<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[AnyConnect IKEv2 в качестве основного протокола]]></title><description><![CDATA[<p dir="auto">В настоящее время мы используем AnyConnect Remote Access VPN на Cisco ASA 5510 (платформа EOL). В настоящее время SSL настроен в качестве основного протокола. Мы планируем перейти на IKEv2 (IPsec) в качестве основного протокола из соображений производительности. Наша среда включает: Конфигурации раздельного и полного туннеля Несколько политик динамического доступа (DAP) Проверка состояния HostScan Правила DAP, специфичные для поставщика Я уже настроил IKEv2 и подтвердил подключение клиента. Моя проблема заключается в следующем: Будет ли AnyConnect через IKEv2 (IPsec) полностью поддерживать политики DAP и проверку состояния HostScan так же, как SSL? В частности, правильно ли оцениваются условия DAP (проверка реестра, атрибуты конечной точки и т. д.) во время аутентификации IKEv2 на ASA 5510? Есть ли какие-либо известные ограничения или предостережения при использовании IKEv2 с DAP на старых платформах ASA?</p>
]]></description><link>https://sla247.ru/forum/topic/2354/anyconnect-ikev2-в-качестве-основного-протокола</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 16:50:28 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2354.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:40:57 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to AnyConnect IKEv2 в качестве основного протокола on Mon, 02 Mar 2026 12:40:59 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/netheads" aria-label="Profile: NetHeads">@<bdi>NetHeads</bdi></a>,<br />
вам может быть интересен этот технический документ, который я написал на тему IPsec IKEv2 как транспортного протокола VPN: [)</p>
]]></description><link>https://sla247.ru/forum/post/16582</link><guid isPermaLink="true">https://sla247.ru/forum/post/16582</guid><dc:creator><![CDATA[Marvin Rhoads]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:40:59 GMT</pubDate></item><item><title><![CDATA[Reply to AnyConnect IKEv2 в качестве основного протокола on Mon, 02 Mar 2026 12:40:58 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/netheads" aria-label="Profile: NetHeads">@<bdi>NetHeads</bdi></a><br />
Да, DAP поддерживается с IKEv2. Честно говоря, не знаю, какие ограничения есть у таких старых платформ ASA. Рекомендую заменить их на более новые.</p>
]]></description><link>https://sla247.ru/forum/post/16581</link><guid isPermaLink="true">https://sla247.ru/forum/post/16581</guid><dc:creator><![CDATA[Rob Ingram]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:40:58 GMT</pubDate></item></channel></rss>