Deutsch
Germany.ruФорумы → Архив Досок→ Linux & Co

Cisco ASA 5505: L2TP and LDAP Auth

388  
anatoli888 прохожий10.09.14 14:00
NEW 10.09.14 14:00 
Можно настроить сиську так, что бы при создании тунеля использовались учетные записи из LDAP?
Есть конечно возможность настроить все на отдельной виртуалке, но по моему это гемор.
Может есть другие, более простые решения?
Спасибо за советы!
#1 
BSDLamer Хвостатый Carpal Tunnel10.09.14 17:13
BSDLamer
NEW 10.09.14 17:13 
в ответ anatoli888 10.09.14 14:00
можно
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#2 
anatoli888 прохожий10.09.14 20:01
NEW 10.09.14 20:01 
в ответ BSDLamer 10.09.14 17:13
ты не мог мы меня тыкнуть, где можно найти пример, как это настроить, что бы оно работало?
спасибо!
#3 
BSDLamer Хвостатый Carpal Tunnel11.09.14 09:57
BSDLamer
NEW 11.09.14 09:57 
в ответ anatoli888 10.09.14 20:01
а в чем собственно проблема ? В сети туча примеров
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#4 
anatoli888 прохожий12.09.14 05:31
NEW 12.09.14 05:31 
в ответ BSDLamer 11.09.14 09:57
я читал, что можно, но хотел убедиться, что это реально работает. ;)
Просто для моего понимания:
1. я настраиваю тунель, примерно как тут http://www.cisco.com/c/en/us/td/docs/security/asa/asa72/asdm52/selected_procedures/asdmproc/asdml2tp.html
2. я выбираю, что хочу делать это через AAA сервер
3. настраиваю AAA сервер согласно этой доки ... http://www.cisco.com/c/en/us/td/docs/security/asa/asa72/asdm52/selected_procedures/asdmproc/asdml2tp.html
и все? или нужно еще что то учитывать?
#5 
chestbone завсегдатай14.09.14 14:42
NEW 14.09.14 14:42 
в ответ anatoli888 10.09.14 14:00
можно и нужно
примеров, как уже было сказано выше, туева хуча.
на любой вкус.
www.google.de/search?client=opera&q=cisco+asa+ldap+attribute+map+group-p...
настраивается на асе и на сервере. какой сервер брать- любой совместимый. виртуальный, или не виртуальный- зависит от ситуации. если "все на отдельной виртуалке, но по моему это гемор"- значит использовать другое решение.
в гугле, правда, столько всего, что вопросу был немного удивлен.
www.google.de/search?q=cisco+asa+ldap+example&client=opera&oe=utf-8&chan...
#6 
chestbone завсегдатай14.09.14 14:46
14.09.14 14:46 
в ответ anatoli888 12.09.14 05:31
сходите вот сюда:http://www.xerunetworks.com/2012/02/cisco-asa-84-on-gns3/
сделайте себе асу на виртуалке.
на других виртуалках сделайте соответствующую серверную архитектуру.
соедините их в сеть.
настройте авторизацию и аутентикацию
увидитете, что все, действительно, работает.
#7 
anatoli888 прохожий15.09.14 16:15
NEW 15.09.14 16:15 
в ответ chestbone 14.09.14 14:46
спасибо! просто был не уверен, на сколько сложно это сделать... буду пробовать!
#8 
BSDLamer Хвостатый Carpal Tunnel16.09.14 12:51
BSDLamer
NEW 16.09.14 12:51 
в ответ chestbone 14.09.14 14:46
O ! Азу теперь можно и виртуально пускать, это есть хорошо.
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#9 
chestbone завсегдатай18.09.14 15:10
NEW 18.09.14 15:10 
в ответ BSDLamer 16.09.14 12:51
все действительно работает, как и должно работать, единственное, что на продакшн я бы виртуальную асу ставить бы не стал.. а так- для тестирования энвиронтмента и пре-продакшна- лучше и не бывает.
хотя, наверное, смотря какой трафик..
#10