ADMIN-GU.RU:>_
291 subscribers
3 photos
9 files
29 links
справочник сисадмина
Download Telegram
Мобильное приложение Сбербанк Онлайн не работает из корпоративной сети находящейся за firewall-ом

Мобильное приложение Сбербанк Онлайн использует:
1. Порты 4433, 4477 - необходимо открыть доступ по этим портам на домен Сбербанка третьего уровня online.sberbank.ru и все домены выше домена третьего уровня *.online.sberbank.ru, например, geo.online.sberbank.ru, node0.online.sberbank.ru, node1.online.sberbank.ru, node2.online.sberbank.ru.
2. Порты 443, 80 – по этим портам у мобильного приложения должен быть свободный доступ в интернет.

Пример правила на cisco asa:
object network LAN
subnet 10.0.0.0 255.255.255.0
!
object-group service SBER-ONLINE-PORT
port-object eq 4433
port-object eq 4477
!
access-list ACL-INPUT extended permit tcp object LAN any object-group SBER-ONLINE-PORT

#network #app
Настройка EtherChannels между Cisco ASA (Failover Active-Standby) и L3 switches (StackWise/VSS/vPC)

If you use the ASA in an Active/Standby failover deployment, then you need to create separate EtherChannels on the switches in the StackWise/VSS/vPC, one for each ASA. On each ASA, a single EtherChannel connects to both switches. Even if you could group all switch interfaces into a single EtherChannel connecting to both ASA (in this case, the EtherChannel will not be established because of the separate ASA system IDs), a single EtherChannel would not be desirable because you do not want traffic sent to the standby ASA

Т.о создаем на коммутаторах для каждой Cisco ASA свой PortChannel согласно рисунку
#cisco #asa #network
Syslog configure on network equipment

HP / HUAWEI:
info-center enable
undo info-center logfile enable
info-center source default channel 2 log level warnings
info-center source default channel 4 log level warnings
info-center loghost 10.10.10.10
info-center timestamp loghost no-year-date

QTECH:
logging 10.10.10.10 level warnings

CISCO:
logging on
logging origin-id hostname
logging host 10.10.10.10
logging history warnings
logging buffered warnings
logging trap warnings

ARUBA:
logging 10.10.10.10 
logging origin-id hostname
logging severity warning

ZYXEL:
syslog
syslog type system
syslog type interface
syslog type switch
syslog type aaa
syslog type ip
syslog type system facility 7
syslog type interface facility 7
syslog type switch facility 7
syslog type aaa facility 7
syslog type ip facility 7
syslog server 10.10.10.10 level 6

#network #cisco
Настройка на оборудование cisco прерывания выполнения команды нажатием "ctrl+C", в место "Ctrl-^" (Control+Shift+6)

cisco# conf t
cisco(config)# line vty 0 5
cisco(config-line)# escape-characer 3


#network #cisco