Size: a a a

2021 January 22

AF

Anton Frolov in linkmeup_chat
ну хотяя
источник

AF

Anton Frolov in linkmeup_chat
когда создаешь AAA Server Group
источник

AF

Anton Frolov in linkmeup_chat
добавляешь уже конечные сервера там указываешь порты
источник

AF

Anton Frolov in linkmeup_chat
ты их успешно смог добавить ?
источник

AF

Anton Frolov in linkmeup_chat
Мне кажется надо проверить как ASA определяет что сервер AAA стал мертвым ... порт не доступен это считается мертвым ? или ICMP не прошел ...

Скорей всего по порту а точнее ответ не получает ... хотя бы какой-то ...
источник

AF

Anton Frolov in linkmeup_chat
в таком случае должен будет использовать следующий в резервной группе
источник

MG

Michael Garin in linkmeup_chat
Anton Frolov
Мне кажется надо проверить как ASA определяет что сервер AAA стал мертвым ... порт не доступен это считается мертвым ? или ICMP не прошел ...

Скорей всего по порту а точнее ответ не получает ... хотя бы какой-то ...
Там есть критерии. Таймаут самый очевидный.
источник

MG

Michael Garin in linkmeup_chat
Anton Frolov
добавляешь уже конечные сервера там указываешь порты
Вопрос этом пункте. Как добавить в группу серверы с одним адресом.
источник

AF

Anton Frolov in linkmeup_chat
а в момент добавления он ругается что этот адрес уже существует в этой группе ?
источник

MG

Michael Garin in linkmeup_chat
Anton Frolov
а в момент добавления он ругается что этот адрес уже существует в этой группе ?
Нет, конечно. В момент добавления он входит в саб-режим конфигурирования этого хоста.
источник

NK

ID:0 in linkmeup_chat
Продолжая тему DNS: на днях очередной уязвимости выдали (или перевыдали, тут как посмотреть) громкое имя, потому что могут. Если совсем коротенько, то надо обновить dnsmasq, который у вас есть, и всё станет хорошо.
Все детали про новую/старую уязвимость по ссылке.
https://www.jsof-tech.com/disclosures/dnspooq/
источник

AF

Anton Frolov in linkmeup_chat
Michael Garin
Нет, конечно. В момент добавления он входит в саб-режим конфигурирования этого хоста.
ругается =(
источник

MG

Michael Garin in linkmeup_chat
Anton Frolov
ругается =(
Ну я то кли пользуюсь ) асдм на всякий случай тоже есть. конечно.
источник

MG

Michael Garin in linkmeup_chat
Ну короч, у меня из идей - только разные домены на них вешать. Типа - nps-primary.domain.net и nps-secondary.domain.net
источник

AF

Anton Frolov in linkmeup_chat
Ну тогда не знаю есть ли какие-то варианты решения твоей проблемы ... как варианты на обдумывания:
1. Возможно использовать разные hostname ... что бы DNS уже отвечал на один хост
источник

AF

Anton Frolov in linkmeup_chat
=))
источник

AF

Anton Frolov in linkmeup_chat
2. Еще посмотри в сторону IP SLA возможно ты сможешь собрать какое-то действие для своего кейса
источник

MG

Michael Garin in linkmeup_chat
Anton Frolov
2. Еще посмотри в сторону IP SLA возможно ты сможешь собрать какое-то действие для своего кейса
Не оч понял, если честно
источник

MG

Michael Garin in linkmeup_chat
Трекать порт основного NPS-а и удалять NPS в случае его потери? Эта задача не для ASA.
источник

I

Iddqd in linkmeup_chat
Michael Garin
Цель - Anyconnect юзеры должны аутентифицироваться по основному радиусу на одном наборе портов, а в случае отказа - использовать резервный, на других портах.
Но... отказа чего? Демона?
А если весь сервер откажет?
Ну ок как насчет два ip повесить на радиус сервер?
источник