The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В реализации VPN в Cisco ASA и Firepower выявлена критическа..., opennews (??), 30-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "В реализации VPN в Cisco ASA и Firepower выявлена критическа..."  –8 +/
Сообщение от пох (?), 30-Янв-18, 23:11 
в Роиссе - поскольку лицензируется per client, "а у нас денег нет".

А у всех остальных наоборот - во-первых, потому что цискоиндусы уже лет десять всех пытаются убедить, что только в этом и есть светлое будущее, во-вторых, потому что это действительно удобно, поскольку не требует традиционно кривого, косого и глючного циско-any-клиента, который им с неимоверным трудом, шаг вперед, два назад, удалось за те же десять лет кое-как доотладить под седьмую винду, но вот беда - оказывается, седьмая винда сама уже два года как не модно.

А что оно без конца рвется и тормозит, на этом фоне можно как-то и пережить.

P.S. подозреваю, мегауязвимость, как обычно, в libxml или libxslt
Оба ну просто охрененно нужны для vpn'а, но ватсон без трубки уже не...простите, индусятина без xml уже не умеет программировать.

отдельный привед тем у кого протух контракт, и новый бинарь асы им не светит.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

22. "В реализации VPN в Cisco ASA и Firepower выявлена критическа..."  +1 +/
Сообщение от Аноним (-), 31-Янв-18, 00:32 
> и новый бинарь асы им не светит.

"but even if you don't have a service contract you can obtain the update from TAC"

Ответить | Правка | Наверх | Cообщить модератору

24. "В реализации VPN в Cisco ASA и Firepower выявлена критическа..."  –3 +/
Сообщение от лютый жабист__ (?), 31-Янв-18, 06:46 
>индусятина без xml уже не умеет программировать

Баг в кривом сишном поделии, а виновата некая индусятина? Эксперты, такие эксперты.

Циско вам не фофан, чтобы переписывать весь софт каждые пару лет, в итоге топтаться на одном месте по 15 лет, потому что XML религия не позволяет любить.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

48. "В реализации VPN в Cisco ASA и Firepower выявлена критическа..."  +/
Сообщение от Аноним (-), 02-Фев-18, 17:30 
> Циско вам не фофан, чтобы переписывать весь софт каждые пару лет, в
> итоге топтаться на одном месте по 15 лет, потому что XML
> религия не позволяет любить.

Перепищи блин на яве с XMLем, посмотрим много ли твой роутер наВПНит и сможешь ли ты сделать циску по продажам.

Ответить | Правка | Наверх | Cообщить модератору

25. "В реализации VPN в Cisco ASA и Firepower выявлена критическа..."  +/
Сообщение от zanswer CCNA RS and S (?), 31-Янв-18, 07:25 
И за пределами РФ тоже на мой взгляд, потому, что работает через браузер, прямой обмен пакетами между требуемыми службами вообще не возможен, для каждого приложения нужен свой провайдер. И возможности провайдеров, очень далеки от того, что доступно в случае классических приложений.

Но, для ряда сценариев он конечно может быть более удобен/предпочтителен, например при необходимости подключится с чужой рабочей станции временно для доступа к паре файлов на файловом сервере.

Cisco Any Connect так же лицензируется на подключение, какая разница, к тому же к примеру Webvpn только недавно появился в FTD, что тоже много говорит о его востребованности клиентами.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

27. "В реализации VPN в Cisco ASA и Firepower выявлена критическа..."  –3 +/
Сообщение от пох (?), 31-Янв-18, 09:03 
> И за пределами РФ тоже на мой взгляд

за пределами уже почти везде sslvpn.
А какие-то другие asa-based уже и не модно давно.

> потому, что работает через браузер, прямой обмен пакетами между требуемыми службами вообще не
> возможен, для каждого приложения нужен свой провайдер

это и хорошо.
и работает везде, а не только там где косорукие админы знают что-то кроме permit tcp permit udp

собственно, на этом (плюс заносы и откаты нашим госчиновникам) конкурентные преимущества устаревшей на 20 лет платформы файрвола на базе неуклюжего пакетного фильтра и кончаются.
(не надо мне про модули, там внутри такое же линуксно-xmlное дерьмо, устаревшее не на 20, а только
на десять лет, лопающееся, как та лягушка, на более-менее приличном траффике)

> Cisco Any Connect так же лицензируется на подключение

кто ж им платит-то в стране бесплатного фотошопа. Лицензия на нормальные vpn'ы - она внутри ящика и чохом на 50/250/больше. А ssl - на два ;-)
И все грустненько, счетчик внутри асы кончился - новые соединения просто рвет, пока денег не дашь.

Ответить | Правка | Наверх | Cообщить модератору

49. "В реализации VPN в Cisco ASA и Firepower выявлена критическа..."  +/
Сообщение от Аноним (-), 03-Фев-18, 20:48 
> собственно, на этом (плюс заносы и откаты нашим госчиновникам) конкурентные преимущества устаревшей на 20 лет платформы файрвола на базе неуклюжего пакетного фильтра и кончаются.

(не надо мне про модули, там внутри такое же линуксно-xmlное дерьмо, устаревшее не на 20, а только
на десять лет, лопающееся, как та лягушка, на более-менее приличном траффике)

А что же тогда брать из оборудования в этом классе?
И ещё один вопрос. Какое отношение к чекпоинтовским продуктам?

Ответить | Правка | Наверх | Cообщить модератору

33. "В реализации VPN в Cisco ASA и Firepower выявлена критическа..."  +/
Сообщение от Аноним (-), 31-Янв-18, 09:54 
твой текст сложнее разбирать чем xml.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

41. "В реализации VPN в Cisco ASA и Firepower выявлена критическа..."  +/
Сообщение от Аноним (-), 31-Янв-18, 16:35 
А ты попробуй текст читать, а не разбирать.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру