<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка AnyConnect Client VPN</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23970.html</link>
    <description>Добрый день.&lt;br&gt;Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную сеть, который будет отказывать в установлении соединения по условию.&lt;br&gt;Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости клиентской части.&lt;br&gt;Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть?&lt;br&gt;Заранее спасибо!&lt;br&gt;</description>

<item>
    <title>Настройка AnyConnect Client VPN (RussianSuperAdmin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23970.html#4</link>
    <pubDate>Mon, 04 Mar 2024 05:21:21 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную &lt;br&gt;&amp;gt; сеть, который будет отказывать в установлении соединения по условию.&lt;br&gt;&amp;gt; Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости &lt;br&gt;&amp;gt; клиентской части.&lt;br&gt;&amp;gt; Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть? &lt;br&gt;&amp;gt; Заранее спасибо!&lt;br&gt;&lt;br&gt;Если внутри сети есть домен, то можно поднять RADIUS-сервер. В терминах windows это будет network policy server.&lt;br&gt;Туда нужно отдать группы пользователей, которым разрешен вход через vpn.&lt;br&gt;ASA5540 умеет проверять пользователей на Radius-сервере. В ASDM есть специальный мастер.&lt;br&gt;Кроме того, опять же если есть домен, то можно поднять службу сертификатов и выпускать сертификаты на пользователей или на группы. Это позволит сделать дополнительную проверку на актуальность сертификата. Своеобразная 2FA. Из сертификата пользователя в клиента можно подбрасывать имя пользователя. После входа пользователя можно доменно</description>
</item>

<item>
    <title>Настройка AnyConnect Client VPN (Andrey)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23970.html#3</link>
    <pubDate>Fri, 01 Mar 2024 06:07:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Добрый день.&lt;br&gt;&amp;gt;&amp;gt; Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную &lt;br&gt;&amp;gt;&amp;gt; сеть, который будет отказывать в установлении соединения по условию.&lt;br&gt;&amp;gt;&amp;gt; Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости &lt;br&gt;&amp;gt;&amp;gt; клиентской части.&lt;br&gt;&amp;gt;&amp;gt; Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть?&lt;br&gt;&amp;gt;&amp;gt; Заранее спасибо!&lt;br&gt;&amp;gt; который будет отказывать в установлении соединения по условию.&lt;br&gt;&amp;gt; Что значит будет отказывать? По каким условиям?&lt;br&gt;&lt;br&gt;Вероятно ТС нужен Host Scan или DART в составе AnyConnect. Или что-то подобное.&lt;br&gt;Позволяет проверять версию ОС, наличие необходимых патчей, софта (антивирусы и т.д) и на основе этого или разрешать полный доступ в сеть или ограничивать/отклонять.&lt;br&gt;Но сформулировано конечно не по-русски. &lt;br&gt;Можно только посоветовать читать сайт циски.  &lt;br&gt;</description>
</item>

<item>
    <title>Настройка AnyConnect Client VPN (Тимофей)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23970.html#2</link>
    <pubDate>Thu, 29 Feb 2024 13:56:46 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную &lt;br&gt;&amp;gt; сеть, который будет отказывать в установлении соединения по условию.&lt;br&gt;&amp;gt; Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости &lt;br&gt;&amp;gt; клиентской части.&lt;br&gt;&amp;gt; Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть? &lt;br&gt;&amp;gt; Заранее спасибо!&lt;br&gt;&lt;br&gt;который будет отказывать в установлении соединения по условию.&lt;br&gt;Что значит будет отказывать? По каким условиям?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка AnyConnect Client VPN (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23970.html#1</link>
    <pubDate>Thu, 29 Feb 2024 13:38:20 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную &lt;br&gt;&amp;gt; сеть, который будет отказывать в установлении соединения по условию.&lt;br&gt;&amp;gt; Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости &lt;br&gt;&amp;gt; клиентской части.&lt;br&gt;&amp;gt; Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть? &lt;br&gt;&amp;gt; Заранее спасибо!&lt;br&gt;&lt;br&gt;openconnet&lt;br&gt;</description>
</item>

</channel>
</rss>
