Remote Access VPN with PIX(PPTP)

来源:互联网 发布:tomcat端口修改 编辑:程序博客网 时间:2024/05/16 06:26

基本接口配置

pix(config)#interfaceeth0 auto

pix(config)#interfaceeth1 auto

pix(config)#nameifeth0 outside security0

pix(config)#nameifeth1 inside security100

pix(config)#ipaddress outside 218.1.1.2 255.255.255.0

pix(config)#ipaddress inside 10.100.1.1 255.255.255.0

设置默认路由

pix(config)#routeoutside 0 0 218.1.1.1

规定不需要进行nat的流量以及需要被IPSec保护的流量

pix(config)# access-l nonat permit ip10.100.1.0 255.255.255.0 192.168.1.0 255.255.255.0

设置nat0

pix(config)# nat(inside) 0 access-l nonat

允许在pptp隧道中传输任何数据

pix(config)# sysoptconnection permit-pptp

设置客户端的地址池

pix(config)# iplocal pool vpn-pool 192.168.1.1-192.168.1.254

接受使用pptp的拨入请求

pix(config)# vpdngroup cisco accept dialin pptp

指定pptp认证协议

pix(config)# vpdngroup cisco ppp authentication chap

pix(config)# vpdngroup cisco ppp authentication mschap

指定微软点对点加密

pix(config)# vpdngroup cisco ppp encry mppe auto

指定地址池以及dns信息

pix(config)# vpdngroup cisco client conf address local vpn-pool

pix(config)# vpdngroup cisco client conf dns 10.100.1.80

指定认证数据库

pix(config)# vpdngroup cisco client authentication local

pix(config)# vpdnusername mobile pass cisco1234

启动vpdn

pix(config)# vpdnenable outside


原创粉丝点击