|
 |
栏目导栏 |
|
| |
|
|
|
|
 |
资料搜索 |
|
| |
|
|
|
|
 |
热门文章 |
|
| |
|
|
|
|
 |
最新文章 |
|
| |
|
|
|
| |
| |
|
|
|
[ 作者: Linux联盟收集 加入时间:2006-07-25 12:41:25 来自:Linux联盟收集
] | |
|
做一个最简单的PIX和VPN client连接,不需要验证服务器。 cuhLinux联盟 cuhLinux联盟
VPN client----------cuhLinux联盟
| ------------PIX-------------cuhLinux联盟
| -------cuhLinux联盟
|
192.168.10.1 218.218cuhLinux联盟
| .218.218 192.168.100.1cuhLinux联盟
| <>cuhLinux联盟 >
| VPN分配IP为192.168.100.10-192.168.100.200 | cuhLinux联盟
| interface ethernet1 100full |
| nameif ethernet0 outside security0 |
| nameif ethernet1 inside security100 |
enable password AmL5cuhLinux联盟
| 3.8shQrncOlX encryptedcuhLinux联盟
| <>cuhLinux联盟 >
| passwd 2KFQnbNIdI.2KYOU encrypted |
| fixup protocol dns maximum-length 512 |
| fixup protocol h323 h225 1720 |
| fixup protocol h323 ras 1718-1719 |
| fixup protocol sip udp 5060 |
| fixup protocol skinny 2000 |
| fixup protocol sqlnet 1521 |
access-list no-nat permit ip 192cuhLinux联盟 255.255.255.0cuhLinux联盟
| .168.100.0 255.255.255.0 192.168.100.0 cuhLinux联盟 cuhLinux联盟
|
ip address outside 218.218.218 2cuhLinux联盟
| 55.255.255.0cuhLinux联盟
|
ip address inside 19cuhLinux联盟
| 2.168.100.1 255.255.255.0cuhLinux联盟
| <>cuhLinux联盟 >
| ip audit info action alarm |
| ip audit attack action alarm |
ip local pool dialer 192.168.100cuhLinux联盟
| .10-192.168.100.200cuhLinux联盟
|
| failover ip address outside 0.0.0.0 |
| failover ip address inside 0.0.0.0 |
| pdm logging informational 100 |
| global (outside) 1 interface |
| nat (inside) 0 access-list no-nat |
| nat (inside) 1 0.0.0.0 0.0.0.0 0 0 |
route outside 0.0.0.cuhLinux联盟
| 0 0.0.0.0 218.218.218.1 1cuhLinux联盟
| <>cuhLinux联盟 >
timeout conn 1:00:00cuhLinux联盟 sicuhLinux联盟
| half-closed 0:10:00 udp 0:0cuhLinux联盟 cuhLinux联盟
| 2:00 rpc 0:10:00 h323 0:05:00 cuhLinux联盟 cuhLinux联盟
|
| p 0:30:00 sip_media 0:02:00 |
| timeout uauth 0:05:00 absolute |
| aaa-server TACACS+ protocol tacacs+ |
| aaa-server RADIUS protocol radius |
| aaa-server LOCAL protocol local |
| http 10.1.1.0 255.255.255.255 inside |
| snmp-server community public |
| no snmp-server enable traps |
| sysopt connection permit-ipsec |
!对于所有IPSec流量不cuhLinux联盟
| 检测允许其通过,如果不加这个cuhLinux联盟
| 命令的话,需要加上ACL到oucuhLinux联盟
|
| tside口以允许特定的IPSce流量通过,但会控制更加灵活。 |
crypto ipsec transform-set aaadecuhLinux联盟
| s esp-des esp-md5-hmaccuhLinux联盟
|
crypto dynamic-map dynomap 10 secuhLinux联盟
| t transform-set aaadescuhLinux联盟
|
| !把变换集aaades添加到动态加密策略dynomap |
crypto map vpnpeer 2cuhLinux联盟
| 0 ipsec-isakmp dynamic dynomcuhLinux联盟
| apcuhLinux联盟
|
crypto map vpnpeer ccuhLinux联盟
| lient authentication LOCALcuhLinux联盟
| <>cuhLinux联盟 >
| !定义不需要验证服务器 ,使用的是PIX自己的用户验证。 |
crypto map vpnpeer client configcuhLinux联盟
| uration address initiatecuhLinux联盟
|
crypto map vpnpeer ccuhLinux联盟
| lient configuration address cuhLinux联盟
| respondcuhLinux联盟
|
| crypto map vpnpeer interface outside |
| !把动态加密图vpnpeer绑定到outside口 |
isakmp key 1234 addrcuhLinux联盟
| ess 0.0.0.0 netmask 0.0.0.0cuhLinux联盟
| <>cuhLinux联盟 >
isakmp client configuration addrcuhLinux联盟
| ess-pool local dialer outsidecuhLinux联盟
|
isakmp policy 10 autcuhLinux联盟
| hentication pre-sharecuhLinux联盟
| <>cuhLinux联盟 >
| !定义phase 1使用pre-shared key进行认证 |
| isakmp policy 10 encryption des |
| isakmp policy 10 hash md5 |
| !定义phase 1进行IKE协商使用DH group 2 |
| isakmp policy 10 lifetime 86400 |
| vpngroup student0 address-pool dialer |
| !定义VPN client拨入使用的vpngroup所分配的IP地址池 |
| vpngroup student0 idle-time 1800 |
| vpngroup student0 password 1234 |
| !定义vpngroup的pre-shared key |
telnet 192.168.100.9 255.255.255cuhLinux联盟
| .0 insidecuhLinux联盟
|
ssh 192.168.100.9 25cuhLinux联盟
| 5.255.255.255 insidecuhLinux联盟
| <>cuhLinux联盟 >
| username vpnuser password vpnuser |
| !在PIX上创建一个用户,用户名密码都为vpnuser |
Cryptochecksum:693b8cuhLinux联盟
| 7faa42d062c2848346a3a0acb43cuhLinux联盟
| <>cuhLinux联盟 > cuhLinux联盟
VPN client版本为4.0.5,先在ConnecuhLinux联盟
| ction Entries里创建一个连接,在最上面填入。cuhLinux联盟
| cuhLinux联盟
| Connection Entry:vpnpeer1 | cuhLinux联盟
在Authentication里的cuhLinux联盟
| GROUP Authentication里填入。cuhLinux联盟
| <>cuhLinux联盟 >
| Name:student0 #就是vpngroup name |
| Password:1234 #就是vpngroup password | cuhLinux联盟
| name和password要和PIX中的vpngroup和key一致。 | cuhLinux联盟
在vpn client进行连接的时候会有一cuhLinux联盟 可以了。cuhLinux联盟
| 个窗口弹出,要输入用户名和密码,输入vpnuser就cuhLinux联盟 cuhLinux联盟
|
Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论 |
|
|
|
|
|