Anticisco
http://www.anticisco.ru/forum/

CIsco ISE 2.7 и авторизация VPN клиента.
http://www.anticisco.ru/forum/viewtopic.php?f=2&t=11228
Страница 1 из 1

Автор:  AlexNiko [ 18 янв 2020, 18:30 ]
Заголовок сообщения:  CIsco ISE 2.7 и авторизация VPN клиента.

Привет! Имеем:

ASA 5585X
ISE 2.7
AnyConnect 4.7

Настрена авторизация через ISE. Если в авторизационном профайле не указывать DACL или указывать permit any any - все прекрасно авторизуется, а вот есть указать DACL например:

deny ip any 172.17.0.0 0.0.255.255
permit ip any 172.17.23.0 0.0.0.255
permit ip any any

То соединение не устанавливает, при том в логах ISE показывает удачную проверку пользователя и применение списка доступа.

Автор:  AlexNiko [ 18 янв 2020, 19:23 ]
Заголовок сообщения:  Re: CIsco ISE 2.7 и авторизация VPN клиента.

Вопрос закрыт, у асы же не вайлкарды а маска, сам втупил!

Страница 1 из 1 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/