仮想プライベート ネットワーク (VPN)

キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel

【質問者の皆様へ: 解決したら解決済みマークのお願い】
質問者の方は、任意回答の 解決策として承認するボタンを押すと、そのトピックを 解決済みにできます。 回答者の方への 解決策提供ポイント付与や、同様の問題に遭遇した他利用者の方の参考にもなるため、ぜひご協力ください。 ディスカッションの新規質問や確認、回答方法は こちら

フォーラム投稿

こんにちは ASA5540+OS 9.1系+AnyConnect 3.1系でエンドユーザーにAnyConnectによるVPNサービスを提供している者です。使用している機能は以下の通りです。・AnyConnectは本体(SSL-VPN機能)+SBLプラグインを使用しています。・Clientless SSL-VPN機能は使用していません。 クライアント機器について・クライアントはWindows7, 8, 10のパソコンです。・ユーザーには、AnyConnectの事前展開インストーラ(msiファイル)...

athirano1 投稿者 Level 1
  • 1821 閲覧回数
  • 1 返信
  • 0 いいね!

センター側にCiscoISR4000シリーズを1台、 支店側にCisco891を配置して1対多のIPSecを張ろうとしています。 センター側のグローバルIPは固定IPですが、支店側のグローバルIPは動的IPが割り振られます。  上記のような環境において、IPsecVTI(StaticVTI)方式を用いることが可能かどうか、ご存知の方がおられましたらご教授いただきたく思います。(IPsecアグレッシブモードを使えば、一方が動的IPであっても IPsecを形成することは可能である認識ですが、IPse...

cja56910tf 投稿者 VIP
  • 817 閲覧回数
  • 1 返信
  • 0 いいね!

Platform: ASA5520 ASA Version: 8.4(2) ASDM Version: 6.4(7) Anyconnect client  software version: 4.4.00243 Client OS: Windows 7 Service Pack1 上記環境にてSS-VPN環境を構築しています。VPN認証方式に証明書認証を使用したいのですが、Certificate Validation Failureとエラーメッセージが表示されて接続できません。 環境は以下U...

AnyConnect4.xの検証を実施したいため、Apex評価ライセンスを取得しました。 いざ、AnyConnect4.4の最新版のインストーラをダウンロードをしようとしたところ、 添付ファイルのようなメッセージが表示されて、ダウンロードが出来ませんでした。 ASA側に評価ライセンスを登録するところまでは完了しましたが、 その他にダウンロードするための設定方法がございますしょうか。

m.ishidu1 投稿者 Level 1
  • 1275 閲覧回数
  • 2 返信
  • 0 いいね!

宜しくお願いいたします。 当方、8.3以前の設定しか存じないので、お助けいただければと思います。 設定内容としては、access-list以外の物は許可するといった内容です。 8.3以降だとなんかobject-network?みたいなやつが必要。 ※8.3以前の機器からのリプレースとなり、リプレース前の物には以下の設定が入っていました。---------------------------------------------- global (outside) 1 interface nat...

kain2534A 投稿者 Level 1
  • 554 閲覧回数
  • 1 返信
  • 0 いいね!

IOSアップグレード時のRouterのRSA Keyの取り扱いについてご教授ください。 RSA Keyについては、生成されたDataはrunning ConfigやStartup Configに記録されないと理解しておりますが、IOSアップグレード時にはRSA KeyをExportできる機器についてはExportしてから、Exportできないものについては再生性する必要があると推測しております。 動作仕様として正しい手順について、ご教授ください。

KOHHEI IKARI 投稿者 Level 1
  • 607 閲覧回数
  • 3 返信
  • 0 いいね!

CiscoASAでSSL-VPN(WebVPN)によるVPN接続を構築したいです。 接続方法はWebブラウザとAnyConnectの2パターンがあります。 このような環境において以下のようなことを実現することは可能でしょうか? ・Webブラウザからのアクセスの場合はAAA認証 ・AnyConnectからのアクセスの場合はAAA認証&証明書認証 AnyConnectの場合はクライアント証明書を用いた認証にしたいのですが、クライアント証明書をインストールできないPC(お客様先など)もあるので、そ...

cja56910tf 投稿者 VIP
  • 3482 閲覧回数
  • 4 返信
  • 0 いいね!

こんにちはCiscoASA 5515X + OS:9.1(6.11) + AnyConnect 3.13015でユーザーにSSL-VPNサービスを提供している者です。Clientless SSL-VPN(WebVPN)からの、httpsアクセスでの証明書について質問があります。ご回答いただけますでしょうか。■環境Clientless VPNでログイン後、httpsでWebアクセスします。アクセス先は、外部のサイトです。(マイクロソフトのSharePoint)ユーザーはClientless VPN...

athirano1 投稿者 Level 1
  • 2118 閲覧回数
  • 2 返信
  • 0 いいね!

PCまたはスマートデバイスのAnyConncetから、CiscoASAにSSL-VPN接続を行います。 現状環境では、社内にドメイン環境が構築されており、ASAはADサーバーにIDとパスワードを問い合わせにいくという、単純なID/Password認証方式を採用しています。 ただ、ID/Passwordが漏れた場合を想定して、ID/Passwordだけでなく、クライアント証明書を有するPCまたはスマートデバイスでないとログインできないようにしたいという要望が上がりましたので、技術的に可能かどうなの...

cja56910tf 投稿者 VIP
  • 4132 閲覧回数
  • 2 返信
  • 0 いいね!

こんにちはCiscoASA 5500シリーズ + OS:9.1(6.11) + AnyConnect 3.13015でユーザーにSSL-VPNサービスを提供している者です。クライアントPCへのIPアドレスアサインについて質問があります。どなたかご回答いただけますでしょうか。■環境今までは、クライアントPCへのIPアドレスアサインには、以下のいずれかを使用していました。・ASAに設定したIPアドレスプール・Radiusサーバによるユーザー認証時に、IPアドレスアサインもおこなう方法上記のいずれの場...

athirano1 投稿者 Level 1
  • 1978 閲覧回数
  • 2 返信
  • 0 いいね!

こんにちはASA5540+OS:9.1(6.11)+AnyConnect 3.1.13015で、エンドユーザーにVPNサービスを提供しています。ユーザー(Windows 7または10パソコンを使用)へのクライアント アプリケーションのインストール方法について質問があります。どなたか、ご回答いただけますでしょうか。■質問内容(実現したいこと)資産管理ソフトを使って、AnyConnect接続中のPCに、AnyConnectのインストーラファイルをコピーします。  AnyConnectのインストーラの...

athirano1 投稿者 Level 1
  • 1162 閲覧回数
  • 2 返信
  • 0 いいね!

こんにちはAnyConnect 3.1.13015で、ユーザーにVPNサービスを提供している者です。SHA1証明書の扱いについて質問があります。どなたかご回答いただけますでしょうか。Windows OSでのsha-1署名による証明書の受け入れ廃止について、以前からアナウンスされています。私が運用しているASA5540でも、サーバー証明書・中間証明書ともsha-2対応版です。今回質問したいのは、Windows版のAnyConnect(クライアントアプリケーション)のコードサイン証明書のsha1/s...

athirano1 投稿者 Level 1
  • 1387 閲覧回数
  • 2 返信
  • 0 いいね!

Cisco ASA 5515-X でAnyConnect Premiumライセンスを購入し、AnyConnect 3.x 系のソフトウェアを使用していましたが、この度、スマートデバイスでもAnyConnectを使用したいということになり、AnyConnect 4.x系を使用する必要が出てきました。 当然、AnyConnect Apexライセンスを購入する必要があるのは分かっているのですが、PCからのAnyConnect接続は従来通り AnyConnect 3.x系のソフトウェアを使用したいと思っ...

cja56910tf 投稿者 VIP
  • 1687 閲覧回数
  • 2 返信
  • 0 いいね!

下記NW構成においての質問です。 質問  (1) RBから下記コマンドにてpingが通るのはなぜでしょうか    → ping 192.168.10.10 source fa0 内容  ・・・下記NW構成にて実施するとpingが通るのですが,私としてはRAにて    ip proxy arpを有効にしていないため,RBは192.168.10.10のMACを    学習することができず,pingが失敗になると考えています。    しかしRBのGE8にてパケットキャプチャをすると,192.168....

こんにちはASA5540+OS:9.1(6.11)+AnyConnect 3.13015でVPN接続サービスをエンドユーザーに提供している者です。エンドユーザーの環境では、AnyConnectあり/なしだけでなく、有線/無線、802.1X認証あり/なしと、いろいろなパターンでNWに接続します。(ノートPCを持って、別のオフィス・小規模拠点・出張先と移動するためです。)ただ、エンドユーザーの多くがPC周りに詳しくないため、「いつ、何を使ってNWに接続するか」の判断ができず、混乱することがあります。...

athirano1 投稿者 Level 1
  • 2863 閲覧回数
  • 5 返信
  • 0 いいね!

こんにちは ASA5500シリーズ(OS: 9.1)+AnyConnect 3.1を使ってSSL-VPN接続環境を構築し、エンドユーザーにサービスを提供しています。(クライアントデバイスはProfessional版のWindows7, 10パソコン) SBL(Start before Logon)の機能を導入することを検討しています。SBLの機能自体は正常に動作するのですが、大勢いるエンドユーザー(ITスキルは高くない)に、確実にSBLを使用してもらう方法について悩んでいます。 SBLを起動する...

athirano1 投稿者 Level 1
  • 1388 閲覧回数
  • 2 返信
  • 0 いいね!

こんにちは ASA5500シリーズ(OS: 9.1)+AnyConnect 3.1を使ってSSL-VPN接続環境を構築し、エンドユーザーにサービスを提供しています。(クライアントデバイスはWindowsパソコン) 同一ユーザーIDでの同時接続数の上限を超えた場合の挙動について質問させてください。 同一ユーザーIDでの同時接続数の上限は、Group-Policyにてvpn-simultaneous-loginsコマンドで設定します。上限数を越える接続が発生した場合は、既存のセッションが切断されます...

athirano1 投稿者 Level 1
  • 8160 閲覧回数
  • 2 返信
  • 0 いいね!

Cisco ISR 4431 で、トンネルインタフェースに対して、 service-policyが適用できない事象が発生しています。 対処/回避方法をご存知の方がおられましたら、ご教授いただけないでしょうか。 IOS :isr4400-universalk9.03.16.04a.S.155-3.S4a-ext.SPA.bin [エラーメッセージ] 000183: *Nov 1 2016 01:01:01.400 JST: %QOS-6-POLICY_INST_FAILED: Service po...

cja56910tf 投稿者 VIP
  • 3762 閲覧回数
  • 0 返信
  • 5 いいね!

こんにちは ハードウェア:ASA5540, ASA5515X、OS:9.1(6)上で、AnyConnect 3.1.13015を使ったSSL-VPNサービスをエンドユーザに提供している者です。 インターネット接続環境としてWiMAXを使い始めたユーザーから、「AnyConnectに接続した途端、WiMAXが再起動を繰り返す」という申告がありました。 どなたか、類似の経験があることはいますでしょうか。 ------------------------------------------------...

athirano1 投稿者 Level 1
  • 6907 閲覧回数
  • 2 返信
  • 0 いいね!