carsten70 10 Geschrieben 8. Dezember 2009 Melden Teilen Geschrieben 8. Dezember 2009 Hallo, wir haben vor einiger Zeit eine ASA 5510 installiert (bekommen). Momentan gehen die 20 Clients über einen uralten MS-Proxy 2.0 ins Internet. Ich möchte den Internetzugriff über die ASA laufen lassen. Die Authentifizierung soll über das AD unserer Domäne laufen. Kann mir hier jemand ein paar Anhaltspunkte geben, wie ich vorgehen muss? Zugriff habe ich auf die ASA über den ASDM6. Vielen Dank. Carsten Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 8. Dezember 2009 Melden Teilen Geschrieben 8. Dezember 2009 Die ASA ist kein Proxy, du kannst höchstens aaa network authentication machen, bei ASDM ueber Firewall -> AAA Authentication Zitieren Link zu diesem Kommentar
carsten70 10 Geschrieben 8. Dezember 2009 Autor Melden Teilen Geschrieben 8. Dezember 2009 Hallo, will auch keinen Proxy haben. Brauche nur einen Schalter. Internet an/aus. Aber halt über die AD-Anmeldung vom Windows. Muss ich da nicht irgendwo den AD-Server angeben? Danke schon mal. Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 8. Dezember 2009 Melden Teilen Geschrieben 8. Dezember 2009 Du musst als AAA Server ueber NTLM oder Radius konfigurieren, und dann im AAA Authentication die AAA Servergroup zuweisen, funktioniert eigentlich ganz gut. Probiers einfach ... Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 8. Dezember 2009 Melden Teilen Geschrieben 8. Dezember 2009 Hallo @Wordo - wie ich das getestet habe - kam immer wieder das Login Fenster hoch - da sich er der Browser nicht mit dem "Account" des Users automatisch angemeldet hat - hast du das irgendwie gelöst ? Ich mache das bei den Kunden meist mit dem CSC Modul und der Content COntrolle vom CSC - da kann ich sogar sagen wer wohin surfen darf. Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 8. Dezember 2009 Melden Teilen Geschrieben 8. Dezember 2009 hm, bei diesem cut through proxy sollte jede Verbindung neu authentifiziert werden, aber der Browser müsste das automatisch für den User erledigen ? Evtl. am Browser irgendwas gesperrt was man dazu braucht ? Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 9. Dezember 2009 Melden Teilen Geschrieben 9. Dezember 2009 @blackbox: Welcher Browser war das? Also ich will explizit keine automatische Anmeldung. Pro Sitzung kommt das schoene Popup und man authentifiziert sich. Hast du wegen dem CSC Modul paar coole Links, also nich nur Marketingsheets? Man liest halt immer was es so kann aber paar Configschnippsel und Screenshots wuerden mich schon interessieren. Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 9. Dezember 2009 Melden Teilen Geschrieben 9. Dezember 2009 nene, nicht komplett automatisch, eben nach dem ersten mal eingeben. Sonst würde man ja JEDE IP:IP Verbinudng einzeln freigben müssen...viel Spass bei den zig eingebetteten Geschichten auf den Webseiten (und beim Webseitenwechsel) Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 9. Dezember 2009 Melden Teilen Geschrieben 9. Dezember 2009 @Wordo : Ich mache dir da mal ein paar Screenshots fertig - suche mir mal ne Installation raus - wo alles "böse" ist. Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 9. Dezember 2009 Melden Teilen Geschrieben 9. Dezember 2009 nene, nicht komplett automatisch, eben nach dem ersten mal eingeben. Sonst würde man ja JEDE IP:IP Verbinudng einzeln freigben müssen...viel Spass bei den zig eingebetteten Geschichten auf den Webseiten (und beim Webseitenwechsel) Ne, du machst ne Regel von inside auf any 80 und any 443. Wenn du dann den Browser oeffnest kommt n Popoup, du meldest dich an und bist dann fuer die AAA Regeln generell freigeschaltet (bis der Timout ablaeuft). Prinzipiell funktionierts ganz gut ( NUR NICHT MIT EASYVPN :mad: ) Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 9. Dezember 2009 Melden Teilen Geschrieben 9. Dezember 2009 @Wordo : Ich mache dir da mal ein paar Screenshots fertig - suche mir mal ne Installation raus - wo alles "böse" ist. Blacklisten mit Gruppenrichtlinien und so Freischaltungen zur Mittagszeit faend ich sexy. Und vielleicht noch bisschen was wie das mit der Userlizenz laeuft :) DANKE! :) Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 9. Dezember 2009 Melden Teilen Geschrieben 9. Dezember 2009 Ich schau mal was ich tun kann.. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.