Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Có Ai Biết Xin Chỉ Giúp Vấn Đề Này ???

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Có Ai Biết Xin Chỉ Giúp Vấn Đề Này ???

    Mình ko rành về ASA lắm Bro nào biết hướng dẫn giúp mình,
    Có 1 vấn đề như sau :
    Mình cấu hình VPN trên ASA chạy ok nhưng giờ mình muốn áp policy profile theo từng user Với user này thì chỉ có thể nhận mail, user kia thí có thể thấy những server nào đó trong mạng để làm việc mà thôi .
    Nhưng hiện tại của mình thì khi user VPN vào thi khi route print thì thấy User thấy route rất nhiều hầu như thất tất cả .
    Mình ko biết trên ASA chỉnh chỗ nào , xin 1 hướng dẫn cụ thể từ A/E.
    Thanks !
    Last edited by anonymous; 06-11-2009, 08:12 AM.

  • #2
    Sao ko có cao thủ nào giúp mình trả lời vậy ta.
    User để vpn mình chứng thực qua ACS , Nhưng ko biết cách náo apply profile cho từng user với những policy riêng tùy vào vai trò và chức năng của user đó ?
    -----
    Thanks !

    Comment


    • #3
      y tuong cua ban kha moi la. nhung theo suy nghi cua minh ban co the tao ra 2 user of group hoac nhieu hon, tuong ung voi do ban co the tao ra nhung access-list voi cac group

      vd: group A---duoc access toi mail server port IMAP,https...
      group B-- duoc access toi fpt server port 20,21

      sau do khi user login vao he thong thi ho se nhan duoc routes and profile tu nhung thu ban da cau hinh nhu tren.
      chao tat ca cac ban

      Comment


      • #4
        HiHii, Cái này thì ko mới lạ gì , Ví dụ 1 user đi công tác , anh ta muốn check mail nội bộ công ty, anh ta VPN về công ty check mail .
        Nhưng khi VPN thì ko những anh ta thấy mail mà nếu trong mạng của bạn có nhiều lớp và route rất nhiều trong này thì anh thấy cùng với những User khác vậy sẽ ko Pro.
        --------------
        To LeThanhTrung.
        Thanks you , nhưng cách này khi tạo ACL ko thề áp vào User đc .
        Mình đã thử trên ACS nhưng ko tìm đc chỗ nào để Ap Policy cho từng User cả .

        Comment


        • #5
          hoa ra minh khong biet gi ca nhi ?

          de chu nhat nay buil cai lab len lam phat, xem dong chi noi co dung khong !
          chao tat ca cac ban

          Comment


          • #6
            Hihi arian_hutu,
            Thanks bạn nhé, cái này mình cũng làm rồi add user vào group thi ok rồi, Nhưng khi trên con ASA nó chỉ ko có chổ để add từng group vào mà nó chỉ có chổ để trỏ vào ASA bằng IP. Và khi trên này có add route hoặc cho thấy bao nhiêu lớp mạng thì sẽ thấy hết . Kết quả ko giải quyết đc vần đề !

            Comment

            Working...
            X