<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[проблема интеграции Cisco WSA LDAPS]]></title><description><![CDATA[<p dir="auto">Всем привет, Я пытаюсь настроить аутентификацию ldaps на Cisco WSA, но у меня возникла проблема, приложенная Можете ли вы помочь мне решить эту проблему?</p>
]]></description><link>https://sla247.ru/forum/topic/2120/проблема-интеграции-cisco-wsa-ldaps</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 11:39:22 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2120.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:40:34 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:49 GMT]]></title><description><![CDATA[<p dir="auto">Вы также можете просто загрузить openssl для любой операционной системы, которую вы используете, и проверить свой DC оттуда. Здесь вы можете найти последние версии:<br />
<a href="https://wiki.openssl.org/index.php/Binaries" rel="nofollow ugc">https://wiki.openssl.org/index.php/Binaries</a></p>
]]></description><link>https://sla247.ru/forum/post/15229</link><guid isPermaLink="true">https://sla247.ru/forum/post/15229</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:49 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:48 GMT]]></title><description><![CDATA[<p dir="auto">но хост LDAP 10.147.32.52 не находится в сети 10.147.32.5/27 (10.147.32.1-10.147.32.30) попробуйте другие интерфейсы или зафиксируйте трафик во время выполнения команды openssl и/или теста пользовательского интерфейса, а затем проверьте с помощью Wireshark</p>
]]></description><link>https://sla247.ru/forum/post/15228</link><guid isPermaLink="true">https://sla247.ru/forum/post/15228</guid><dc:creator><![CDATA[fw_mon]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:48 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:47 GMT]]></title><description><![CDATA[<p dir="auto">Да, у меня есть<br />
несколько интерфейсов, как показано ниже: Как видите, я могу выполнить ping LDAP-сервера.</p>
]]></description><link>https://sla247.ru/forum/post/15227</link><guid isPermaLink="true">https://sla247.ru/forum/post/15227</guid><dc:creator><![CDATA[ezzaariyouness]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:47 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:46 GMT]]></title><description><![CDATA[<p dir="auto">Команда openssl показывает таймаут, а tcpdump показывает, что соединение установлено. У вас есть несколько интерфейсов? Вы<br />
загрузили сертификат CA машины LDAP на WSA?</p>
]]></description><link>https://sla247.ru/forum/post/15226</link><guid isPermaLink="true">https://sla247.ru/forum/post/15226</guid><dc:creator><![CDATA[fw_mon]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:46 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:45 GMT]]></title><description><![CDATA[<p dir="auto">Я могу выполнить ping LDAP-сервера, и в пути нет FW, WSA и LDAP находятся в одной подсети. Прилагаю файл с записью этой коммуникации.</p>
]]></description><link>https://sla247.ru/forum/post/15225</link><guid isPermaLink="true">https://sla247.ru/forum/post/15225</guid><dc:creator><![CDATA[ezzaariyouness]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:45 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:44 GMT]]></title><description><![CDATA[<p dir="auto">Это означает, что произошел таймаут соединения, сеанс TCP не может быть установлен. Сначала проверьте маршрутизацию (а также, используете ли вы правильный интерфейс WSA (Mgmt/Data)), а затем брандмауэр — если вы видите какие-либо блокировки/отбрасывания и что-либо в журнале.</p>
]]></description><link>https://sla247.ru/forum/post/15224</link><guid isPermaLink="true">https://sla247.ru/forum/post/15224</guid><dc:creator><![CDATA[fw_mon]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:44 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:43 GMT]]></title><description><![CDATA[<p dir="auto">да, я устал и получил это</p>
]]></description><link>https://sla247.ru/forum/post/15223</link><guid isPermaLink="true">https://sla247.ru/forum/post/15223</guid><dc:creator><![CDATA[ezzaariyouness]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:43 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:42 GMT]]></title><description><![CDATA[<p dir="auto">В вашей команде отсутствует dest, попробуйте: openssl s_client -showcerts -connect 10.147.32.52:636</p>
]]></description><link>https://sla247.ru/forum/post/15222</link><guid isPermaLink="true">https://sla247.ru/forum/post/15222</guid><dc:creator><![CDATA[fw_mon]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:42 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:41 GMT]]></title><description><![CDATA[<p dir="auto">Я пробую эту команду openssl<br />
s_client -showcerts -connect<br />
:636 на wsa, и вот результат Я также приложил пакет захвата для связи между WSA и LDAP.</p>
]]></description><link>https://sla247.ru/forum/post/15221</link><guid isPermaLink="true">https://sla247.ru/forum/post/15221</guid><dc:creator><![CDATA[ezzaariyouness]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:41 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:40 GMT]]></title><description><![CDATA[<p dir="auto">Вы можете проверить сертификат с помощью openssl. Это должно показать сертификаты и корневой каталог, который он использует: openssl.exe s_client -showcerts -connect :636<br />
Есть также эта статья от Cisco:<br />
<a href="https://www.cisco.com/c/en/us/support/docs/security/firesight-management-center/118761-technote-firesight-00.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/security/firesight-management-center/118761-technote-firesight-00.html</a><br />
Вы должны получить соединение, если это не произошло, системный администратор должен выполнить некоторые действия.</p>
<hr />
<p dir="auto">Это электронное письмо предназначено исключительно для использования лицом, которому оно адресовано, и может содержать информацию, которая является привилегированной, конфиденциальной или иным образом освобожденной от раскрытия в соответствии с применимым законодательством. Если читатель этого электронного письма не является предполагаемым получателем или сотрудником или агентом, ответственным за доставку сообщения предполагаемому получателю, вы настоящим уведомляетесь, что любое распространение, распространение или копирование этого сообщения строго запрещено.<br />
Если вы получили это сообщение по ошибке, пожалуйста, немедленно сообщите нам об этом по телефону и верните оригинальное сообщение по указанному адресу электронной почты.<br />
Спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/15220</link><guid isPermaLink="true">https://sla247.ru/forum/post/15220</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:40 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:39 GMT]]></title><description><![CDATA[<p dir="auto">Системный администратор сказал мне, что сертификат уже находится на сервере LDAP.</p>
]]></description><link>https://sla247.ru/forum/post/15219</link><guid isPermaLink="true">https://sla247.ru/forum/post/15219</guid><dc:creator><![CDATA[ezzaariyouness]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:39 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:38 GMT]]></title><description><![CDATA[<p dir="auto">Нет, вам не нужно выполнять никаких настроек на контроллере домена, кроме получения сертификата. Сначала проверьте контроллер домена. Войдите в систему, запустите/запустите, введите certlm.msc. В разделе «Личные/Сертификаты» вы должны увидеть сертификат. Обычно (при условии, что вы используете ADCS) он выдается на имя компьютера контроллера домена, и как только службы AD обнаруживают сертификат с правильным использованием, они его принимают и начинают обслуживать LDAPS.</p>
]]></description><link>https://sla247.ru/forum/post/15218</link><guid isPermaLink="true">https://sla247.ru/forum/post/15218</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:38 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:37 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо за ответ. Как я могу проверить сертификат для LDAPS? У меня есть корневой сертификат от Ca, импортированный в WSA. Нужно ли мне выполнять какие-либо настройки, связанные с сертификатом?</p>
]]></description><link>https://sla247.ru/forum/post/15217</link><guid isPermaLink="true">https://sla247.ru/forum/post/15217</guid><dc:creator><![CDATA[ezzaariyouness]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:37 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:36 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, ezzaariyouness, Я вижу, что вы выбрали LDAPS, и, похоже, соединение не удается из-за TLS-рукопожатия. (Сертификат «Недействительный/Истекший») Возможно, вам необходимо проверить связь между вашими LDAP-серверами и WSA и убедиться, что все сертификаты действительны для LDAPS. Надеюсь, это поможет. С уважением, Константинос</p>
]]></description><link>https://sla247.ru/forum/post/15216</link><guid isPermaLink="true">https://sla247.ru/forum/post/15216</guid><dc:creator><![CDATA[Konstantinos9]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:36 GMT</pubDate></item><item><title><![CDATA[Reply to проблема интеграции Cisco WSA LDAPS on Fri, 27 Feb 2026 23:40:35 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, эта проблема была связана с этой ошибкой:<br />
<a href="https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwj13235" rel="nofollow ugc">https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwj13235</a> Решением проблемы было создание статического маршрута в Management для доступа к AD и указание на шлюз данных. В конце концов, мне удалось интегрировать WSA с серверами LDAP.</p>
]]></description><link>https://sla247.ru/forum/post/15215</link><guid isPermaLink="true">https://sla247.ru/forum/post/15215</guid><dc:creator><![CDATA[ezzaariyouness]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:35 GMT</pubDate></item></channel></rss>