AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 620561
Accepted
JonH
JonH
Asked: 2014-08-15 14:08:38 +0800 CST2014-08-15 14:08:38 +0800 CST 2014-08-15 14:08:38 +0800 CST

思科 ASA SSL VPN 选项?

  • 772

免责声明:我不是网络管理员,所以我在这里可能是错的,但我认为在这里提问会有所帮助。我是一名主要开发 .net 框架的开发人员,同时帮助移动 Intranet 应用程序运行。

因为这个应用程序只允许在我们的网络上使用,所以我可以很容易地在我们大楼内的无线网络连接上运行这个应用程序。一切都很好,但我们也希望能够在使用 VPN 软件的客户工厂运行这个移动应用程序。

我认为这肯定很容易,因为我们只使用三星 s4 手机,所以我想我会下载思科的三星任何连接软件以允许我们使用 VPN ......它就在 Play 商店中。

果然不行。我向我们的网络管理员提到它,他说不可能,因为我们有不支持 SSL 的旧技术。他提到我们必须升级我们所有的硬件、防火墙等才能让它工作。

我们真的需要在我们的手机上安装 VPN,不仅是这个应用程序,还有其他内部应用程序等。

他确实提到了以下几点:

我们无法升级 ASA 上的软件,因为我们没有足够的内存来安装新版本。(asa 很老了)。我们无法添加更多内存,所以我们必须获得一个新的防火墙,我被告知我不能这样做。

此外他还提到:

Samsung AnyConnect 客户端使用 SSL 进行连接。使用我们的防火墙正在运行的当前(旧)版本的软件,SSL 连接是不可靠的。我们需要不同的硬件来升级我们的防火墙,这是我们目前无法实现的。这与 Windows 8 客户端无法连接的原因相同。

我很好奇,所以我问。vpns 似乎设置起来相当简单。除了将其设为通过 Internet 使用此数据的公共站点或 Web 服务之外,我还有什么其他选择,因为这是完全不可以的。

在没有那么多努力或成本的情况下,我们可以做些什么来完成这项工作。

vpn
  • 2 2 个回答
  • 475 Views

2 个回答

  • Voted
  1. Best Answer
    ewwhite
    2014-08-15T14:38:34+08:002014-08-15T14:38:34+08:00

    Cisco ASA 防火墙都支持 SSL VPN。

    根据防火墙的版本和版本(Cisco ASA 5505、5510、5520 等),可以同时连接的 SSL VPN 用户的数量存在限制。

    请参阅此 Cisco 许可参考指南。

    • 请找出您拥有的 Cisco ASA 防火墙版本。
    • Cisco 防火墙的 RAM 相对便宜。
    • 如果这是 ASA 5505,您将需要 512MB RAM。
    • 如果没有,一个较新的 ASA5505 单元将是 500 美元左右,并且应该具有满足 5-10 个用户需求的必要 RAM。
    • ASA 5505 的必要许可价格低于 200 美元(我认为最多 12 美元)。
    • 如果您有 ASA 5510,那么您有足够的 RAM 用于此操作。
    • ASA 5510 的一组 Anyconnect SSL VPN 许可证 (250) 的价格为 250 美元 -L-ASA-AC-E-5510=和L-ASA-AC-M-5510=

    编辑:

    进入这里的门槛很低,真的是找熟悉这方面的人帮忙。您的 ASA 软件可以更新。我认为没有任何 ASA5510 单元无法运行 8.4 版的 ASA 软件。使用更新的 9.x 软件可能需要对您的特定单元进行 RAM 修改,但同样,成本很低。

    AnyConnect 傻瓜式许可...

    在此处输入图像描述

    • 3
  2. 84104
    2014-08-15T14:49:26+08:002014-08-15T14:49:26+08:00

    如果有现有的 Cisco 非 SSL VPN,那么您的三星 S4 可能已经原生支持它。它应该是 IPSec Xauth PSK。您必须向他们询问适当的组名和 PreShared Key。

    settings->WIRELESS & NETWORKS->More...->VPN->+->Type: IPSec Xauth PSK

    • 2

相关问题

  • 无法通过 Ubuntu VPN 访问外部网络

  • 用 D-LINK DFL-CPG310 防火墙替换 Cisco Pix 防火墙

  • 最好的点对点 VPN?

  • WAN 上的 VLAN

  • 通过 VPN 连接什么是远程服务器 IP?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve