Проблема:
Если у вас возникают проблемы с подключениями внутренних клиентов через брандмауэр, возможно используемый вами тип лицензии недостаточен.
Отличия между лицензиями:
Обычные лицензии бывают на 10, 50 или на неограниченное число* пользователей. Так же вы можете приобрести Security Plus расширение лицензии, что увеличит число поддерживаемых IPSec VPN с 10 до 25, добавит возможность аварийного переключения между устройствами, поддержку 2 провайдеров связи и поддержку DMZ.
* Это число всех активных пользователей, подключающихся из внутренних VLAN к внешним.
From Cisco
Проверка:
Для проверки типа лицензии выполните следующую команду на устройстве:
ASA 5505 10 User License
ASA 5505 50 User License
ASA 5505 Unlimited License
ASA 5505 Security Plus License
Источник
Если у вас возникают проблемы с подключениями внутренних клиентов через брандмауэр, возможно используемый вами тип лицензии недостаточен.
Отличия между лицензиями:
Обычные лицензии бывают на 10, 50 или на неограниченное число* пользователей. Так же вы можете приобрести Security Plus расширение лицензии, что увеличит число поддерживаемых IPSec VPN с 10 до 25, добавит возможность аварийного переключения между устройствами, поддержку 2 провайдеров связи и поддержку DMZ.
* Это число всех активных пользователей, подключающихся из внутренних VLAN к внешним.
From Cisco
In routed mode, hosts on the inside (Business and Home VLANs) count towards the limit when they communicate with the outside (Internet VLAN), including when the inside initiates a connection to the outside as well as when the outside initiates a connection to the inside. Note that even when the outside initiates a connection to the inside, outside hosts are not counted towards the limit; only the inside hosts count. Hosts that initiate traffic between Business and Home are also not counted towards the limit. The interface associated with the default route is considered to be the outside Internet interface. If there is no default route, hosts on all interfaces are counted toward the limit. In transparent mode, the interface with the lowest number of hosts is counted towards the host limit. See the show local-host command to view host limits.
Проверка:
Для проверки типа лицензии выполните следующую команду на устройстве:
show versionПримеры вывода:
ASA 5505 10 User License
ASA 5505 50 User License
ASA 5505 Unlimited License
ASA 5505 Security Plus License
Источник
Комментариев нет:
Отправить комментарий