Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xin giúp đỡ về ASA VPN client to site RA nhưng dùng modem Vigor làm Radius.

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Xin giúp đỡ về ASA VPN client to site RA nhưng dùng modem Vigor làm Radius.

    INTERNET-----Vigor-------ASA5510-------LAN


    VPN client to site remote access thì mình đã làm chạy rồi.

    Còn public ra internet qua vigor thì mình lại public bằng tay, port UDP 500, 4500, 50000-63000.

    Làm như vậy thì ko hay lắm.

    Ai có bài lab nào để kết nối giữa ASA và modem dùng làm Radius, để quay VPN ko.

    Chỉ mình với, thanks.
    YM & Email: dinhcuongvnvn@yahoo.com

  • #2
    Ai giúp đỡ giùm mình với, đang bí mấy bữa nay.
    YM & Email: dinhcuongvnvn@yahoo.com

    Comment


    • #3
      bạn bị vướng ở phần nào? đặt virgo lên trước thì bạn đã remote access được chưa? hay là ko xác thực dc bằng radius?

      Comment


      • #4
        Remote access ở ASA đã chạy rồi, nếu mình NAT trên vigor port 500, 4500, 50000-65000. VPN vẫn chạy tốt.

        Nhưng mình muốn dùng radius chạy cho ổn định, nhưng ko biết làm bằng cách nào.

        Trong sách chỉ nói đặt ASA ở trước, server ở sau và quay radius vào.

        Còn bây giờ thì ASA ở trong, còn vigor ở ngoài, mình ko biết làm cách nào để chứng thực ASA qua vigor.

        Nếu giữa window với vigor, thì dùng IAS. Còn ASA thì mình chịu.
        YM & Email: dinhcuongvnvn@yahoo.com

        Comment


        • #5
          Bạn đã quay vpn dùng local user trên asa được rồi, bây giờ bạn muốn dùng external user thì sẽ cấu hình trên asa chỉ vào 1 radius trong Lan (có thể dùng IAS của Window, or ACS của Cisco).
          Hugo

          Comment


          • #6
            Originally posted by thanhnam0707 View Post
            Bạn đã quay vpn dùng local user trên asa được rồi, bây giờ bạn muốn dùng external user thì sẽ cấu hình trên asa chỉ vào 1 radius trong Lan (có thể dùng IAS của Window, or ACS của Cisco).
            Vậy còn trên con vigor ở bên ngoài thì mình phải làm sao, vì user ở internet phải đi qua vigor.

            Mình làm cả 2 cái VPN thường và VPN LDAP, cả 2 đều chạy, nhưng đi qua vigor thì ko biết làm sao cả.

            Ngoài NAT port thì còn có cách nào khác nữa ko.
            YM & Email: dinhcuongvnvn@yahoo.com

            Comment


            • #7
              Ý bạn nói là làm vpn từ ngoài isp đấu trực tiếp vào asa đươc rồi.

              Còn giờ muốn đấu từ isp qua Vigor rồi tới asa hả bạn.
              Hugo

              Comment


              • #8
                Originally posted by thanhnam0707 View Post
                Ý bạn nói là làm vpn từ ngoài isp đấu trực tiếp vào asa đươc rồi.

                Còn giờ muốn đấu từ isp qua Vigor rồi tới asa hả bạn.
                Đúng rồi.

                Việc còn lại là public ra internet thôi, dùng NAT port trên vigor vẫn chạy được, nhưng mình ko thích làm vậy, vì sợ ko ổn định. Sau này sợ có trục trặc khách hàng lại réo mình.

                ACS có giải quyết được vấn đề này ko vậy.
                Last edited by samson79; 11-05-2012, 01:23 PM.
                YM & Email: dinhcuongvnvn@yahoo.com

                Comment


                • #9
                  Bạn nói "Mình làm cả 2 cái VPN thường và VPN LDAP, cả 2 đều chạy, nhưng đi qua vigor thì ko biết làm sao cả".
                  Giờ gắn thêm Vigor lên phía trước Asa. Bạn chỉ cần Nat cho traffic vpn chạy qua Vigor là được.
                  Hugo

                  Comment


                  • #10
                    nếu bạn đặt virgo lên trước thì bắt buộc phải NAT port thì mới chạy được.. vì user bên ngoài phải connect được UDP port 500,4500 của ASA... nếu ko muốn open port trên virgo thì chỉ có cách đặt asa lên trên :D hoặc sử dụng gói internet có nhiều IP wan public.

                    Comment

                    Working...
                    X