CookBook v19
  • Новости лентой
  • Кадры решают все
  • Многабукаф
    • Заметки
      • Powershell notes
      • Роботы - HR отаке, или почему нам не пишут и не звонят.
      • Приметы и верования
      • Изменения цифрового ландшафта и прочий терраформ
      • Мои факапы
    • Декларация, эбаут и донаты
  • Наши коллеги и иное (обновляемый список блогов)
  • Зачем и почему
    • Введение, или мне это зачем
    • О мотивации
    • Про донаты
  • Э:Эксплуатация
    • А:Автоматизация
    • А:АУЕ Консалтинг
    • А:Антивирус
    • B:Backup (RPO - RTO)
    • И:ИБ как форма ИБД
    • И:Импортозамещение
    • И:Инвентаризация
    • Л: Логи
    • L: Linux
    • М:Мониторинг
    • О: Обновления
    • П:Провайдеры
    • С:Сертификация
    • С:Специальный Секретный Софт
    • S: Sysinternals
    • S: Syslog and SNMP trap
    • Т: Тестирование
      • Тестирование СХД
      • Подбор СХД для себя для начинающих.
    • У:Учеба
  • --- Начало осмотра ---
  • Найм и увольнение
    • Построение карьеры в IT
    • Сегментация бизнеса и методы управления
    • Чего хочет бизнес в разных сегментах
    • Резюме
    • От HR до найма
      • 1. HR или я Вам перезвоню
      • 2. Руководители
      • 3. Про Сову в секретных газпромах. Мнение.
    • Нематериальная мотивация или что спросить на интервью
      • Мнение про интервью
    • Действия при приходе на работу — прием дел, актуализация, документирование, аудит
    • Три конверта
    • Увольнение
    • Школьники и обратное - Профдеформация и вопросы мышления в целом.
  • От ASIC до ПГС
    • От песка до ASIC
    • Модель ОСИ - OSI/DOD в целом
    • Инженерные системы здания
      • Вентиляция и кондиционирование
      • ИБП / UPS, Электропитание
      • Нужно больше тока!
      • Пожаротушение
      • Вопросы для самопроверки по ПГС
  • Физика СКС / LAN / Wifi / GSM
    • Зачем надо знать теорию или про мультиплексирование
    • От GSM к 5G
      • RAN
    • Теория - 1. Физика.
    • Теория-2, математика в чипах.
    • Физика СКС.
  • Уровень доступа к сети
    • Список литературы и Прочее полезное
    • Сети - начальный уровень и уровень доступа
    • Вопросы про уровень доступа
    • Тестирование сети и оптимизация
  • Сети не для людей
    • Сети - L1. ToR и прочее CORE с OOB
    • Сети - L2. Switch
    • Сети - L2. Wifi. CAPWAP
    • Сети-L3. Route и NAT
    • Резервирование L3 и ASA
    • Сети - L4. Сервисы. DHCP - DNS - MX
    • NLB - Network load balancind и shaping с netfllow
    • Мониторинг сетей
    • QinQ и это все
    • Программирование для сетевых инженеров или CCNA по Python
    • v1000, SDN и прочий NSX
    • WAN - оптимизация
    • BRAS - Broadband remote access server
    • Магистрали и провайдеры - абонентский уровень
    • Провайдерское прочее
    • Net - Vendors - specific
      • HPE
      • Avaya
      • Juniper
      • Arista
      • Juniper
      • Huawei
      • Microtic
      • Встраиваемые модули для сетевого оборудования.
      • Other
  • VPN, работа из дома, сетевая безопасность и NGFW
    • VPN
    • Работа из дома (Remote access)
    • Импортозамещение в ИБ
  • СХД и сети хранения
    • Литература, курсы и прочее
    • RAID, RAIN, DAS, NAS, SAN и прочий ATS
    • FC, NPIV, iSCSI, FCoE и прочий MPiO
      • Latency
      • SAN-FC как технология.
    • SSD и NVME
      • Не все SSD одинаково полезны - S2D
    • CEPH и GLUSTER
    • MS S2D
    • Metro и Long-distance
    • Общая информация по СХД
  • СХД - расширенный вариант (14)
  • Сервера (hardware)
    • ПЭВМ и его компоненты
    • Обычные и привычные сервера. Первый запуск, общие вопросы.
    • Blade, мезонины, Virtual Connect FlexFabric Module
    • Нестандартное - кассы, весы, принтеры этикеток
    • Большой, толстый, но все равно x86 - Bull, Kunlun
    • IBM System Z, HPE Superdome, прочий Cray
    • HCI - Hyper-converged
    • Особенности контрактов на обслуживание
    • Управление и мониторинг: IPMI, OneView и все такое
    • Вопросы по ЭВМ
    • Импортозамещение в ПЭВМ и серверах
  • Операционные системы
    • MS Windows в целом
      • WIN Sysprep and Vmware
      • Windows without AD and Hyper-V
      • Безопасность в Win
      • Powershell
      • Windows troubleshooting
      • Ограничения и проблемы S2D и ReFS
    • Windows on ARM
    • Linux / BSD / Unix
      • Linux дистрибутивы и что внутри
      • Запуск, управление и пакеты
      • cmd (bash)
      • Сети
      • LAMP, SQUID и SQL
      • Обучение Linux
      • Памятка Linux админу по основным утилитам диагностики
      • Безопасность или миллионы красных глаз
      • Российские Linux
      • Вопросы "администратору" LINUX
  • Microsoft - services
    • Active Directory
      • Group policies (GPO) и GPO - loopback
      • Using PowerShell for Active Director
    • MS PKI - AD CS
    • WSUS
    • WSUS для понимающих
    • Если WSUS не хватает
    • SCCM, SCOM, SCDPM, SCSM, SCVMM, SCO, SCEP, DPM
  • Виртуализация
    • Переезды: P2V и V2V
    • Переезд с физики в VDI (Horizon и не только), или Planner
    • Network function virtualization (NFV)
    • Виртуализация, 1С и кривые руки
    • Виртуализация оборудования
    • Реальные проблемы виртуализации
    • Hyper-V
      • Сети в Hyper-V
      • Переезд в Hyper-V
      • MS S2D
      • S2D - не все SSD одинаково полезны
    • Vmware
      • Книжки и бложики и полезности
      • Несортированные полезности
      • Стандартные ошибки при работе с Vmware
      • Esxi troubleshooting
      • vCPU, vRAM, и прочее V
      • VM - HDD
      • Vmware и local NVMe (RDM не нужен)
      • Мониторинг одиночного хоста eSXI
      • Vmware IOmeter
      • Shared Memory против виртуального 10G
      • Vmware tools execute invoke command
      • Vmware update
      • Powercli
      • Vmware и ARM - Raspberry
    • KVM и XEN
    • OpenStack
    • Fusion Sphere
    • Hyper-converged infrastructure (HCI)
      • MS S2D
      • MS Azure pack и Azure stack
    • Вопросы по теме виртуализации
  • SQL и NOSQL
    • MS SQL
  • Backup
    • MS VSS
    • MS SQL Backup
    • Oracle SQL backup
  • Офисные технологии
    • SMB и прочий CIFS (и AGDLP)
    • Базовое офисное ПО и оборудование
    • Офисная телефония и видео
  • E-mail
    • General
    • Антиспам
    • MS Exchange
  • Миграция на Exchange 2019
    • Общая подготовка к миграции на Exchange 2019 часть 1 - общая
    • Миграция на Exchange 2019 часть 2 – подготовка к переносу сервисов
    • Миграция на Exchange 2019 часть 3 – подготовка к переносу почтовых ящиков
    • Миграция на Exchange 2019 часть 4 – подготовка к удалению сервисов 2013 / 2016
  • Mobile Device Management
  • Security (Инфобезопасность)
  • ЦОД и облака - управление развертыванием
    • Terraform, Consul, Serf, Vault
  • DEVOPS, CI-CD и IaC
  • Управление не железом
    • Управление проектами - CRM и прочий MS Project
    • Управление процесссами
    • Софт-скиллы
    • Управление карьерой
  • Serious business - OPEX, CAPEX, ROI, TCO
    • Лекция про процессы и управление в целом
Powered by GitBook
On this page

Was this helpful?

  1. VPN, работа из дома, сетевая безопасность и NGFW

Работа из дома (Remote access)

PreviousVPNNextИмпортозамещение в ИБ

Last updated 6 years ago

Was this helpful?

Cisco VPN /

Cisco Anyconnect / Cisco Easy VPN

Cisco Secure Access Control System(ACS) / Cisco Identity Services Engine (ISE)

ACS-to-ISE Migration

Open VPN

Прочее

Cisco VPN /Cisco Anyconnect / Cisco Easy VPN

Требования зашифрованного доступа, с авторизацией и так далее, появились очень давно. Практически у всех сетевых продуктов такой функционал был - что у MS, что у Cisco, что у Kerio. Есть и open-source продукты, и наоборот - Open-cource клиенты под Cisco VPN. Наиболее старым из встречающихся продуктов является Cisco VPN. Продукт уже много лет как не поддерживается - In July 29, 2011, Cisco announced the end of life of the product. No further product updates were released after July 30, 2012, and support ceased in July 29, 2014

Выглядел вот так(тут была картинка) Заменен на Cisco AnyConnect Secure Mobility Client -

Стоит посмотреть, там видео на 2 минуты. Версия 3.* снята с поддержки в 2016-м году - Cisco announces the end-of-life dates for the Cisco AnyConnect Secure Mobility Client Version 3.x software. Software maintenance will not be available for the stated software versions beyond March 1, 2016.

Клиент умеет всякое, особенно в связке с сервером ACS / ISE.

Cisco Easy VPN

Новое поколение, бла-бла-бла. Инструкции и почитать тут:

Разница Anyconnect / Easy VPN не очень велика (для конечного пользователя). Есть разница в лицензировании (на anyconnect нужен отдельный пак / bundle), шифровании - AnyConnect uses HTTPS/SSL to connect whereas the VPN Client uses IPSEC. И еще в всяком -

У Anyconnect как-то раз были проблемы с Win 8.1 после очередного патча. Под Win 10 на апрель 2017, даже у версии 3.1 - проблем не наблюдается.

Cisco Secure Access Control System(ACS)

Сервер авторизации Cisco для привязки к любым системам, требующим и умеющим авторизацию. Умеет протаскивать данные до MS AD (через встроенный Radius), может делать разные формы access-list, временных промежутков и так далее. По-моему имел часть функционала NAP.

What is the Cisco ACS Server?

Что можно сказать - тоже работает.

Прочее

Прочим является:

1) MS

2) Все остальные вендоры, кроме Cisco - у всех есть свой удаленный доступ

It's the job of Cisco Secure Access Control Server (ACS) to offer authentication, accounting, and authorization services to network devices. It includes routers, switches, Cisco PIX firewalls, and network access servers. Cisco Secure Access Control Server supports two major AAA protocols; namely, TACACS+ and RADIUS.

Выводится с поддержки - NOTE: The Cisco ACS is no longer being sold after August 30, 2017, and might not be supported.

рекомендуется переход на Cisco Identity Services Engine (ISE) - почти то же, но лучше, больше и другое.

процедура перехода есть тут - ACS-to-ISE Migration

OpenVPN -- свободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами, находящимися за NAT и сетевым экраном, без необходимости изменения их настроек.

OpenVPN is an open-source software application that implements virtual private network (VPN) techniques for creating secure point-to-point or site-to-site connections in routed or bridged configurations and remote access facilities.

Больше про нее можно почитать тут

или (на русском) тут

3) ГОСТ. Это разнообразные Континент, випнет, секурнет, s-terra и так далее. Про них позже. Что надо помнить - там используется шифрование по ГОСТ-у. ГОСТ 28147-89 - ГОСТ Р 34.12-2015 -

https://en.wikipedia.org/wiki/Cisco_Systems_VPN_Clien
http://www.cisco.com/c/en/us/products/security/anyconnect-secure-mobility-client/index.html
http://www.cisco.com/c/en/us/products/collateral/security/anyconnect-secure-mobility-client/eos-eol-notice-c51-734084.html
http://www.cisco.com/c/en/us/products/collateral/security/ios-easy-vpn/eprod_qas0900aecd805358e0.html
http://www.cisco.com/c/en/us/support/security/ios-easy-vpn/products-configuration-examples-list.html
http://www.cisco.com/c/en/us/products/security/ios-easy-vpn/index.html
https://supportforums.cisco.com/discussion/10653136/easyvpn-or-anyconnect
http://www.techrepublic.com/article/solutionbase-understanding-the-critical-role-of-ciscos-access-control-server-in-cisco-nac/
http://www.cisco.com/c/en/us/products/security/secure-access-control-system/index.html
http://www.cisco.com/c/en/us/products/security/identity-services-engine/index.html
http://www.cisco.com/c/en/us/products/security/secure-access-control-system/acs-to-ise-migration-promotion.html
https://ru.wikipedia.org/wiki/OpenVPN
https://en.wikipedia.org/wiki/OpenVPN
https://community.openvpn.net/openvpn/wiki/HOWTO
https://habrahabr.ru/post/191874/
https://habrahabr.ru/post/256843/
https://habrahabr.ru/post/266359/