ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

рдпрд╛ рд▓реЗрдЦрд╛рдд, рдореА рдпрд╛ рдХреНрд╖рдгреА рд╕рд░реНрд╡рд╛рдд рд╕реНрдХреЗрд▓реЗрдмрд▓ рдпреЛрдЬрдирд╛ рддреНрд╡рд░рд┐рдд рдХрд╢реА рддреИрдирд╛рдд рдХрд░реВ рд╢рдХрддрд╛ рдпрд╛рдмрджреНрджрд▓ рдЪрд░рдг-рджрд░-рдЪрд░рдг рд╕реВрдЪрдирд╛ рджреЗрдК рдЗрдЪреНрдЫрд┐рддреЛ. рджреВрд░рд╕реНрде рдкреНрд░рд╡реЗрд╢ VPN рдкреНрд░рд╡реЗрд╢ рдЖрдзрд╛рд░рд┐рдд AnyConnect рдЖрдгрд┐ Cisco ASA - VPN рд▓реЛрдб рдмреЕрд▓рдиреНрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░.

рдкрд░рд┐рдЪрдп: рдЬрдЧрднрд░рд╛рддреАрд▓ рдмрд░реНтАНрдпрд╛рдЪ рдХрдВрдкрдиреНрдпрд╛, рдХреЛрд╡рд┐рдб-19 рдЪреА рд╕рджреНрдпрд╕реНрдерд┐рддреА рдкрд╛рд╣рддрд╛, рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдХрд░реНрдордЪрд╛рд░реНтАНрдпрд╛рдВрдирд╛ рджреВрд░рд╕реНрде рдХрд╛рдорд╛рд╡рд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░рдпрддреНрди рдХрд░рдд рдЖрд╣реЗрдд. рд░рд┐рдореЛрдЯ рд╡рд░реНрдХрдордзреНрдпреЗ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рд╡рд░ рд╕рдВрдХреНрд░рдордг рдЭрд╛рд▓реНрдпрд╛рдореБрд│реЗ, рд╕рдзреНрдпрд╛рдЪреНрдпрд╛ рд╡реНрд╣реАрдкреАрдПрди рдЧреЗрдЯрд╡реЗ рдСрдл рдХрдВрдкрдиреНрдпрд╛рдВрд╡рд░реАрд▓ рднрд╛рд░ рдЧрдВрднреАрд░рдкрдгреЗ рд╡рд╛рдврдд рдЖрд╣реЗ рдЖрдгрд┐ рддреЗ рдореЛрдЬрдгреНрдпрд╛рд╕рд╛рдареА рдЕрддрд┐рд╢рдп рдЬрд▓рдж рдХреНрд╖рдорддрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рджреБрд╕рд░реАрдХрдбреЗ, рдмрд░реНрдпрд╛рдЪ рдХрдВрдкрдиреНрдпрд╛рдВрдирд╛ рдШрд╛рдИрдШрд╛рдИрдиреЗ рд╕реБрд░рд╡рд╛рддреАрдкрд╛рд╕реВрди рджреВрд░рд╕реНрде рдХрд╛рдорд╛рдЪреНрдпрд╛ рд╕рдВрдХрд▓реНрдкрдиреЗрд╡рд░ рдкреНрд░рднреБрддреНрд╡ рдорд┐рд│рд╡рд┐рдгреНрдпрд╛рд╕ рднрд╛рдЧ рдкрд╛рдбрд▓реЗ рдЬрд╛рддреЗ.

рдХрд░реНрдордЪрд╛рд░реНтАНрдпрд╛рдВрд╕рд╛рдареА рдХрдореАрдд рдХрдореА рд╡реЗрд│реЗрдд рд╕реЛрдпреАрд╕реНрдХрд░, рд╕реБрд░рдХреНрд╖рд┐рдд рдЖрдгрд┐ рд╕реНрдХреЗрд▓реЗрдмрд▓ VPN рдкреНрд░рд╡реЗрд╢ рдорд┐рд│рд╡рдгреНрдпрд╛рдд рд╡реНрдпрд╡рд╕рд╛рдпрд╛рдВрдирд╛ рдорджрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, Cisco 13 рдЖрдард╡рдбреНрдпрд╛рдВрдкрд░реНрдпрдВрдд AnyConnect рд╡реИрд╢рд┐рд╖реНрдЯреНрдп-рд╕рдореГрджреНрдз SSL VPN рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдкрд░рд╡рд╛рдирд╛ рджреЗрдд рдЖрд╣реЗ. рддреБрдореНрд╣реА рдЕрдзрд┐рдХреГрдд рднрд╛рдЧреАрджрд╛рд░рд╛рдВрдХрдбреВрди рдЪрд╛рдЪрдгреАрд╕рд╛рдареА (VMWare/Hyper-V/KVM рд╣рд╛рдпрдкрд░рд╡реНрд╣рд╛рдпрдЭрд░реНрд╕ рдЖрдгрд┐ AWS/Azure рдХреНрд▓рд╛рдЙрдб рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╕рд╛рдареА рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ ASA) рдХрд┐рдВрд╡рд╛ рддреБрдордЪреНрдпрд╛рд╕реЛрдмрдд рдХрд╛рдо рдХрд░рдгрд╛рд▒реНрдпрд╛ рд╕рд┐рд╕реНрдХреЛ рдкреНрд░рддрд┐рдирд┐рдзреАрдВрд╢реА рд╕рдВрдкрд░реНрдХ рд╕рд╛рдзреВрди рджреЗрдЦреАрд▓ ASAv рдШреЗрдК рд╢рдХрддрд╛..

AnyConnect COVID-19 рдкрд░рд╡рд╛рдиреЗ рдЬрд╛рд░реА рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреЗ рдпреЗрдереЗ рд╡рд░реНрдгрди рдХреЗрд▓реЗ рдЖрд╣реЗ.

рдореА рд╕рд░реНрд╡рд╛рдд рд╕реНрдХреЗрд▓реЗрдмрд▓ VPN рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдореНрд╣рдгреВрди VPN рд▓реЛрдб-рдмреЕрд▓рдиреНрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░рдЪреНрдпрд╛ рд╕рд╛рдзреНрдпрд╛ рдЙрдкрдпреЛрдЬрдирд╛рд╕рд╛рдареА рдЪрд░рдг-рджрд░-рдЪрд░рдг рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЖрд╣реЗ.

рдЦрд╛рд▓реАрд▓ рдЙрджрд╛рд╣рд░рдг рд╡рд╛рдкрд░рд▓реЗрд▓реНрдпрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрдгрд┐ рдЕрдзрд┐рдХреГрддрддрд╛ рдЕрд▓реНрдЧреЛрд░рд┐рджрдордЪреНрдпрд╛ рджреГрд╖реНрдЯреАрдиреЗ рдЕрдЧрджреА рд╕реЛрдкреЗ рдЕрд╕реЗрд▓, рдкрд░рдВрддреБ рдЙрдкрдпреЛрдЬрдирд╛рджрд░рдореНрдпрд╛рди рддреБрдордЪреНрдпрд╛ рдЧрд░рдЬреЗрдиреБрд╕рд╛рд░ рд╕рдЦреЛрд▓ рд░реБрдкрд╛рдВрддрд░ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рд╢рдХреНрдпрддреЗрд╕рд╣ рдЭрдЯрдкрдЯ рд╕реБрд░реБрд╡рд╛рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА (рдЬреЗ рд╕рдзреНрдпрд╛ рдЕрдиреЗрдХрд╛рдВрд╕рд╛рдареА рдкреБрд░реЗрд╕реЗ рдирд╛рд╣реА) рдПрдХ рдЪрд╛рдВрдЧрд▓рд╛ рдкрд░реНрдпрд╛рдп рдЕрд╕реЗрд▓. рдкреНрд░рдХреНрд░рд┐рдпрд╛

рдереЛрдбрдХреНрдпрд╛рдд рдорд╛рд╣рд┐рддреА: VPN рд▓реЛрдб рдмреЕрд▓рдиреНрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддрдВрддреНрд░рдЬреНрдЮрд╛рди рд╣реЗ рдлреЗрд▓рдУрд╡реНрд╣рд░ рдирд╛рд╣реА рдЖрдгрд┐ рддреНрдпрд╛рдЪреНрдпрд╛ рдореВрд│ рдЕрд░реНрдерд╛рдиреЗ рдХреНрд▓рд╕реНрдЯрд░рд┐рдВрдЧ рдлрдВрдХреНрд╢рди рдирд╛рд╣реА, рд░рд┐рдореЛрдЯ-рдНрдХреНрд╕реЗрд╕ VPN рдХрдиреЗрдХреНрд╢рдиреНрд╕ рд▓реЛрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╣реЗ рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдкреВрд░реНрдгрдкрдгреЗ рднрд┐рдиреНрди ASA рдореЙрдбреЗрд▓реНрд╕ (рд╡рд┐рд╢рд┐рд╖реНрдЯ рдирд┐рд░реНрдмрдВрдзрд╛рдВрд╕рд╣) рдПрдХрддреНрд░ рдХрд░реВ рд╢рдХрддреЗ. рдЕрд╢рд╛ рдХреНрд▓рд╕реНрдЯрд░рдЪреНрдпрд╛ рдиреЛрдбреНрд╕рдордзреНрдпреЗ рд╕рддреНрд░реЗ рдЖрдгрд┐ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдЪреЗ рдХреЛрдгрддреЗрд╣реА рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЭреЗрд╢рди рдирд╛рд╣реА, рдкрд░рдВрддреБ рдХреНрд▓рд╕реНрдЯрд░рдордзреНрдпреЗ рдХрд┐рдорд╛рди рдПрдХ рд╕рдХреНрд░рд┐рдп рдиреЛрдб рд░рд╛рд╣реЗрдкрд░реНрдпрдВрдд рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рд╢рд┐рд▓реНрд▓рдХ VPN рдХрдиреЗрдХреНрд╢рди рд▓реЛрдб рдХрд░рдгреЗ рдЖрдгрд┐ VPN рдХрдиреЗрдХреНрд╢рдирдЪреА рдлреЙрд▓реНрдЯ рдЯреЙрд▓рд░рдиреНрд╕ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ. рд╡реНрд╣реАрдкреАрдПрди рд╕рддреНрд░рд╛рдВрдЪреНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреБрд╕рд╛рд░ рдиреЛрдбреНрд╕рдЪреНрдпрд╛ рд╡рд░реНрдХрд▓реЛрдбрд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдХреНрд▓рд╕реНрдЯрд░рдордзреАрд▓ рднрд╛рд░ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рд╕рдВрддреБрд▓рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.

рдХреНрд▓рд╕реНрдЯрд░рдЪреНрдпрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдиреЛрдбреНрд╕рдЪреНрдпрд╛ рдлреЗрд▓рдУрд╡реНрд╣рд░рд╕рд╛рдареА (рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реНрдпрд╛рд╕), рдлрд╛рдЗрд▓рд░ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ, рдореНрд╣рдгреВрди рд╕рдХреНрд░рд┐рдп рдХрдиреЗрдХреНрд╢рди рдлрд╛рдЗрд▓рд░рдЪреНрдпрд╛ рдкреНрд░рд╛рдердорд┐рдХ рдиреЛрдбрджреНрд╡рд╛рд░реЗ рд╣рд╛рддрд╛рд│рд▓реЗ рдЬрд╛рдИрд▓. рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░рдордзреНрдпреЗ рдлреЙрд▓реНрдЯ рдЯреЙрд▓рд░рдиреНрд╕ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдлрд╛рдЗрд▓рдУрд╡реНрд╣рд░ рд╣реА рдЖрд╡рд╢реНрдпрдХ рдЕрдЯ рдирд╛рд╣реА, рдХреНрд▓рд╕реНрдЯрд░ рд╕реНрд╡рддрдГрдЪ, рдиреЛрдб рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реНрдпрд╛рд╕, рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рддреНрд░ рджреБрд╕рд░реНрдпрд╛ рд▓рд╛рдИрд╡реНрд╣ рдиреЛрдбрдордзреНрдпреЗ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░реЗрд▓, рдкрд░рдВрддреБ рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд┐рддреА рдЬрддрди рди рдХрд░рддрд╛, рдЬреЗ рдЕрдЪреВрдХрдкрдгреЗ рдЖрд╣реЗ рдлрд╛рдЗрд▓рд░рджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЬрд╛рддреЗ. рддреНрдпрд╛рдиреБрд╕рд╛рд░, рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реНрдпрд╛рд╕, рд╣реЗ рджреЛрди рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдПрдХрддреНрд░ рдХрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ.

VPN рд▓реЛрдб-рдмреЕрд▓рдиреНрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░рдордзреНрдпреЗ рджреЛрдирдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рдиреЛрдб рдЕрд╕реВ рд╢рдХрддрд╛рдд.

VPN рд▓реЛрдб-рдмреЕрд▓рдиреНрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ ASA 5512-X рдЖрдгрд┐ рддреНрдпрд╛рд╡рд░реАрд▓ рд╡рд░ рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗ.

VPN рд▓реЛрдб-рдмреЕрд▓рдиреНрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░рдордзреАрд▓ рдкреНрд░рддреНрдпреЗрдХ ASA рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪреНрдпрд╛ рджреГрд╖реНрдЯреАрдиреЗ рд╕реНрд╡рддрдВрддреНрд░ рдпреБрдирд┐рдЯ рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рдЖрдореНрд╣реА рдкреНрд░рддреНрдпреЗрдХ рд╡реИрдпрдХреНрддрд┐рдХ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╡рд░ рд╕рд░реНрд╡ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЪрд░рдг рд╕реНрд╡рддрдВрддреНрд░рдкрдгреЗ рдкрд╛рд░ рдкрд╛рдбрддреЛ.

рддрдВрддреНрд░рдЬреНрдЮрд╛рди рддрдкрд╢реАрд▓ рдпреЗрдереЗ

рджрд┐рд▓реЗрд▓реНрдпрд╛ рдЙрджрд╛рд╣рд░рдгрд╛рдЪреЗ рддрд╛рд░реНрдХрд┐рдХ рдЯреЛрдкреЛрд▓реЙрдЬреА:

ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

рдкреНрд░рд╛рдердорд┐рдХ рдЙрдкрдпреЛрдЬрди:

  1. рдЖрдореНтАНрд╣реА рдЖрдореНтАНрд╣рд╛рд▓рд╛ рдЖрд╡рд╢реНтАНрдпрдХ рдЕрд╕рд▓реЗрд▓реНтАНрдпрд╛ рдЯреЗрдореНтАНрдкреНтАНрд▓реЗрдЯрдЪреЗ (ASAv5/10/30/50) рдкреНрд░рддрд┐рдореЗрд╡рд░реВрди ASAV рдЙрджрд╛рд╣рд░рдгреЗ рдЙрдкрдпреЛрдЬрд┐рдд рдХрд░рддреЛ.

  2. рдЖрдореНрд╣реА рд╕рдорд╛рди VLANs рд▓рд╛ INSIDE/OUTSIDE рдЗрдВрдЯрд░рдлреЗрд╕ рдирд┐рдпреБрдХреНрдд рдХрд░рддреЛ (рддреНрдпрд╛рдЪреНрдпрд╛ рд╕реНрд╡рддрдГрдЪреНрдпрд╛ VLAN рдЪреНрдпрд╛ рдмрд╛рд╣реЗрд░, рд╕реНрд╡рддрдГрдЪреНрдпрд╛ рдЖрдд, рдкрд░рдВрддреБ рд╕рд╛рдорд╛рдиреНрдпрддрдГ рдХреНрд▓рд╕реНрдЯрд░рдордзреНрдпреЗ, рдЯреЛрдкреЛрд▓реЙрдЬреА рдкрд╣рд╛), рд╣реЗ рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ рдЖрд╣реЗ рдХреА рд╕рдорд╛рди рдкреНрд░рдХрд╛рд░рдЪреЗ рдЗрдВрдЯрд░рдлреЗрд╕ рд╕рдорд╛рди L2 рд╡рд┐рднрд╛рдЧрд╛рдд рдЖрд╣реЗрдд.

  3. рдкрд░рд╡рд╛рдиреЗ:

    • рдпрд╛рдХреНрд╖рдгреА ASav рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рдирд▓рд╛ рдХреЛрдгрддреЗрд╣реА рдкрд░рд╡рд╛рдиреЗ рдирд╕рддреАрд▓ рдЖрдгрд┐ рддреЗ 100kbps рдкрд░реНрдпрдВрдд рдорд░реНрдпрд╛рджрд┐рдд рдЕрд╕реЗрд▓.
    • рдкрд░рд╡рд╛рдирд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рддреБрдордЪреНрдпрд╛ рд╕реНрдорд╛рд░реНрдЯ-рдЦрд╛рддреНрдпрд╛рдордзреНрдпреЗ рдЯреЛрдХрди рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓: https://software.cisco.com/ -> рд╕реНрдорд╛рд░реНрдЯ рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░ рдкрд░рд╡рд╛рдирд╛
    • рдЙрдШрдбрд▓реЗрд▓реНрдпрд╛ рд╡рд┐рдВрдбреЛрдордзреНрдпреЗ, рдмрдЯрдгрд╛рд╡рд░ рдХреНрд▓рд┐рдХ рдХрд░рд╛ рдирд╡реАрди рдЯреЛрдХрди

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    • рдЙрдШрдбрд▓реЗрд▓реНрдпрд╛ рд╡рд┐рдВрдбреЛрдордзреНрдпреЗ рд╕рдХреНрд░рд┐рдп рдлреАрд▓реНрдб рдЕрд╕рд▓реНрдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рд╛ рдЖрдгрд┐ рдЪреЗрдХрдмреЙрдХреНрд╕ рдЪреЗрдХ рдХреЗрд▓рд╛ рдЖрд╣реЗ рдирд┐рд░реНрдпрд╛рдд-рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрд▓рд╛ рдЕрдиреБрдорддреА рджреНрдпрд╛тАж рд╣реЗ рдлреАрд▓реНрдб рд╕рдХреНрд░рд┐рдп рдЕрд╕рд▓реНрдпрд╛рд╢рд┐рд╡рд╛рдп, рддреБрдореНрд╣реА рд╕рд╢рдХреНрдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдЪреА рдлрдВрдХреНрд╢рдиреНрд╕ рдЖрдгрд┐ рддреНрдпрд╛рдиреБрд╕рд╛рд░, VPN рд╡рд╛рдкрд░реВ рд╢рдХрдгрд╛рд░ рдирд╛рд╣реА. рд╣реЗ рдлреАрд▓реНрдб рд╕рдХреНрд░рд┐рдп рдирд╕рд▓реНрдпрд╛рд╕, рдХреГрдкрдпрд╛ рд╕рдХреНрд░рд┐рдпрдХрд░рдг рд╡рд┐рдирдВрддреАрд╕рд╣ рдЖрдкрд▓реНрдпрд╛ рдЦрд╛рддреЗ рдХрд╛рд░реНрдпрд╕рдВрдШрд╛рд╢реА рд╕рдВрдкрд░реНрдХ рд╕рд╛рдзрд╛.

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    • рдмрдЯрдг рджрд╛рдмрд▓реНрдпрд╛рдирдВрддрд░ рдЯреЛрдХрди рддрдпрд╛рд░ рдХрд░рд╛, рдПрдХ рдЯреЛрдХрди рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рдИрд▓ рдЬреЗ рдЖрдореНрд╣реА ASAv рд╕рд╛рдареА рдкрд░рд╡рд╛рдирд╛ рдорд┐рд│рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░реВ, рддреНрдпрд╛рдЪреА рдХреЙрдкреА рдХрд░рд╛:

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    • рдкреНрд░рддреНрдпреЗрдХ рддреИрдирд╛рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ ASAv рд╕рд╛рдареА C, D, E рдЪрд░рдгрд╛рдВрдЪреА рдкреБрдирд░рд╛рд╡реГрддреНрддреА рдХрд░рд╛.
    • рдЯреЛрдХрди рдХреЙрдкреА рдХрд░рдгреЗ рд╕реЛрдкреЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЯреЗрд▓рдиреЗрдЯрд▓рд╛ рддрд╛рддреНрдкреБрд░рддреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдК рдпрд╛. рдЪрд▓рд╛ рдкреНрд░рддреНрдпреЗрдХ ASA рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ (рдЦрд╛рд▓реАрд▓ рдЙрджрд╛рд╣рд░рдг ASA-1 рд╡рд░реАрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╕реНрдкрд╖реНрдЯ рдХрд░рддреЗ). рдЯреЗрд▓рдиреЗрдЯ рдмрд╛рд╣реЗрд░реВрди рдХрд╛рдо рдХрд░рдд рдирд╛рд╣реА, рдЬрд░ рддреБрдореНрд╣рд╛рд▓рд╛ рддреНрдпрд╛рдЪреА рдЦрд░реЛрдЦрд░ рдЧрд░рдЬ рдЕрд╕реЗрд▓, рддрд░ рд╕реБрд░рдХреНрд╖рд┐рддрддрд╛-рд╕реНрддрд░ 100 рд╡рд░ рдмрджрд▓рд╛, рдирдВрддрд░ рддреЗ рдкрд░рдд рдХрд░рд╛.

    !
    ciscoasa(config)# int gi0/0
    ciscoasa(config)# nameif outside
    ciscoasa(config)# ip address 192.168.31.30 255.255.255.0
    ciscoasa(config)# no shut
    !
    ciscoasa(config)# int gi0/1
    ciscoasa(config)# nameif inside
    ciscoasa(config)# ip address 192.168.255.2 255.255.255.0
    ciscoasa(config)# no shut
    !
    ciscoasa(config)# telnet 0 0 inside
    ciscoasa(config)# username admin password cisco priv 15
    ciscoasa(config)# ena password cisco
    ciscoasa(config)# aaa authentication telnet console LOCAL
    !
    ciscoasa(config)# route outside 0 0 192.168.31.1
    !
    ciscoasa(config)# wr
    !

    • рд╕реНрдорд╛рд░реНрдЯ-рдЦрд╛рддреЗ рдХреНрд▓рд╛рдЙрдбрдордзреНрдпреЗ рдЯреЛрдХрди рдиреЛрдВрджрдгреА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА ASA рд╕рд╛рдареА рдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░рд╡реЗрд╢ рдкреНрд░рджрд╛рди рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рддрдкрд╢реАрд▓ рдпреЗрдереЗ.

    рдереЛрдбрдХреНрдпрд╛рдд, рдПрдПрд╕рдП рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ:

    • HTTPS рджреНрд╡рд╛рд░реЗ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рдкреНрд░рд╡реЗрд╢;
    • рд╡реЗрд│ рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЭреЗрд╢рди (рдЕрдзрд┐рдХ рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛, NTP рджреНрд╡рд╛рд░реЗ);
    • рдиреЛрдВрджрдгреАрдХреГрдд DNS рд╕рд░реНрд╡реНрд╣рд░;
      • рдЖрдореНрд╣реА рдЖрдордЪреНрдпрд╛ ASA рд▓рд╛ рдЯреЗрд▓рдиреЗрдЯ рдХрд░рддреЛ рдЖрдгрд┐ рд╕реНрдорд╛рд░реНрдЯ-рдЦрд╛рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдкрд░рд╡рд╛рдирд╛ рд╕рдХреНрд░рд┐рдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдХрд░рддреЛ.

    !
    ciscoasa(config)# clock set 19:21:00 Mar 18 2020
    ciscoasa(config)# clock timezone MSK 3
    ciscoasa(config)# ntp server 192.168.99.136
    !
    ciscoasa(config)# dns domain-lookup outside
    ciscoasa(config)# DNS server-group DefaultDNS
    ciscoasa(config-dns-server-group)# name-server 192.168.99.132 
    !
    ! ╨Я╤А╨╛╨▓╨╡╤А╨╕╨╝ ╤А╨░╨▒╨╛╤В╤Г DNS:
    !
    ciscoasa(config-dns-server-group)# ping ya.ru
    Type escape sequence to abort.
    Sending 5, 100-byte ICMP Echos to 87.250.250.242, timeout is 2 seconds:
    !!!!!
    !
    ! ╨Я╤А╨╛╨▓╨╡╤А╨╕╨╝ ╤Б╨╕╨╜╤Е╤А╨╛╨╜╨╕╨╖╨░╤Ж╨╕╤О NTP:
    !
    ciscoasa(config)# show ntp associations 
      address         ref clock     st  when  poll reach  delay  offset    disp
    *~192.168.99.136   91.189.94.4       3    63    64    1    36.7    1.85    17.5
    * master (synced), # master (unsynced), + selected, - candidate, ~ configured
    !
    ! ╨г╤Б╤В╨░╨╜╨╛╨▓╨╕╨╝ ╨║╨╛╨╜╤Д╨╕╨│╤Г╤А╨░╤Ж╨╕╤О ╨╜╨░╤И╨╡╨╣ ASAv ╨┤╨╗╤П Smart-Licensing (╨▓ ╤Б╨╛╨╛╤В╨▓╨╡╤В╤Б╤В╨▓╨╕╨╕ ╤Б ╨Т╨░╤И╨╕╨╝ ╨┐╤А╨╛╤Д╨╕╨╗╨╡╨╝, ╨▓ ╨╝╨╛╨╡╨╝ ╤Б╨╗╤Г╤З╨░╨╡ 100╨Ь ╨┤╨╗╤П ╨┐╤А╨╕╨╝╨╡╤А╨░)
    !
    ciscoasa(config)# license smart
    ciscoasa(config-smart-lic)# feature tier standard
    ciscoasa(config-smart-lic)# throughput level 100M
    !
    ! ╨Т ╤Б╨╗╤Г╤З╨░╨╡ ╨╜╨╡╨╛╨▒╤Е╨╛╨┤╨╕╨╝╨╛╤Б╤В╨╕ ╨╝╨╛╨╢╨╜╨╛ ╨╜╨░╤Б╤В╤А╨╛╨╕╤В╤М ╨┤╨╛╤Б╤В╤Г╨┐ ╨▓ ╨Ш╨╜╤В╨╡╤А╨╜╨╡╤В ╤З╨╡╤А╨╡╨╖ ╨┐╤А╨╛╨║╤Б╨╕ ╨╕╤Б╨┐╨╛╨╗╤М╨╖╤Г╨╣╤В╨╡ ╤Б╨╗╨╡╨┤╤Г╤О╤Й╨╕╨╣ ╨▒╨╗╨╛╨║ ╨║╨╛╨╝╨░╨╜╨┤:
    !call-home
    !  http-proxy ip_address port port
    !
    ! ╨Ф╨░╨╗╨╡╨╡ ╨╝╤Л ╨▓╤Б╤В╨░╨▓╨╗╤П╨╡╨╝ ╤Б╨║╨╛╨┐╨╕╤А╨╛╨▓╨░╨╜╨╜╤Л╨╣ ╨╕╨╖ ╨┐╨╛╤А╤В╨░╨╗╨░ Smart-Account ╤В╨╛╨║╨╡╨╜ (<token>) ╨╕ ╤А╨╡╨│╨╕╤Б╤В╤А╨╕╤А╤Г╨╡╨╝ ╨╗╨╕╤Ж╨╡╨╜╨╖╨╕╤О
    !
    ciscoasa(config)# end
    ciscoasa# license smart register idtoken <token>

    • рдЖрдореНрд╣реА рддрдкрд╛рд╕рддреЛ рдХреА рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рдиреЗ рдкрд░рд╡рд╛рдирд╛ рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдиреЛрдВрджрдгреАрдХреГрдд рдХреЗрд▓рд╛ рдЖрд╣реЗ рдЖрдгрд┐ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкрд░реНрдпрд╛рдп рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗрдд:

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

  4. рдкреНрд░рддреНрдпреЗрдХ рдЧреЗрдЯрд╡реЗрд╡рд░ рдореВрд▓рднреВрдд SSL-VPN рд╕реЗрдЯ рдХрд░рд╛

    • рдкреБрдвреЗ, SSH рдЖрдгрд┐ ASDM рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛:

    ciscoasa(config)# ssh ver 2
    ciscoasa(config)# aaa authentication ssh console LOCAL
    ciscoasa(config)# aaa authentication http console LOCAL
    ciscoasa(config)# hostname vpn-demo-1
    vpn-demo-1(config)# domain-name ashes.cc
    vpn-demo-1(config)# cry key gen rsa general-keys modulus 4096 
    vpn-demo-1(config)# ssh 0 0 inside  
    vpn-demo-1(config)# http 0 0 inside
    !
    ! ╨Я╨╛╨┤╨╜╨╕╨╝╨╡╨╝ ╤Б╨╡╤А╨▓╨╡╤А HTTPS ╨┤╨╗╤П ASDM ╨╜╨░ ╨┐╨╛╤А╤В╤Г 445 ╤З╤В╨╛╨▒╤Л ╨╜╨╡ ╨┐╨╡╤А╨╡╤Б╨╡╨║╨░╤В╤М╤Б╤П ╤Б SSL-VPN ╨┐╨╛╤А╤В╨░╨╗╨╛╨╝
    !
    vpn-demo-1(config)# http server enable 445 
    !

    • ASDM рдиреЗ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА рдкреНрд░рдердо рддреА cisco.com рд╡реЗрдмрд╕рд╛рдЗрдЯрд╡рд░реВрди рдбрд╛рдЙрдирд▓реЛрдб рдХреЗрд▓реА рдкрд╛рд╣рд┐рдЬреЗ, рдорд╛рдЭреНрдпрд╛ рдмрд╛рдмрддреАрдд рддреА рдЦрд╛рд▓реАрд▓ рдлрд╛рдЗрд▓ рдЖрд╣реЗ:

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    • AnyConnect рдХреНрд▓рд╛рдпрдВрдЯрдиреЗ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рдкреНрд░рддреНрдпреЗрдХ рд╡рд╛рдкрд░рд▓реЗрд▓реНрдпрд╛ рдХреНрд▓рд╛рдпрдВрдЯ рдбреЗрд╕реНрдХрдЯреЙрдк OS рд╕рд╛рдареА (Linux/Windows/MAC рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдирд┐рдпреЛрдЬрд┐рдд) рдкреНрд░рддреНрдпреЗрдХ ASA рд╡рд░ рдПрдХ рдкреНрд░рддрд┐рдорд╛ рдЕрдкрд▓реЛрдб рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рддреБрдореНрд╣рд╛рд▓рд╛ рдпрд╛рд╕рд╣ рдлрд╛рдЗрд▓рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓ рд╣реЗрдбрдПрдВрдб рдбрд┐рдкреНрд▓реЙрдпрдореЗрдВрдЯ рдкреЕрдХреЗрдЬ рд╢реАрд░реНрд╖рдХрд╛рдд:

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    • рдбрд╛рдЙрдирд▓реЛрдб рдХреЗрд▓реЗрд▓реНрдпрд╛ рдлрд╛рдпрд▓реА рдЕрдкрд▓реЛрдб рдХреЗрд▓реНрдпрд╛ рдЬрд╛рдК рд╢рдХрддрд╛рдд, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, FTP рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдЖрдгрд┐ рдкреНрд░рддреНрдпреЗрдХ рд╡реИрдпрдХреНрддрд┐рдХ ASA рд╡рд░ рдЕрдкрд▓реЛрдб рдХреЗрд▓реНрдпрд╛ рдЬрд╛рдК рд╢рдХрддрд╛рдд:

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    • рдЖрдореНрд╣реА SSL-VPN рд╕рд╛рдареА ASDM рдЖрдгрд┐ рд╕реНрд╡-рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рддреЛ (рдЙрддреНрдкрд╛рджрдирд╛рдд рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЬрд╛рддреЗ). рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдХреНрд▓рд╕реНрдЯрд░ рдЕреЕрдбреНрд░реЗрд╕рдЪрд╛ рд╕реЗрдЯ FQDN (vpn-demo.ashes.cc), рддрд╕реЗрдЪ рдХреНрд▓рд╕реНрдЯрд░рдЪреНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рдиреЛрдбрдЪреНрдпрд╛ рдмрд╛рд╣реНрдп рдкрддреНрддреНрдпрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдкреНрд░рддреНрдпреЗрдХ FQDN, рдмрд╛рд╣реНрдп DNS рдЭреЛрдирдордзреНрдпреЗ рдмрд╛рд╣реЗрд░реАрд▓ рдЗрдВрдЯрд░рдлреЗрд╕рдЪреНрдпрд╛ IP рдкрддреНрддреНрдпрд╛рд╡рд░ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. (рдХрд┐рдВрд╡рд╛ рдкреЛрд░реНрдЯ рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ udp/443 рд╡рд╛рдкрд░рд▓реЗ рдЕрд╕рд▓реНрдпрд╛рд╕ рдореЕрдк рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкрддреНрддреНрдпрд╛рд╡рд░ (DTLS) рдЖрдгрд┐ tcp/443(TLS)). рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреНрдпрд╛ рдЖрд╡рд╢реНрдпрдХрддрд╛рдВрдЪреА рддрдкрд╢реАрд▓рд╡рд╛рд░ рдорд╛рд╣рд┐рддреА рд╡рд┐рднрд╛рдЧрд╛рдд рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реА рдЖрд╣реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрдбрддрд╛рд│рдгреА рджрд╕реНрддрдРрд╡рдЬреАрдХрд░рдг.

    !
    vpn-demo-1(config)# crypto ca trustpoint SELF
    vpn-demo-1(config-ca-trustpoint)# enrollment self
    vpn-demo-1(config-ca-trustpoint)# fqdn vpn-demo.ashes.cc
    vpn-demo-1(config-ca-trustpoint)# subject-name cn=*.ashes.cc, ou=ashes-lab, o=ashes, c=ru
    vpn-demo-1(config-ca-trustpoint)# serial-number             
    vpn-demo-1(config-ca-trustpoint)# crl configure
    vpn-demo-1(config-ca-crl)# cry ca enroll SELF
    % The fully-qualified domain name in the certificate will be: vpn-demo.ashes.cc
    Generate Self-Signed Certificate? [yes/no]: yes
    vpn-demo-1(config)# 
    !
    vpn-demo-1(config)# sh cry ca certificates 
    Certificate
    Status: Available
    Certificate Serial Number: 4d43725e
    Certificate Usage: General Purpose
    Public Key Type: RSA (4096 bits)
    Signature Algorithm: SHA256 with RSA Encryption
    Issuer Name: 
    serialNumber=9A439T02F95
    hostname=vpn-demo.ashes.cc
    cn=*.ashes.cc
    ou=ashes-lab
    o=ashes
    c=ru
    Subject Name:
    serialNumber=9A439T02F95
    hostname=vpn-demo.ashes.cc
    cn=*.ashes.cc
    ou=ashes-lab
    o=ashes
    c=ru
    Validity Date: 
    start date: 00:16:17 MSK Mar 19 2020
    end   date: 00:16:17 MSK Mar 17 2030
    Storage: config
    Associated Trustpoints: SELF 
    
    CA Certificate
    Status: Available
    Certificate Serial Number: 0509
    Certificate Usage: General Purpose
    Public Key Type: RSA (4096 bits)
    Signature Algorithm: SHA1 with RSA Encryption
    Issuer Name: 
    cn=QuoVadis Root CA 2
    o=QuoVadis Limited
    c=BM
    Subject Name: 
    cn=QuoVadis Root CA 2
    o=QuoVadis Limited
    c=BM
    Validity Date: 
    start date: 21:27:00 MSK Nov 24 2006
    end   date: 21:23:33 MSK Nov 24 2031
    Storage: config
    Associated Trustpoints: _SmartCallHome_ServerCA               

    • ASDM рдХрд╛рд░реНрдпрд░рдд рдЖрд╣реЗ рд╣реЗ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рдкреЛрд░реНрдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рд╕ рд╡рд┐рд╕рд░реВ рдирдХрд╛, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде:

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    • рдЪрд▓рд╛ рдмреЛрдЧрджреНрдпрд╛рдЪреА рдореВрд▓рднреВрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдХрд░реВрдпрд╛:
    • рдЪрд▓рд╛ рдмреЛрдЧрджреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрд▓рдмреНрдз рдХрд░реВрдпрд╛ рдЖрдгрд┐ рдЗрдВрдЯрд░рдиреЗрдЯрд▓рд╛ рдереЗрдЯ рдЬрд╛рдК рджреНрдпрд╛ (рдХрдиреЗрдХреНрдЯрд┐рдВрдЧ рд╣реЛрд╕реНрдЯрд╡рд░ рдХреЛрдгрддреЗрд╣реА рд╕рдВрд░рдХреНрд╖рдг рдирд╕рд▓реНрдпрд╛рд╕ рд╕рд░реНрд╡рд╛рдд рд╕реБрд░рдХреНрд╖рд┐рдд рдкрджреНрдзрдд рдирд╛рд╣реА, рд╕рдВрдХреНрд░рдорд┐рдд рд╣реЛрд╕реНрдЯрдордзреВрди рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреЗ рдЖрдгрд┐ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдбреЗрдЯрд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ, рдкрд░реНрдпрд╛рдп split-tunnel-policy tunnelall рд╕рд░реНрд╡ рдпрдЬрдорд╛рди рд░рд╣рджрд╛рд░реА рдмреЛрдЧрджреНрдпрд╛рдд рдЬрд╛рдК рджреЗрдИрд▓. рдЕрд╕реЗ рдЕрд╕рд▓реЗ рддрд░реА рд╕реНрдкреНрд▓рд┐рдЯ-рдмреЛрдЧрджрд╛ VPN рдЧреЗрдЯрд╡реЗ рдСрдлрд▓реЛрдб рдХрд░рдгреЗ рдЖрдгрд┐ рд╣реЛрд╕реНрдЯ рдЗрдВрдЯрд░рдиреЗрдЯ рд░рд╣рджрд╛рд░реАрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рди рдХрд░рдгреЗ рд╢рдХреНрдп рдХрд░рддреЗ)
    • 192.168.20.0/24 рд╕рдмрдиреЗрдЯрд╡рд░реВрди рдмреЛрдЧрджреНрдпрд╛рддреАрд▓ рд╣реЛрд╕реНрдЯрдирд╛ рдкрддреНрддреЗ рдЬрд╛рд░реА рдХрд░реВрдпрд╛ (10 рддреЗ 30 рдкрддреНрддреНрдпрд╛рдВрдкрд░реНрдпрдВрддрдЪрд╛ рдкреВрд▓ (рдиреЛрдб #1 рд╕рд╛рдареА)). VPN рдХреНрд▓рд╕реНрдЯрд░рдЪреНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рдиреЛрдбрдЪрд╛ рд╕реНрд╡рддрдГрдЪрд╛ рдкреВрд▓ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.
    • рдЖрдореНрд╣реА рдПрдПрд╕рдП рд╡рд░ рд╕реНрдерд╛рдирд┐рдХрд░рд┐рддреНрдпрд╛ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд╕рд╣ рдореВрд▓рднреВрдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд░реВ (рдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реЗрд▓реА рдирд╛рд╣реА, рд╣реА рд╕рд░реНрд╡рд╛рдд рд╕реЛрдкреА рдкрджреНрдзрдд рдЖрд╣реЗ), рдпрд╛рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд░рдгреЗ рдЪрд╛рдВрдЧрд▓реЗ рдЖрд╣реЗ LDAP/рддреНрд░рд┐рдЬреНрдпрд╛, рдХрд┐рдВрд╡рд╛ рдЕрдЬреВрди рдЪрд╛рдВрдЧрд▓реЗ, рдЯрд╛рдп рдорд▓реНрдЯреА-рдлреЕрдХреНрдЯрд░ рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди (MFA)рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде рд╕рд┐рд╕реНрдХреЛ DUO.

    !
    vpn-demo-1(config)# ip local pool vpn-pool 192.168.20.10-192.168.20.30 mask 255.255.255.0
    !
    vpn-demo-1(config)# access-list split-tunnel standard permit 192.168.0.0 255.255.0.0
    !
    vpn-demo-1(config)# group-policy SSL-VPN-GROUP-POLICY internal
    vpn-demo-1(config)# group-policy SSL-VPN-GROUP-POLICY attributes
    vpn-demo-1(config-group-policy)# vpn-tunnel-protocol ssl-client 
    vpn-demo-1(config-group-policy)# split-tunnel-policy tunnelspecified
    vpn-demo-1(config-group-policy)# split-tunnel-network-list value split-tunnel
    vpn-demo-1(config-group-policy)# dns-server value 192.168.99.132
    vpn-demo-1(config-group-policy)# default-domain value ashes.cc
    vpn-demo-1(config)# tunnel-group DefaultWEBVPNGroup general-attributes
    vpn-demo-1(config-tunnel-general)#  default-group-policy SSL-VPN-GROUP-POLICY
    vpn-demo-1(config-tunnel-general)#  address-pool vpn-pool
    !
    vpn-demo-1(config)# username dkazakov password cisco
    vpn-demo-1(config)# username dkazakov attributes
    vpn-demo-1(config-username)# service-type remote-access
    !
    vpn-demo-1(config)# ssl trust-point SELF
    vpn-demo-1(config)# webvpn
    vpn-demo-1(config-webvpn)#  enable outside
    vpn-demo-1(config-webvpn)#  anyconnect image disk0:/anyconnect-win-4.8.03036-webdeploy-k9.pkg
    vpn-demo-1(config-webvpn)#  anyconnect enable
    !

    • (рдкрд░реНрдпрд╛рдпреА): рд╡рд░реАрд▓ рдЙрджрд╛рд╣рд░рдгрд╛рдордзреНрдпреЗ, рдЖрдореНрд╣реА рджреВрд░рд╕реНрде рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдкреНрд░рдорд╛рдгреАрдХреГрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА ITU рд╡рд░ рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╡рд╛рдкрд░рд▓рд╛, рдЬреЛ рдЕрд░реНрдерд╛рддрдЪ рдкреНрд░рдпреЛрдЧрд╢рд╛рд│реЗрдд рд╡рдЧрд│рддрд╛, рдЦрд░рд╛рдмрдкрдгреЗ рд▓рд╛рдЧреВ рдЖрд╣реЗ. рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕рд╛рдареА рд╕реЗрдЯрд┐рдВрдЧ рддреНрд╡рд░реАрдд рдХрд╕реЗ рдЬреБрд│рд╡рд╛рдпрдЪреЗ рдпрд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдг рдореА рджреЗрдИрди RADIUS рд╕рд░реНрд╡реНрд╣рд░, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде рд╡рд╛рдкрд░рд▓реЗ рд╕рд┐рд╕реНрдХреЛ рдЖрдпрдбреЗрдВрдЯрд┐рдЯреА рд╕рд░реНрд╡реНрд╣рд┐рд╕реЗрд╕ рдЗрдВрдЬрд┐рди:

    vpn-demo-1(config-aaa-server-group)# dynamic-authorization
    vpn-demo-1(config-aaa-server-group)# interim-accounting-update
    vpn-demo-1(config-aaa-server-group)# aaa-server RADIUS (outside) host 192.168.99.134
    vpn-demo-1(config-aaa-server-host)# key cisco
    vpn-demo-1(config-aaa-server-host)# exit
    vpn-demo-1(config)# tunnel-group DefaultWEBVPNGroup general-attributes
    vpn-demo-1(config-tunnel-general)# authentication-server-group  RADIUS 
    !

    рдпрд╛ рдПрдХрддреНрд░реАрдХрд░рдгрд╛рдореБрд│реЗ рдХреЗрд╡рд│ AD рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реЗрд╡реЗрд╕рд╣ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛ рджреНрд░реБрддрдкрдгреЗ рд╕рдорд╛рдХрд▓рд┐рдд рдХрд░рдгреЗ рд╢рдХреНрдп рдЭрд╛рд▓реЗ рдирд╛рд╣реА рддрд░ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓рд╛ рд╕рдВрдЧрдгрдХ AD рдЪрд╛ рдЖрд╣реЗ рдХреА рдирд╛рд╣реА рд╣реЗ рдУрд│рдЦрдгреЗ, рд╣реЗ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдЖрд╣реЗ рдХреА рд╡реИрдпрдХреНрддрд┐рдХ рдЖрд╣реЗ рд╣реЗ рд╕рдордЬреВрди рдШреЗрдгреЗ рдЖрдгрд┐ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рдЪреНрдпрд╛ рд╕реНрдерд┐рддреАрдЪреЗ рдореВрд▓реНрдпрд╛рдВрдХрди рдХрд░рдгреЗ. .

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    • рдЪрд▓рд╛ рдкрд╛рд░рджрд░реНрд╢рдХ NAT рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВрдпрд╛ рдЬреЗрдгреЗрдХрд░реВрди рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдиреЗрдЯрд╡рд░реНрдХрдЪреНрдпрд╛ рд╕рдВрд╕рд╛рдзрдирд╛рдВрдордзреАрд▓ рд░рд╣рджрд╛рд░реА рд▓рд┐рд╣рд┐рд▓реА рдЬрд╛рдгрд╛рд░ рдирд╛рд╣реА:

    vpn-demo-1(config-network-object)#  subnet 192.168.20.0 255.255.255.0
    !
    vpn-demo-1(config)# nat (inside,outside) source static any any destination static vpn-users vpn-users no-proxy-arp

    • (рдкрд░реНрдпрд╛рдпреА): рдЖрдордЪреНрдпрд╛ рдХреНрд▓рд╛рдпрдВрдЯрдирд╛ ASA (рд╡рд╛рдкрд░рддрд╛рдирд╛ рдмреЛрдЧрджрд╛ рдкрд░реНрдпрд╛рдп) PAT рд╡рд╛рдкрд░реВрди, рддрд╕реЗрдЪ рддреЗ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдмрд╛рд╣реЗрд░реАрд▓ рдЗрдВрдЯрд░рдлреЗрд╕рдордзреВрди рдмрд╛рд╣реЗрд░ рдкрдбрдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рдЦрд╛рд▓реАрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

    vpn-demo-1(config-network-object)# nat (outside,outside) source dynamic vpn-users interface
    vpn-demo-1(config)# nat (inside,outside) source dynamic any interface
    vpn-demo-1(config)# same-security-traffic permit intra-interface 
    !

    • рдХреНрд▓рд╕реНрдЯрд░ рд╡рд╛рдкрд░рддрд╛рдирд╛, рдХреЛрдгрддреЗ ASA рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдЯреНрд░реЕрдлрд┐рдХ рдкрд░рдд рдХрд░рд╛рдпрдЪреЗ рд╣реЗ рд╕рдордЬрдгреНрдпрд╛рд╕рд╛рдареА рдЕрдВрддрд░реНрдЧрдд рдиреЗрдЯрд╡рд░реНрдХ рд╕рдХреНрд╖рдо рдХрд░рдгреЗ рдЕрддреНрдпрдВрдд рдорд╣рддреНрд╡рд╛рдЪреЗ рдЖрд╣реЗ, рдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣рд╛рд▓рд╛ рдЧреНрд░рд╛рд╣рдХрд╛рдВрдирд╛ рдЬрд╛рд░реА рдХреЗрд▓реЗрд▓реЗ рдорд╛рд░реНрдЧ / 32 рдкрддреНрддреЗ рдкреБрдирд░реНрд╡рд┐рддрд░рдг рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.
      рдпрд╛рдХреНрд╖рдгреА, рдЖрдореНрд╣реА рдЕрджреНрдпрд╛рдк рдХреНрд▓рд╕реНрдЯрд░ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗрд▓реЗ рдирд╛рд╣реА, рдкрд░рдВрддреБ рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдЖрдзреАрдкрд╛рд╕реВрдирдЪ рдХрд╛рд░реНрдпрд░рдд VPN рдЧреЗрдЯрд╡реЗ рдЖрд╣реЗрдд рдЬреЗ FQDN рдХрд┐рдВрд╡рд╛ IP рджреНрд╡рд╛рд░реЗ рд╡реИрдпрдХреНрддрд┐рдХрд░рд┐рддреНрдпрд╛ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд.

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    рдЖрдореНрд╣реА рдкрд╣рд┐рд▓реНрдпрд╛ ASA рдЪреНрдпрд╛ рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓рд╛ рдХреНрд▓рд╛рдпрдВрдЯ рдкрд╛рд╣рддреЛ:

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    рдЖрдордЪреНрдпрд╛ рд╕рдВрдкреВрд░реНрдг рд╡реНрд╣реАрдкреАрдПрди рдХреНрд▓рд╕реНрдЯрд░рд▓рд╛ рдЖрдгрд┐ рд╕рдВрдкреВрд░реНрдг рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХрд▓рд╛ рдЖрдордЪреНрдпрд╛ рдХреНрд▓рд╛рдпрдВрдЯрдЪрд╛ рдорд╛рд░реНрдЧ рдЬрд╛рдгреВрди рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдореНрд╣реА рдХреНрд▓рд╛рдпрдВрдЯ рдЙрдкрд╕рд░реНрдЧ рдбрд╛рдпрдиреЕрдорд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдордзреНрдпреЗ рдкреБрдирд░реНрд╡рд┐рддрд░рд┐рдд рдХрд░реВ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде OSPF:

    !
    vpn-demo-1(config)# route-map RMAP-VPN-REDISTRIBUTE permit 1
    vpn-demo-1(config-route-map)#  match ip address VPN-REDISTRIBUTE
    !
    vpn-demo-1(config)# router ospf 1
    vpn-demo-1(config-router)#  network 192.168.255.0 255.255.255.0 area 0
    vpn-demo-1(config-router)#  log-adj-changes
    vpn-demo-1(config-router)#  redistribute static metric 5000 subnets route-map RMAP-VPN-REDISTRIBUTE

    рдЖрддрд╛ рдЖрдордЪреНрдпрд╛рдХрдбреЗ рджреБрд╕рд▒реНрдпрд╛ ASA-2 рдЧреЗрдЯрд╡реЗрд╡рд░реВрди рдХреНрд▓рд╛рдпрдВрдЯрдХрдбреЗ рдЬрд╛рдгреНрдпрд╛рдЪрд╛ рдорд╛рд░реНрдЧ рдЖрд╣реЗ рдЖрдгрд┐ рдХреНрд▓рд╕реНрдЯрд░рдордзреАрд▓ рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ VPN рдЧреЗрдЯрд╡реЗрд╢реА рдЬреЛрдбрд▓реЗрд▓реЗ рд╡рд╛рдкрд░рдХрд░реНрддреЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╕реЙрдлреНрдЯрдлреЛрдирджреНрд╡рд╛рд░реЗ рдереЗрдЯ рд╕рдВрд╡рд╛рдж рд╕рд╛рдзреВ рд╢рдХрддрд╛рдд, рддрд╕реЗрдЪ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдиреЗ рд╡рд┐рдирдВрддреА рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕рдВрд╕рд╛рдзрдирд╛рдВрдордзреВрди рд░рд╣рджрд╛рд░реА рдкрд░рдд рдХрд░реВ рд╢рдХрддрд╛рдд. рдЗрдЪреНрдЫрд┐рдд VPN рдЧреЗрдЯрд╡реЗ рд╡рд░ рдпрд╛:

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

  5. рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреБрдвреЗ рдЬрд╛рдК рдпрд╛.

    192.168.31.40 рд╣рд╛ рдкрддреНрддрд╛ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ IP рдореНрд╣рдгреВрди рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рдИрд▓ (VIP - рд╕рд░реНрд╡ VPN рдХреНрд▓рд╛рдпрдВрдЯ рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛ рддреНрдпрд╛рдЪреНрдпрд╛рд╢реА рдХрдиреЗрдХреНрдЯ рд╣реЛрддреАрд▓), рдпрд╛ рдкрддреНрддреНрдпрд╛рд╡рд░реВрди рдорд╛рд╕реНрдЯрд░ рдХреНрд▓рд╕реНрдЯрд░ рдХрдореА рд▓реЛрдб рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХреНрд▓рд╕реНрдЯрд░ рдиреЛрдбрд╡рд░ REDIRECT рдХрд░реЗрд▓. рд▓рд┐рд╣рд╛рдпрд▓рд╛ рд╡рд┐рд╕рд░реВ рдирдХрд╛ DNS рд░реЗрдХреЙрд░реНрдб рдлреЙрд░рд╡рд░реНрдб рдЖрдгрд┐ рд░рд┐рд╡реНрд╣рд░реНрд╕ рдХреНрд▓рд╕реНрдЯрд░рдЪреНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рдиреЛрдбрдЪреНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рдмрд╛рд╣реНрдп рдкрддреНрддреНрдпрд╛рд╕рд╛рдареА / FQDN рдЖрдгрд┐ VIP рд╕рд╛рдареА.

    vpn-demo-1(config)# vpn load-balancing
    vpn-demo-1(config-load-balancing)# interface lbpublic outside
    vpn-demo-1(config-load-balancing)# interface lbprivate inside
    vpn-demo-1(config-load-balancing)# priority 10
    vpn-demo-1(config-load-balancing)# cluster ip address 192.168.31.40
    vpn-demo-1(config-load-balancing)# cluster port 4000
    vpn-demo-1(config-load-balancing)# redirect-fqdn enable
    vpn-demo-1(config-load-balancing)# cluster key cisco
    vpn-demo-1(config-load-balancing)# cluster encryption
    vpn-demo-1(config-load-balancing)# cluster port 9023
    vpn-demo-1(config-load-balancing)# participate
    vpn-demo-1(config-load-balancing)#

    • рдЖрдореНрд╣реА рджреЛрди рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХреНрд▓рд╛рдпрдВрдЯрд╕рд╣ рдХреНрд▓рд╕реНрдЯрд░рдЪреЗ рдСрдкрд░реЗрд╢рди рддрдкрд╛рд╕рддреЛ:

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    • ASDM рджреНрд╡рд╛рд░реЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рд▓реЛрдб рдХреЗрд▓реЗрд▓реНрдпрд╛ AnyConnect рдкреНрд░реЛрдлрд╛рдЗрд▓рд╕рд╣ рдЧреНрд░рд╛рд╣рдХрд╛рдВрдЪрд╛ рдЕрдиреБрднрд╡ рдЕрдзрд┐рдХ рд╕реЛрдпреАрд╕реНрдХрд░ рдмрдирд╡реВрдпрд╛.

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    рдЖрдореНтАНрд╣реА рдкреНрд░реЛрдлрд╛рдИрд▓рд▓рд╛ рд╕реЛрдпреАрд╕реНрдХрд░ рд░реАрддреАрдиреЗ рдирд╛рд╡ рджреЗрддреЛ рдЖрдгрд┐ рдЖрдордЪреНтАНрдпрд╛ рдЧреНрд░реБрдк рдкреЙрд▓рд┐рд╕реАрд╢реА рдЬреЛрдбрддреЛ:

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдкреБрдвреАрд▓ рдХрдиреЗрдХреНрд╢рдирдирдВрддрд░, рд╣реЗ рдкреНрд░реЛрдлрд╛рдЗрд▓ рдЖрдкреЛрдЖрдк рдбрд╛рдЙрдирд▓реЛрдб рдХреЗрд▓реЗ рдЬрд╛рдИрд▓ рдЖрдгрд┐ AnyConnect рдХреНрд▓рд╛рдпрдВрдЯрдордзреНрдпреЗ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рдИрд▓, рдореНрд╣рдгреВрди рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕рд▓реНрдпрд╛рд╕, рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рдлрдХреНрдд рд╕реВрдЪреАрдордзреВрди рддреЗ рдирд┐рд╡рдбрдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ:

    ASA VPN рд▓реЛрдб-рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ рдХреНрд▓рд╕реНрдЯрд░ рддреИрдирд╛рдд рдХрд░рдд рдЖрд╣реЗ

    рдЖрдореНрд╣реА рд╣реЗ рдкреНрд░реЛрдлрд╛рдЗрд▓ ASDM рд╡рд╛рдкрд░реВрди рдлрдХреНрдд рдПрдХрд╛ ASA рд╡рд░ рддрдпрд╛рд░ рдХреЗрд▓реНрдпрд╛рдореБрд│реЗ, рдХреНрд▓рд╕реНрдЯрд░рдордзреАрд▓ рдЗрддрд░ ASA рд╡рд░реАрд▓ рдЪрд░рдгрд╛рдВрдЪреА рдкреБрдирд░рд╛рд╡реГрддреНрддреА рдХрд░рдгреНрдпрд╛рд╕ рд╡рд┐рд╕рд░реВ рдирдХрд╛.

рдирд┐рд╖реНрдХрд░реНрд╖: рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, рдЖрдореНрд╣реА рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рд▓реЛрдб рдмреЕрд▓рдиреНрд╕рд┐рдВрдЧрд╕рд╣ рдЕрдиреЗрдХ VPN рдЧреЗрдЯрд╡реЗрдЪреЗ рдХреНрд▓рд╕реНрдЯрд░ рддреНрд╡рд░рд┐рдд рддреИрдирд╛рдд рдХреЗрд▓реЗ. рдХреНрд▓рд╕реНрдЯрд░рдордзреНрдпреЗ рдирд╡реАрди рдиреЛрдбреНрд╕ рдЬреЛрдбрдгреЗ рд╕реЛрдкреЗ рдЖрд╣реЗ, рдирд╡реАрди ASAv рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдорд╢реАрди рддреИрдирд╛рдд рдХрд░реВрди рдХрд┐рдВрд╡рд╛ рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░ ASAs рд╡рд╛рдкрд░реВрди рд╕рд╛рдзреНрдпрд╛ рдХреНрд╖реИрддрд┐рдЬ рд╕реНрдХреЗрд▓рд┐рдВрдЧрд╕рд╣. рд╡реИрд╢рд┐рд╖реНрдЯреНрдп-рд╕рдореГрджреНрдз AnyConnect рдХреНрд▓рд╛рдпрдВрдЯ рд╡рд╛рдкрд░реВрди рд╕реБрд░рдХреНрд╖рд┐рдд рд░рд┐рдореЛрдЯ рдХрдиреЗрдХреНрд╢рди рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд рд╡рд╛рдврд╡реВ рд╢рдХрддреЛ рдореБрджреНрд░рд╛ (рд░рд╛рдЬреНрдп рдЕрдВрджрд╛рдЬ), рдХреЗрдВрджреНрд░реАрдХреГрдд рдирд┐рдпрдВрддреНрд░рдг рдЖрдгрд┐ рдкреНрд░рд╡реЗрд╢ рд▓реЗрдЦрд╛ рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рд╕рдВрдпреЛрдЧрд╛рдиреЗ рд╕рд░реНрд╡рд╛рдд рдкреНрд░рднрд╛рд╡реАрдкрдгреЗ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ рдУрд│рдЦ рд╕реЗрд╡рд╛ рдЗрдВрдЬрд┐рди.

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛