Jump to content

ASA5510 AAA Computername übertragen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

die ASA kann zwar ans AD gekoppelt werden für identity based rules, aber ich glaube für deinen Zweck ist da nichts vorgesehen. Würde eher mal schauen das ihr auf eien ordentliche Release kommt statt darüber nachzugrübeln ob der Rechnername mitgeschickt wird

 

...okay das ist zwar schade, wenn da nichts vorgesehen ist, aber dann ist das so. Gibt es da evtl. eine Liste, in welcher man die möglichen Attribute anschauen kann?

 

Zu der anderen Sache bezgl. Release... Es wird schon einen Grund geben, warum eine 7.2.5 im Einsatz ist. Deshalb lass uns bitte beim Thema der Frage bleiben. Ich finde die Bemerkung unnötig.

 

Grüße,

Jimmy

Link zu diesem Kommentar

für administrative Dinge eben das was du jetzt schon siehst, viel mehr wird kein Cisco Device an den Radius/TACACS zurückschicken wenn jemand sich anmeldet oder etwas konfiguriert. Aber vielleicht kann dein AAA Server ja mit der IP per Skript den Computernamen zum zeitpunkt der Übermittelung herausbekommen ? Am ACS wäre mior aber nichts dazu bekannt, da bin ich allerdings auch kein Profi.

 

Es gibt keinen Grund ein uralt Release zu fahren außer das man es noch nicht geschafft hat die Config auf 8.x zu ändern. Wenn du die Meinung anderer nicht hören willst, solltest du nicht in einem Forum sondern beim Hersteller fragen. Der wird dir aber bei fast jedem Problem oder Anfrage raten ein Upgrade zu machen, EoS erreicht oder nicht

Link zu diesem Kommentar

Hallo,

 

woher soll eine Anfrage den Rechnernamen nehmen - eine Anfrage besteht aus einem Layer 2/3 Paket - dort ist nirgends ein Rechnername (ausser der IP) - dann fragt er in einer Checkbox nach einem Namen beim surfen (er macht http redirect) - und da du dort kein Rechnernamen eingibst - hat er auch keinen. Solange eine Firewall Transparent arbeitet - hat sie keine change an den Rechnernamen zu kommen. Manche Systeme - machen ein Reverse Lookup auf den DNS - nur ob das dann passt - das glaube ich auch nur selten.

 

Zu FW - es wäre nett - wenn du uns sagst - welchen Grund es gibt so eine "alte" und "Bug Behaftete" FW zu nehmen - die hat keine Funktion mehr was es danach nicht immer noch gab.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...