Preferiti Creare un documento PDF E-mail Stampare

Come configurare Cisco SSL VPN e ASDM evitando conflitto sulla porta?

Autore:
Paola Costetti
Aggiunto il:
Mercoledì 25 Febbraio 2009
Ultima modifica:
mai
Clics:
3172
Votazione:
 
Vota per:
Buono - Pessimo
Preferito:
0 Preferiti

Risposta

SSL Web VPN è una tecnologia supportata dai Firewall Cisco in aggiunta a IPsec VPN, la quale fornisce l'accesso alle risorse a utenti remoti.

ASDM è la Web GUI management del Firewall.

Abilitando sia SSL VPN che ASDM sul Firewall si crea un conflitto sulla porta perchè entrambi usano per le comunicazioni il protocollo HTTPs che di default usa la porta 433. Se dobbiamo abilitare l'accesso a ASDM management sulla stessa interfaccia di SSL VPN (di solito l'interfaccia esterna), allora dobbiamo cambiare la porta di ascolto o di SSL VPN o di ASDM.

Di seguito ci sono due esempi di configurazione di entrambi i casi

1. Cambiare la porta di ASDM:

ASA(config)# http server enable 444
ASA(config)# http <indirizzo IP amministratore remoto> outside
ASA(config)# webvpn
ASA(config-webvpn)# enable outside

In questo caso ASDM ascolta sulla porta 444, mentre SSL VPN usa la porta di default 443. Con questa configurazione, l'utente amministratore remoto con l'indirizzo IP che si è inserito inzia le sessioni ASDM inserendo nel browser https://<Outside-Address>:444. I normali utenti SSL VPN iniziano le sessioni SSL VPN inserendo nel browser https://<Outside-Address>.

2. Cambiare la porta di SSL VPN

ASA(config)# http server enable
ASA(config)# http  <indirizzo IP amministratore remoto> outside
ASA(config)# webvpn
ASA(config-webvpn)# port 444
ASA(config-webvpn)# enable outside

In questo caso ASDM ascolta sulla porta di default 443, mentre SSL VPN usa la porta 444. Con questa configurazione, l'utente amministrazione remota dall'indirirro IP inserito inizia le sessioni ASDM inserendo nel browser https://<Outside-Address>. Gli utenti normali si SSL VPN iniziano le sessioni SSL VPN inserendo https://<Outside-Address>:444.

Tags di questa voce

  • 12 items are tagged with 802.11
  • 2 items are tagged with 802.1x
  • 6 items are tagged with Apple
  • 2 items are tagged with ATA
  • 7 items are tagged with autenticazione
  • 2 items are tagged with CCIE
  • 105 items are tagged with Cisco
  • 68 items are tagged with configurazione
  • 4 items are tagged with CUE
  • 1 items are tagged with Domotica
  • 3 items are tagged with firewall
  • 29 items are tagged with generale
  • 1 items are tagged with GRE
  • 1 items are tagged with iPad
  • 1 items are tagged with iPhone
  • 2 items are tagged with NAT
  • 1 items are tagged with PAT
  • 4 items are tagged with QOS
  • 7 items are tagged with reset
  • 28 items are tagged with sicurezza
  • 3 items are tagged with switch
  • 15 items are tagged with Telefonia
  • 16 items are tagged with uc500
  • 2 items are tagged with vmware
  • 52 items are tagged with VoIP