@linkmeup_chat

Страница 500 из 1252
87776
25.11.2017
10:52:36
опенвпн кокой-нибудь

https://habrahabr.ru/post/71077/ 2009 год, еать я старый

Evgeniy
25.11.2017
10:54:06
опенвпн кокой-нибудь
не вариант, впн сервер - циско же

87776
25.11.2017
10:54:17
последняя новость 2013 год

Google
87776
25.11.2017
10:54:26
не вариант, впн сервер - циско же
ну тогда лучиков тебе

Evgeniy
25.11.2017
10:54:43
https://habrahabr.ru/post/71077/ 2009 год, еать я старый
сижу читаю... просто сравнить хочется

Sergey
25.11.2017
11:02:01
а чем сейчас модно пользоваться?
А эниконнект не про это?

Evgeniy
25.11.2017
11:06:58
Pavel
25.11.2017
11:37:12
Cisco AnyConnect это и есть VPN Client, просто переименованный и немного переработанный. VPN Client уже давным-давно не поддерживается, вместо него эниконнект

Sergey
25.11.2017
11:39:29
Все так

ILYA
25.11.2017
11:44:17
Cisco AnyConnect это и есть VPN Client, просто переименованный и немного переработанный. VPN Client уже давным-давно не поддерживается, вместо него эниконнект
хз, у меня не коннектится к циско серверу эниконнект. у коллеги впн клиент коннектится. почему-хз

bormoglotx
25.11.2017
11:45:04
Так это, логи на сервере то смотрел?

ILYA
25.11.2017
11:45:21
заказчика

Антон
25.11.2017
11:46:57
Cisco anyconnect теперь уже тоже нет

Google
Wild One
25.11.2017
11:47:26
а что там теперь вместо аниконнекта?

(мы юзаем openconnect(-gui) обычно)))

Антон
25.11.2017
11:48:27
В общем смысл такой. Был простой vpn на маршрутизаторах, был навороченный vpn (клиентский) на asa

ILYA
25.11.2017
11:48:39
(мы юзаем openconnect(-gui) обычно)))
совместим с цискарским сервом?

Wild One
25.11.2017
11:48:51
ЕМНИП да )

вроде даже с junos pulse но пока не проверял

Антон
25.11.2017
11:49:05
Для асы был cisco vpn, потом cisco anyconnect

Wild One
25.11.2017
11:49:09
с асою точно да

но мы выкинули асы и воткнули ocserv

ILYA
25.11.2017
11:49:22
ЕМНИП да )
спс, бро, попробуем.

Антон
25.11.2017
11:50:21
На асе была прелесть в том, что vpn был по лицензиям дешевый - на платформу, если без изврата clientless vpn

Потом циска подумала что это слишком жирно, и выделила анисоннект в отдельное подразделение, запихала туда допговна

И стала продавать по подписке

Пока что старый клиент cisco anyconnect работает, но его перестали обновлять

Скачать можно на сайти

Но нужна активный смартнет

Если сильно нужно - стукнись в личку - поделюсь

Клиентом, не подпиской :)

но мы выкинули асы и воткнули ocserv
А поподробнее можно про ocserv? Это что за зверь?

Wild One
25.11.2017
11:54:32
openconnect/anyconnect совместимый сервер на линуксах

Google
Wild One
25.11.2017
11:54:37
удобное довольно-таки

ILYA
25.11.2017
11:54:57
Клиентом, не подпиской :)
мужик, ну спасибо, хоть кто-то объяснил что происходит в голове у этих наркоманов

Антон
25.11.2017
11:57:15
openconnect/anyconnect совместимый сервер на линуксах
А есть собственный клиент для ios/android/win/linux?

Wild One
25.11.2017
11:57:20
openconnect :)

опенсорсный, Linux/Win. Mac - через brew кажется, я не пробовал. Android тоже.

Антон
25.11.2017
11:59:43
Ясно, спасибо большое

Пощупаем

А то я уже задолбался искать альтернативу впну цискиному

Wild One
25.11.2017
12:01:28
оно вполне збс

Антон
25.11.2017
12:03:33
Да я бы оставил кошку, но их подписочная модель на клиента меня прям вымораживает

Причем больше всего бесит что старым клиентам они не выдали просто новую перманентную лицуху, как делают все порядочные люди

Выдавали на 3 года всего

Pavel
25.11.2017
12:14:03
Пока что старый клиент cisco anyconnect работает, но его перестали обновлять
хз, но тот ssl vpn клиент, что у них есть сейчас, по-прежнему называется Cisco AnyConnect. Да, модулей накидных там дофига

Но ставить их не обязательно, можно просто голый клиент

вот в октябре свежая версия вышла

Для асы был cisco vpn, потом cisco anyconnect
А не к асе нельзя подконнектиться в теории им разве?

Антон
25.11.2017
12:19:35
Да, название старое, версия 4. Можно и голый клиент, вопрос в том, как теперь организована покупка техпода

К не асе можно подключиться наверное по ipsec. Но такого не настраивал

Да и прелесть в основном в использовании 443 порта. Его почти нигде не режут

Maxim
25.11.2017
13:02:19
Вот как. Как раз хотел перейти на asa, для раздачи vpn пользователям. Сейчас на микротике, как-то несерьёзно... Не думал что за это деньги требуют... Печаль.

Google
Антон
25.11.2017
14:06:02
Вопрос задач

За 5 лет юзания данного решения глюки были единичны

И в основном связанные со сторонними приложениями

Очень надежно

Но дорого :)

Плюс единственное из виденных мною решение для безклиентского vpn

Хотя jdima быстро бы доказал бы что это фуфло :))))

Evgeniy
25.11.2017
16:53:50
коллеги, а этот AnyConnect к циске с easyvpn не цепляется что ли?

Admin
ERROR: S client not available

Evgeniy
25.11.2017
16:54:05
там тьма тараканья приложений - хз что юзать

со shrew vpn есть одна особенность - если в профиле ipsec установлен режим pfs - он не находит нужный transform set... только что тестил

KorDen
25.11.2017
17:41:04
Вот как. Как раз хотел перейти на asa, для раздачи vpn пользователям. Сейчас на микротике, как-то несерьёзно... Не думал что за это деньги требуют... Печаль.
А что в микротике несерьезного? Вон в RB750Gr3 проц с аппаратным криптомодулем, можно под 200 мбит выжать (я на Keenetic Ultra II с аналогичным процом легко получаю ~150 мбит). Как по мне, сейчас для максимального покрытия достаточно IPsec (IKEv1 для смартфонов и проч, IKEv2 для того что его поддерживает), если где-то глухо с интернетом и IKE фигово работает - OpenVPN TCP на 443 порту и можно хоть из-за HTTP-прокси работать, хоть и небыстро.

Антон
25.11.2017
17:54:58
Техпод не серьезный в микротике. В остально железка как железка :)

Антон
25.11.2017
19:12:16
Все в микротик хорошо, кроме багов, которые периодически всплывают. Ну и ovpn только в tcp (если кто-то пользует его)
они везде всплывают, безглючного железа не бывает ) Вопрос в скорости и качестве фиксов

Roman
26.11.2017
09:28:36
Дюже странная получилась беседа про цисковские впны. Зачем вы пытаетесь сравнить Cisco VPN client и Cisco Any connect

один IPSEC, а другой SSL

что там со стороны сервера? если требуют Cisco VPN Client, то это IPSec

зачем для IPSec "проприетарный" клиент?

Google
Антон
26.11.2017
09:34:05
Неправда. AnyConnect это продолжение Cisco vpn и он умеет ipsec

Roman
26.11.2017
09:35:34
Да, конечно. Тут я неправильно выразился.

Но, anyconnect потребляет Anyconnect лицензии (в случае ASA)

Мой посыл что не нужен же никакой софт проприетарный для IPSec VPN клиента

я НЕ знаю как это сделать на винде, например, но на Mac-е нативно можно подключится к Cisco VPN серверу, зная параметры туннеля

Антон
26.11.2017
09:46:44
В винде тоже самое

Но раньше с лицензиями AnyConnect было просто и стоило каких-то смешных денег

Roman
26.11.2017
09:51:15
на два подключения лицензии халявные :)

в сымсле - лицензии не нужны вообще

Антон
26.11.2017
09:56:04
Три вроде было :)

Но сейчас уже все поменялось :((((

Roman
26.11.2017
10:11:24
Неправда. AnyConnect это продолжение Cisco vpn и он умеет ipsec
Раз ты жив в этом чатике... Нету ли у тебя инструкции под это делло под рукой? А то я сходу не нашёл куда в AnyConnect даже PSK вставить можно. Если нету под рукой - то и фиг с ним - можно не искать

Evgeniy
26.11.2017
10:12:53
Три вроде было :)
ткните носом где почитать про anyconnect и настройкой его на ipsec ??

A
26.11.2017
10:28:01
Evgeniy
26.11.2017
10:28:17
A
26.11.2017
10:28:30
А чего так?

Evgeniy
26.11.2017
10:34:02
А чего так?
не дорос я еще до ikev2

cisco vpn client по сертификатам не хочет коннектится

A
26.11.2017
10:40:30
не дорос я еще до ikev2
Там ничего сложного нет. Конфиг чуть длиньше, чем для ssl vpn.

Evgeniy
26.11.2017
10:41:19
Там ничего сложного нет. Конфиг чуть длиньше, чем для ssl vpn.
понятно... мне б с сертификатами разобратся... сдается мне что я импортирую сертификат без закрытого ключа... как с ключем его запихать в хранилище

Страница 500 из 1252