Easy VPN with PIX
来源:互联网 发布:tomcat端口修改 编辑:程序博客网 时间:2024/05/16 06:31
基本接口配置
pix(config)#interfaceeth0 auto
pix(config)#interfaceeth1 auto
pix(config)#nameifeth0 outside security0
pix(config)#nameifeth1 inside security100
pix(config)#ipaddress outside 218.1.1.2 255.255.255.0
pix(config)#ipaddress inside 10.100.1.1 255.255.255.0
设置默认路由
pix(config)#routeoutside 0 0 218.1.1.1
规定不需要进行nat的流量以及需要被IPSec保护的流量
pix(config)# access-l ezvpn permit ip10.100.1.0 255.255.255.0 192.168.1.0 255.255.255.0
设置nat0
pix(config)# nat(inside) 0 access-list ezvpn
设置客户端的地址池
pix(config)# iplocal pool ezvpn-pool 192.168.1.1-192.168.1.254
isakmp参数配置
pix(config)# isakmpenable outside
pix(config)# isakmpidentity address
pix(config)# isakmppolicy 20 authen pre-share
pix(config)# isakmppolicy 20 encry 3des
pix(config)# isakmppolicy 20 hash sha
pix(config)# isakmppolicy 20 group 2
设置转换集以及动态映射
pix(config)# cryptoipsec transform-set ccsp esp-3des esp-sha-hmac
pix(config)# cryptodynamic-map vpn-dyn 10 set transform-set ccsp
配置crypto map
pix(config)# cryptomap cisco 10 ipsec-isakmp dynamic vpn-dyn
pix(config)# cryptomap cisco client conf address initiate
pix(config)# cryptomap cisco interface outside
组策略配置
pix(config)#vpngroup mobile address-pool ezvpn-pool
pix(config)#vpngroup mobile dns-server 10.100.1.80
pix(config)# vpngroupmobile default-domain itany.com
pix(config)#vpngroup mobile split-tunnel ezvpn
pix(config)#vpngroup mobile password cisco1234
允许在IPSec隧道中传输任何数据
pix(config)# sysoptconnection permit-ipsec
- Easy VPN with PIX
- Remote Access VPN with PIX(PPTP)
- PIX 7.0 VPN with Cisco VPN client 4.6.03
- PIX dynamic vpn 6.3
- PIX上实现VPN步骤
- Cisco PIX VPN & Radius Example
- Easy Vpn
- pptp remote access vpn on pix 6.3
- pix 实验 ipsec vpn LAN-to-LAN
- 在PIX防火墙上实现VPN
- easy VPN实验
- PIX防火墙上的ACL with radius
- Pix with mail server access on DMZ
- Cisco remote-access VPN (easy VPN)配置
- 远程访问VPN Easy VPN --route
- l2tp/ipsec remote access vpn on pix 6.3
- 华为与PIX防火墙VPN连接配置(实例)
- client:基于pix router router的IPSec Vpn
- 在Asp.Net中的几种事务处理的方法
- 用SQLDMO组件备份SQL数据库,如何备份到另一台机子上?
- 在eclipse里面自建Server启动项目
- 你该学什么程序语言
- PIX 515E多接口配置案例
- Easy VPN with PIX
- J2SE 安装和配置
- Remote Access VPN with PIX(PPTP)
- 智能手机Smartphone开发从零起步
- 当前日期的星期
- 我们需要什么样的影视作品(update)
- 金山词霸2005的序列号
- cnasm上看到的文章
- 用TC2.0写俄罗斯方块游戏---cnasm