Сообщения без ответов | Активные темы Текущее время: 29 мар 2024, 04:01



Ответить на тему  [ Сообщений: 5 ] 
ASA Clientless WEB VPN 
Автор Сообщение
Аватара пользователя

Зарегистрирован: 25 апр 2013, 12:36
Сообщения: 120
Откуда: Мск. обл.
Коллеги, всем привет.
Ранее у меня был опыт работы с cisco ASA clientless VPN и даже вроде все работало.
Сейчас появилась задача поднять clientless VPN на ASA.
Настроил все необходимое.
Нужно было опубликовать по https web сервер - с этим трудностей не возникло, все работает.
Так же нужно опубликовать по RDP Microsoft Terminal Server и вот тут ничего не получается.
С чем я столкнулся:
1) rdp plugin для ASA на cisco.com есть только древний, самый последний который я смог найти 2014 года - это плагин RDP2 java и activeX
2) Я импортировал этот плагин и настроил ссылку на RDP подключение к серверу терминалов

В итоге эта балалайка не работает ни с одним современным web браузером - ни с Chrome, ни с Mozilla, ни с IE и Microsoft EDGE. Не работает java, не работает activeX для IE. Плагин не работает. Перерыл google решение не нашел.
Chrome и Firefox, как я понял java не поддерживают.

Если у кого-то это работает, поделитесь пожалуйста рецептом.
Сложилось впечатление, что cisco бросило развивать этот clientless vpn лет 6 назад, но при этом продает лицензии.

В идеале хотелось бы, чтобы это работало с современными браузерами. Это возможно?


07 июл 2020, 20:26
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 925
cosmonaft писал(а):
1) rdp plugin для ASA на cisco.com есть только древний, самый последний который я смог найти 2014 года - это плагин RDP2 java и activeX

ну другого нет
cosmonaft писал(а):
В итоге эта балалайка не работает ни с одним современным web браузером

и вряд ли будет
chrome очень давно без java, firefox вроде бы последняя 54, что поддерживает. В свое время исключительно для посмотреть запускал это дело. Медленно, отвратительно. Удобнее в citrix опубликовать.
Пробуйте такое сочетание - java 7, firefox 49-52, само собой все 32-битное.


08 июл 2020, 09:22
Профиль
Аватара пользователя

Зарегистрирован: 25 апр 2013, 12:36
Сообщения: 120
Откуда: Мск. обл.
По всем признакам тема с jar плагинами мертва.
Вот ответ от Cisco TAC:
Problem Description:

From the case so far, I have understood that you want to configure RDp plugin for Windows users.



Action Plan:

Please fnd the below document for downloding the RDP plugin:

https://software.cisco.com/download/hom ... ease/1.0.0



You can download “rdp.12.21.2013.jar” for RDP.

I would like to tell you that when we connect to clientless VPN, it requires Java and Chrome and Firefox does not use Java. IE uses Active-x for the plug-ins and will fall back to JAVA so as long as active-x is properly configured it should use it over JAVA.

So, we recommend to use IE for clientless VPN and not any other browser due to their Java limitation.





Regarding the RDP plugin, please let me know what is the version of the MS terminal you would be using?

I would like to tell you that RDP plugin just work with Windows 2003/2008. It doesnot support 2010, 12 or 16.

https://bst.cloudapps.cisco.com/bugsear ... rfs=iqvred

The best workaround will be to use smart tunnel for “mstsc.exe” application instead of using plug-in.



https://www.cisco.com/c/en/us/support/d ... sa-00.html

Буду пробовать решить задачу с помощью фичи smart tunnel.


08 июл 2020, 11:18
Профиль

Зарегистрирован: 23 май 2012, 15:07
Сообщения: 50
У Микрософта уже давно вполне рабочие решения "Remote Desktop Gateway" и "Remote Desktop Web Access".
На ASA-е только порты пробросить.


08 июл 2020, 13:57
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 671
Да, поддерживаю.
Настройте RDS на мелкософте. Будьте внимательны, при публикации через 443 порт возможен доступ напрямую к веб порталу, поэтому тот самый RDS пихаем в DMZ и прикручиваем антихаки (их полно в инете)


10 авг 2020, 12:39
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 5 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 58


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB