечательно работает, но напрягает несколько моментов, а именно:&lt;br&gt;1. т.к. используется авторизация msRADIUS, то при вводе нескольких раз (5) неправильного пароля, блокируется учетная запись в домене. таким образом можно залочить всех пользователей в домене, прямо из интернета :) Хотя стоит опция &quot;security authentication failure rate 3 log&quot;, а лочится с 5й попытки (доменная политика) Видимо эта опция не действует на RADIUS авторизацию :( Как избежать блокирование учетных записей?&lt;br&gt;2. для доступа пользователя к OWA, по сути надо 2а раза вводить одни и теже учетные д</description>

<item>
    <title>поделитесь опытьм использования WebVPN на базе Cisco IOS (Markoff)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17361.html#3</link>
    <pubDate>Fri, 17 Oct 2008 04:12:15 GMT</pubDate>
    <description>Это просто Вы выпустили ИСА в интернет. для меня - это неприемлимо, поэтому я организовал WebVPN. &lt;br&gt;Хотелось бы поговорить как раз об этой технологии.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>поделитесь опытьм использования WebVPN на базе Cisco IOS (weris)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17361.html#2</link>
    <pubDate>Thu, 16 Oct 2008 08:47:44 GMT</pubDate>
    <description>&amp;gt;Неужели никто не делал доступ к OWA посредством cisco WebVPN? &lt;br&gt;&lt;br&gt;у нас организовано так -&lt;br&gt;циска 2821 - 80 и 443 порт на ИСУ - с ИСЫ уже на ОВА.&lt;br&gt;безо всякого впна, просто по www&lt;br&gt;</description>
</item>

<item>
    <title>поделитесь опытьм использования WebVPN на базе Cisco IOS (Markoff)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17361.html#1</link>
    <pubDate>Thu, 16 Oct 2008 08:01:36 GMT</pubDate>
    <description>Неужели никто не делал доступ к OWA посредством cisco WebVPN?&lt;br&gt;</description>
</item>

</channel>
</rss>
