Cisco Asa

Запуск Cisco ASDM в Linux

Для доступа к ASDM из Linux необходимо чтобы в системе была установлена Java. Следующим шагом необходимо изменить настройки безопасности и добавить в исключения IP адрес роутера. Запускаем: $ /usr/java/latest/bin/ControlPanel & Переходим в закладку Security и затем нажимаем кнопку Edit Site List.

Обновление SSL сертификата StartSSL на Cisco ASA

Думаю нет необходимости как получать сертификат на сайте StartSSL. Это уже было множество раз расписано.

Интересности начинают в момент когда необходимо залить ключ и сертификат на Cisco ASA.

один реальный ip, asa, nat, dmz, vpn s-t-s

Возникла не тривиальная задача, используя один реальный ip адрес необходимо настроить два устройства с доступом в сеть вроде как ничего сложного, но одно из устройств cisco asa а второе cisco router, и на cisco router необходимо агрегировать site-to-site vpn что cisco asa делает специфически, а перенастраивать вторую сторону vpn тоже на cisco router нельзя.