[x86] Cisco Secure Access Control Server (ACS) 5.3 5.3.0.40

Ответить
 

wolf_uac

Стаж: 16 лет 6 месяцев

Сообщений: 9

wolf_uac · 23-Май-13 13:05 (12 лет 3 месяца назад, ред. 29-Май-13 09:15)

Cisco Secure Access Control Server (ACS) 5.3
Год Выпуска: 2012
Версия: 5.3.0.40
Разработчик: Cisco
Сайт разработчика: http://cisco.com
Системные требования: VMware Version ESX 3.5 or ESX 4.0
CPU Intel Core 2 (2.13 GHz)
System memory 4 GB
Hard disk requirement Minimum 512 GB
Архитектура: x86
Таблэтка: Присутствует
Язык интерфейса: Английский
Описание: Cisco® Secure Access Control System (ACS) ties together an enterprise's network access policy and identity strategy. Cisco Secure ACS is the world's most trusted enterprise access and policy platform, deployed by 80 percent of Fortune 500 companies.
A core component of the Cisco TrustSec solution, Cisco Secure ACS 5.3 is a next-generation policy platform providing RADIUS and TACACS+ services. It supports the increasingly complex policies needed to meet today's new demands for access control management and compliance. Cisco Secure ACS provides central management of access policies for device administration and wireless and wired 802.1x network access scenarios.
Доп. информация: В раздаче 2 образа:
ACS_v5.3.0.40.iso - оригинальный образ, который встаёт только на VMWare с диском более 60GB и оригинальный сервер Cisco 1121
ACS_v5.3.0.40-any.iso - модифицированный образ, который встаёт на любой физический и виртуальный сервер
После установки загрузиться с любого LiveCD, смонтировать файловую систему там LVM и поменять файл /opt/CSCOacs/mgmt/apache-tomcat-6.0.18/lib/flexlm-10.9.jar на приложеный.
После чего зайти на веб интерфейс и установить файлы лицензий.
Торрент обновлен 29.05.2013. ACS_v5.3.0.40-any.iso теперь не требует 60 Гб дискового пространства.
Download
Rutracker.org не распространяет и не хранит электронные версии произведений, а лишь предоставляет доступ к создаваемому пользователями каталогу ссылок на торрент-файлы, которые содержат только списки хеш-сумм
Как скачивать? (для скачивания .torrent файлов необходима регистрация)
[Профиль]  [ЛС] 

dkonly

Стаж: 20 лет 6 месяцев

Сообщений: 137


dkonly · 23-Май-13 14:31 (спустя 1 час 26 мин.)

Спасибо за раздачу!
Нужно ставить только на серверную систему или можно на винду тоже?
LiveCD типа кнопикса пойдёт?
ЗЫ Буду ставить впервые для моего CCNP Security
[Профиль]  [ЛС] 

wolf_uac

Стаж: 16 лет 6 месяцев

Сообщений: 9

wolf_uac · 23-Май-13 15:02 (спустя 30 мин.)

Для теста поставил на Виртуалбокс под Windows XP.
Цитата:
LiveCD типа кнопикса пойдёт?
Должен. Я использовал Slax.
[Профиль]  [ЛС] 

sarlord

Хранитель

Стаж: 16 лет 7 месяцев

Сообщений: 74

sarlord · 23-Май-13 15:59 (спустя 57 мин.)

Спасибо за раздачу!
А имеющиеся патчи не ожидаются?
[Профиль]  [ЛС] 

wolf_uac

Стаж: 16 лет 6 месяцев

Сообщений: 9

wolf_uac · 23-Май-13 16:45 (спустя 46 мин.)

Цитата:
А имеющиеся патчи не ожидаются?
Пока нет к сожалению
[Профиль]  [ЛС] 

twelve-88

Стаж: 16 лет 10 месяцев

Сообщений: 1


twelve-88 · 26-Май-13 10:54 (спустя 2 дня 18 часов)

Образ с пометкой any всё равно требует 60Gb ( пробовал на VMWare Workstation и на ESXi
[Профиль]  [ЛС] 

wolf_uac

Стаж: 16 лет 6 месяцев

Сообщений: 9

wolf_uac · 28-Май-13 15:51 (спустя 2 дня 4 часа)

Цитата:
Образ с пометкой any всё равно требует 60Gb ( пробовал на VMWare Workstation и на ESXi
Есть образ не требующий 60Gb. Если данная фича актуальна, то могу добавить еще один образ или заменить текущий.
[Профиль]  [ЛС] 

dkonly

Стаж: 20 лет 6 месяцев

Сообщений: 137


dkonly · 28-Май-13 23:21 (спустя 7 часов)

Сделайте это пожалуйста, с пометкой any please
[Профиль]  [ЛС] 

wolf_uac

Стаж: 16 лет 6 месяцев

Сообщений: 9

wolf_uac · 29-Май-13 09:22 (спустя 10 часов)

Все готово, но не успел слить торрент файл на сервер. Небольшие технические проблемы с электропитанием на серверной площадке. Обещают восстановить после 15.00 по Киеву.
[Профиль]  [ЛС] 

wasilevs213

Стаж: 16 лет 9 месяцев

Сообщений: 4

wasilevs213 · 30-Май-13 12:09 (спустя 1 день 2 часа)

при попытке установить версию ACS от 29 мая , она действительно позволяет стать на раздел 10 Г, но во время установки появляется сообщение что пакет CARSacsPkg-1.0cars-1 не может быть открыт ну и т.д.
вопрос - где потерявшийся пакет и как его установить?
[Профиль]  [ЛС] 

wolf_uac

Стаж: 16 лет 6 месяцев

Сообщений: 9

wolf_uac · 30-Май-13 14:47 (спустя 2 часа 37 мин.)

wasilevs213 писал(а):
59508466при попытке установить версию ACS от 29 мая , она действительно позволяет стать на раздел 10 Г, но во время установки появляется сообщение что пакет CARSacsPkg-1.0cars-1 не может быть открыт ну и т.д.
вопрос - где потерявшийся пакет и как его установить?
Подозреваю, что 10Г это очень мало для успешной установки. Попробуйте увеличить размер диска. Я успешно установил на раздел 20Гб.
[Профиль]  [ЛС] 

wasilevs213

Стаж: 16 лет 9 месяцев

Сообщений: 4

wasilevs213 · 30-Май-13 23:27 (спустя 8 часов)

благодарю за совет!
увеличил размер диска до 21 Гб - все получилось
[Профиль]  [ЛС] 

lokiopi951

Стаж: 15 лет 8 месяцев

Сообщений: 4


lokiopi951 · 20-Июн-13 07:17 (спустя 20 дней)

Кому интересно ниже инструкция по кряку
1. Устанавливаем c образа на виртуалку или сервак, проводим процедуру setup
2. Поднимаем где то в сети FTP сервер с юзером anonimous, и выкладываем туда таблетку (flexlm-10.9.jar)
3. Перезагружаем машину, грузимся с Knoppix Live 6.4
4. Запускаем терминал
5. Переключаемся на рута
su
6. Выполняем
lvscan
7. Находим нужную нам партицию и маунтим ее(Смотрим по размеру диска, обычно это будет /dev/smosvg/optvol)
mkdir /acs
mount /dev/smosvg/optvol /acs
8. Переходим в нужную папку -
cd /acs/CSCOacs/mgmt/apache-tomcat-6.0.18/lib/
9. Переименовываем оригинальный файл
mv flexlm-10.9.jar flexlm-10.9.bak
10. Качаем таблетку
wget ftp://FTPSERVER/flexlm-10.9.jar
11. Меняем владельца
chown root:root flexlm-10.9.jar
12. Устанавливаем права
chmod 644 flexlm-10.9.jar
13. Отмауним партицию
umount /dev/smosvg/optvol
14. Перезагружаем сервак
init 6
15 Загружаем ACS, подключаемся браузером через HTTPS и логинимся
Username: acsadmin
password: default
16 Устанавливаем фаилы лицензии
[Профиль]  [ЛС] 

lifelost

Стаж: 16 лет 8 месяцев

Сообщений: 9


lifelost · 23-Июн-13 17:36 (спустя 3 дня)

По мне так, нет там никакого lvm.
cd / && mkdir new
mount /dev/sda1 /new
sshstart (после этой команды вводим пароль для user'a knoppix)
При помощи winscp или scp заливаем flexlm-10.9.jar в /home/knoppix
cd /opt/CSCOacs/mgmt/apache-tomcat-6.0.18/lib
mv flexlm-10.9.jar flexlm-10.9.bak
cp /home/knoppix/flexlm-10.9.jar ./
chown root: flexlm-10.9.jar
umount /dev/sda1
reboot
[Профиль]  [ЛС] 

VS.Karedin

Стаж: 14 лет 8 месяцев

Сообщений: 3


VS.Karedin · 23-Июл-13 17:22 (спустя 29 дней)

спасибо за образ ACS_v5.3.0.40-any.iso
но у меня некоректно работает сама программа, при ее настройке в некоторых меню (пробывал с разных браузеров)
вылетают ошибки, или нет списка выбора
прочитал и просмотрел кучу мануалов, не так как у всех получается....
допустим в политиках доступа при нажатии кастомайз, не вываливается дефолтовый список кондишенов
у кого нибудь есть такие проблемы?
[Профиль]  [ЛС] 

panda Andy

Стаж: 18 лет 5 месяцев

Сообщений: 1


panda Andy · 25-Июл-13 05:58 (спустя 1 день 12 часов)

Если выдает 500 ошибку: "ACS: Resource not found or internal server error ErrorCode: 500 has occured. Click here to get back to the server", то нужно использовать IE8 или Firefox не самой последней версии
https://supportforums.cisco.com/thread/2223350
[Профиль]  [ЛС] 

VS.Karedin

Стаж: 14 лет 8 месяцев

Сообщений: 3


VS.Karedin · 25-Июл-13 08:25 (спустя 2 часа 26 мин.)

о спасибо, подозревал что испрвиться 9ым патчем....оказывается даже в 5.4 .....тот же косяк.....
апргрейд 5-3 в 5-4 не удается....manifest not found in the bundle...
апдейт до 9го патча также ничего не решил
кому нибудь удалось 5.4 ограничения по железу обойти и поставить?
[Профиль]  [ЛС] 

Toxa_64

Стаж: 16 лет 5 месяцев

Сообщений: 5


Toxa_64 · 12-Авг-13 06:38 (спустя 17 дней, ред. 12-Авг-13 12:13)

lokiopi951 писал(а):
59779870lokiopi951
С пункта 6 не понятно.
Что мы ищем? Можно по подробнее?
Какой пароль на CentOS?
[Профиль]  [ЛС] 

lifelost

Стаж: 16 лет 8 месяцев

Сообщений: 9


lifelost · 14-Авг-13 16:55 (спустя 2 дня 10 часов)

После установки ОС
Необходимо набрать setup в консоли (для установки необходимых компонентов)
Затем
Грузишься с ADRIANE_KNOPPIX_V7.0.4CD-2012-08-20-EN
выбираешь пункт 10 - Shell
В консоли
su
cd / && mkdir new
mount /dev/sda1 /new
sshstart (после этой команды вводим пароль для user'a knoppix)
При помощи winscp или scp заливаем flexlm-10.9.jar в /home/knoppix
(на Virtualbox выбираем тип сетевого интерфейса - мост и ifconfig смотрим какой ip получила сетевуха)
cd /new/opt/CSCOacs/mgmt/apache-tomcat-6.0.18/lib
mv flexlm-10.9.jar flexlm-10.9.bak
cp /home/knoppix/flexlm-10.9.jar ./
chown root: flexlm-10.9.jar
cd / && umount /dev/sda1
reboot
[Профиль]  [ЛС] 

Toxa_64

Стаж: 16 лет 5 месяцев

Сообщений: 5


Toxa_64 · 21-Авг-13 11:27 (спустя 6 дней)

Спасибо! Помогло.
IP адрес я устанавливал на gi0, так как на предыдущих этапах этого не делал, а по DHCP ip в служебной подсети не раздаю:
conf t
int gi0
ip address 192.168.0.15 255.255.255.0
exit
exit
wr
Может кому пригодиться.
[Профиль]  [ЛС] 

it2terminal

Стаж: 15 лет 10 месяцев

Сообщений: 11


it2terminal · 30-Авг-13 09:55 (спустя 8 дней)

для 5.4 версии никто не пробовал этот метод?
[Профиль]  [ЛС] 

frenzy_r

Стаж: 16 лет 8 месяцев

Сообщений: 65


frenzy_r · 03-Сен-13 11:47 (спустя 4 дня)

it2terminal писал(а):
60674652для 5.4 версии никто не пробовал этот метод?
Попробовал только что, работает, только пути иные. Я использовал этот образ Fedora-Live-Desktop-x86_64-19-1.iso он сам нашел LVM и примонтировал все разделы в rw.
Только пути другие, использовал find / -name flexlm-10.9.jar
Нашел этот файл в трех местах(там есть еще инсталляционный оригинал образа и образ до обновления + текущий). Везде переименовал оригинальный flexlm-10.9.jar в flexlm-10.9.jar.old, заменил на новый и работает.
Обновлял:
Upgrade: ACS_5.4.0.46.0a.gz
Patch: 5-4-0-46-3.tar.gpg
[Профиль]  [ЛС] 

net0dminz

Стаж: 17 лет 2 месяца

Сообщений: 3

net0dminz · 07-Окт-13 10:31 (спустя 1 месяц 3 дня)

frenzy_r писал(а):
60726130
it2terminal писал(а):
60674652для 5.4 версии никто не пробовал этот метод?
Попробовал только что, работает, только пути иные. Я использовал этот образ Fedora-Live-Desktop-x86_64-19-1.iso он сам нашел LVM и примонтировал все разделы в rw.
Только пути другие, использовал find / -name flexlm-10.9.jar
Нашел этот файл в трех местах(там есть еще инсталляционный оригинал образа и образ до обновления + текущий). Везде переименовал оригинальный flexlm-10.9.jar в flexlm-10.9.jar.old, заменил на новый и работает.
Обновлял:
Upgrade: ACS_5.4.0.46.0a.gz
Patch: 5-4-0-46-3.tar.gpg
а не могли бы поделится выше указанными файлами? а то не гуглятся почему то они
[Профиль]  [ЛС] 

stitrace

Стаж: 17 лет 10 месяцев

Сообщений: 2


stitrace · 08-Окт-13 12:50 (спустя 1 день 2 часа, ред. 08-Окт-13 12:50)

net0dminz, удалось 5.4 поставить?
Пробовал в образ 5.4 ks.cfg просто подменить на ks.cfg из этого образа, ACS установилась, после загрузки с LiveCD примаунтил разделы, но никаких flex-*.jar файлов find не находит.
[Профиль]  [ЛС] 

net0dminz

Стаж: 17 лет 2 месяца

Сообщений: 3

net0dminz · 10-Окт-13 18:11 (спустя 2 дня 5 часов)

stitrace писал(а):
61189901net0dminz, удалось 5.4 поставить?
Пробовал в образ 5.4 ks.cfg просто подменить на ks.cfg из этого образа, ACS установилась, после загрузки с LiveCD примаунтил разделы, но никаких flex-*.jar файлов find не находит.
обновится с 5.3 на 5.4 не получилось, сделал проще, поставил 5.4 и накатил патчи
[Профиль]  [ЛС] 

rodik83

Стаж: 16 лет 1 месяц

Сообщений: 14


rodik83 · 27-Окт-13 06:37 (спустя 16 дней)

Спасибо lokiopi951 и другим за алгоритм установки.
Вроде все получилось как надо))
[Профиль]  [ЛС] 

rodik83

Стаж: 16 лет 1 месяц

Сообщений: 14


rodik83 · 02-Ноя-13 01:55 (спустя 5 дней)

Что-то не получается связать с AD.
Говорит не могу соединиться с сервером, проблема отрезолвить адрес.
Хотя при использовании встроенных в ACS 5.3 инструментов все отлично резолвится и пингуется.
Кто знает в чем может быть проблема? Даже не понятно куда копать. Из консоли тоже все резолвится и пингуется как надо.
http://i58.fastpic.ru/big/2013/1102/12/32f7f216b98c01e52f63ac233f78cf12.jpg
[Профиль]  [ЛС] 

rodik83

Стаж: 16 лет 1 месяц

Сообщений: 14


rodik83 · 09-Ноя-13 04:02 (спустя 7 дней)

А есть у кого патчи для ACS 5.3? Поделитесь пожалуйста, а?
[Профиль]  [ЛС] 

vbarsik

Стаж: 15 лет 6 месяцев

Сообщений: 5


vbarsik · 05-Дек-13 20:51 (спустя 26 дней)

Свежие версии ACS
скрытый текст
[Профиль]  [ЛС] 

-Dragon-

Стаж: 15 лет 9 месяцев

Сообщений: 2


-Dragon- · 11-Дек-13 08:21 (спустя 5 дней)

Немного поковырявшись, заметил что ACS очень плохо дружит с браузерами. У кого ВСЕ отображается/работает правильно? Каким браузером и какой версией при этом пользуетесь?
Можно выполнить несколько действий для проверки работоспособности:
1. Access Policies > Access Services
2. Создать новый сервис.
3. Выбрать в нем Customize Conditions.
4. Ну и создать правило (в нем же).
Вроде элементарно, но НИ ОДИН браузер, в котором я пытался, не смог сделать все эти действия. Более того. Правило создать вообще не удалось! В нем тупо невозможно выбрать Conditions!
Пошел дальше перебирать браузеры...
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error