linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘建议留言网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > 专题栏目 > cisco >
栏目导栏
  LPI
  cisco
资料搜索
热门文章
·关于PIX的配置及注解完全手册(
·零起点配置PIX防火墙 PIX防火墙
·零起点配置PIX防火墙 六大基本
·PIX命令集
·Pix515 防火墙配置策略实例分析
·思科PIX防火墙VPN的配置实例
·详细介绍Cisco Secure PIX 525
·使用VPN Client 简单的VPN登入
·开始使用cisco pix 防火墙(主要
·Cisco思科3550交换机配置手册
·Cisco PIX Syslog 配置说明
·某公司PIX 520防火墙系统和NAT
·pix中的七个命令
·Cisco PIX 防火墙安装指南
·CISCO PIX 防火墙及网络安全配
最新文章
·简述万兆以太网技术
·六种方式来设置路由器
·教你怎么优化TCP/IP网络
·路由器ACL实验详细过程讲解
·DHCP Snooping技术介绍
·网关无法Ping通故障及解决方法
·UDP用户数据报协议简介
·OSPF动态路由协议的路由更新机
·OSPF动态路由协议基本工作原理
·Cisco3725交换机密码破解方法
·如何制定全面的网络安全计划
·利用UNIX系统的TFTP和RCP配置路
·CCNA试验考试命令总结
·用命令行在Cisco设备上查看机框
·交换机介绍 网管必读的技术资料
Google
 
使用VPN Client 简单的VPN登入PIX
[ 作者:Linux联盟收集  加入时间:2006-07-25 12:41:25  来自:Linux联盟收集 ]
做一个最简单的PIX和VPN client连接,不需要验证服务器。            cuhLinux联盟
  环境如下:
cuhLinux联盟
  VPN client----------cuhLinux联盟
------------PIX-------------cuhLinux联盟
-------cuhLinux联盟
<>cuhLinux联盟
  192.168.10.1 218.218cuhLinux联盟
.218.218 192.168.100.1cuhLinux联盟
  VPN分配IP为192.168.100.10-192.168.100.200  
cuhLinux联盟
  PIX Version 6.3(3)                                          
  interface ethernet0 auto                              
  interface ethernet1 100full                        
  nameif ethernet0 outside security0          
  nameif ethernet1 inside security100        
<>cuhLinux联盟
  enable password AmL5cuhLinux联盟
3.8shQrncOlX encryptedcuhLinux联盟
  passwd 2KFQnbNIdI.2KYOU encrypted            
  hostname pixfirewall                                      
  fixup protocol dns maximum-length 512    
  fixup protocol ftp 21                                    
  fixup protocol h323 h225 1720                    
  fixup protocol h323 ras 1718-1719            
  fixup protocol http 80                                  
  fixup protocol rsh 514                                  
  fixup protocol rtsp 554                                
  fixup protocol sip 5060                                
  fixup protocol sip udp 5060                        
  fixup protocol skinny 2000                          
  fixup protocol smtp 25                                  
  fixup protocol sqlnet 1521                          
  fixup protocol tftp 69                                  
  names                                                                    
  access-list no-nat permit ip 192cuhLinux联盟
255.255.255.0cuhLinux联盟
.168.100.0 255.255.255.0 192.168.100.0 cuhLinux联盟
cuhLinux联盟
  !定义不进行NAT的传输,                                                    
  pager lines 24                                                  
  interface ethernet0 auto                              
  interface ethernet1 auto                              
  mtu outside 1500                                              
  mtu inside 1500                                                
  ip address outside 218.218.218 2cuhLinux联盟
55.255.255.0cuhLinux联盟
  !定义PIX的outside口IP                                            
<>cuhLinux联盟
  ip address inside 19cuhLinux联盟
2.168.100.1 255.255.255.0cuhLinux联盟
  !定义PIX的inside口IP                                              
  ip audit info action alarm                          
  ip audit attack action alarm                      
  ip local pool dialer 192.168.100cuhLinux联盟
.10-192.168.100.200cuhLinux联盟
  !定义分配给VPN client的IP地址池                                  
  no failover                                                        
  failover timeout 0:00:00                              
  failover poll 15                                              
  failover ip address outside 0.0.0.0        
  failover ip address inside 0.0.0.0          
  pdm logging informational 100                    
  pdm history enable                                          
  arp timeout 14400                                            
  global (outside) 1 interface                      
  nat (inside) 0 access-list no-nat            
  !定义不需要进行NAT传输的流量                                              
  nat (inside) 1 0.0.0.0 0.0.0.0 0 0          
<>cuhLinux联盟
  route outside 0.0.0.cuhLinux联盟
0 0.0.0.0 218.218.218.1 1cuhLinux联盟
  timeout xlate 3:00:00                                    
  timeout conn 1:00:00cuhLinux联盟
sicuhLinux联盟
half-closed 0:10:00 udp 0:0cuhLinux联盟
cuhLinux联盟
2:00 rpc 0:10:00 h323 0:05:00 cuhLinux联盟
cuhLinux联盟
  p 0:30:00 sip_media 0:02:00                        
  timeout uauth 0:05:00 absolute                  
  aaa-server TACACS+ protocol tacacs+        
  aaa-server RADIUS protocol radius            
  aaa-server LOCAL protocol local                
  !服务器使用的协议                                                            
  http server enable                                          
  http 10.1.1.0 255.255.255.255 inside      
  no snmp-server location                                
  no snmp-server contact                                  
  snmp-server community public                      
  no snmp-server enable traps                        
  floodguard enable                                            
  sysopt connection permit-ipsec                  
  !对于所有IPSec流量不cuhLinux联盟
检测允许其通过,如果不加这个cuhLinux联盟
命令的话,需要加上ACL到oucuhLinux联盟
  tside口以允许特定的IPSce流量通过,但会控制更加灵活。                
  no sysopt route dnat                                      
  crypto ipsec transform-set aaadecuhLinux联盟
s esp-des esp-md5-hmaccuhLinux联盟
  !定义一个变换集aaades                                                  
  crypto dynamic-map dynomap 10 secuhLinux联盟
t transform-set aaadescuhLinux联盟
  !把变换集aaades添加到动态加密策略dynomap                        
  crypto map vpnpeer 2cuhLinux联盟
0 ipsec-isakmp dynamic dynomcuhLinux联盟
apcuhLinux联盟
  !把动态加密策略绑定到vpnpeer 加密图                                  
<>cuhLinux联盟
  crypto map vpnpeer ccuhLinux联盟
lient authentication LOCALcuhLinux联盟
  !定义不需要验证服务器 ,使用的是PIX自己的用户验证。                      
  crypto map vpnpeer client configcuhLinux联盟
uration address initiatecuhLinux联盟
  !定义给每个客户端分配IP地址                                                
  crypto map vpnpeer ccuhLinux联盟
lient configuration address cuhLinux联盟
respondcuhLinux联盟
  !定义PIX防火墙接受来自任何IP的请求                                      
  crypto map vpnpeer interface outside      
  !把动态加密图vpnpeer绑定到outside口                            
  isakmp enable outside                                    
  !在outside口启用isakmp                                          
<>cuhLinux联盟
  isakmp key 1234 addrcuhLinux联盟
ess 0.0.0.0 netmask 0.0.0.0cuhLinux联盟
  !定义共享密匙,并接受任何地址的请求。                                        
  isakmp client configuration addrcuhLinux联盟
ess-pool local dialer outsidecuhLinux联盟
  !将VPN client地址池绑定到isakmp                              
<>cuhLinux联盟
  isakmp policy 10 autcuhLinux联盟
hentication pre-sharecuhLinux联盟
  !定义phase 1使用pre-shared key进行认证                  
  isakmp policy 10 encryption des                
  !定义phase 1协商用DES加密算法                                      
  isakmp policy 10 hash md5                            
  !定义phase 1协商用MD5散列算法                                      
  isakmp policy 10 group 2                              
  !定义phase 1进行IKE协商使用DH group 2                    
  isakmp policy 10 lifetime 86400                
  !定义IKE SA生存时间                                                    
  vpngroup student0 address-pool dialer    
  !定义VPN client拨入使用的vpngroup所分配的IP地址池        
  vpngroup student0 idle-time 1800              
  !定义vpngroup的空闲时间                                              
  vpngroup student0 password 1234                
  !定义vpngroup的pre-shared key                          
  telnet 192.168.100.9 255.255.255cuhLinux联盟
.0 insidecuhLinux联盟
  telnet timeout 5                                              
<>cuhLinux联盟
  ssh 192.168.100.9 25cuhLinux联盟
5.255.255.255 insidecuhLinux联盟
  ssh timeout 20                                                  
  terminal width 80                                            
  username vpnuser password vpnuser            
  !在PIX上创建一个用户,用户名密码都为vpnuser                        
<>cuhLinux联盟
  Cryptochecksum:693b8cuhLinux联盟
7faa42d062c2848346a3a0acb43cuhLinux联盟
  pixfirewall#                                                      
cuhLinux联盟
  VPN client版本为4.0.5,先在ConnecuhLinux联盟
ction Entries里创建一个连接,在最上面填入。cuhLinux联盟
cuhLinux联盟
  Connection Entry:vpnpeer1                            
  Description:test                                              
  Host:218.218.218.218                                      
cuhLinux联盟
<>cuhLinux联盟
  在Authentication里的cuhLinux联盟
GROUP Authentication里填入。cuhLinux联盟
  Name:student0 #就是vpngroup name                  
  Password:1234 #就是vpngroup password          
  Confirm Password:1234                                    
cuhLinux联盟
  name和password要和PIX中的vpngroup和key一致。        
cuhLinux联盟
  在vpn client进行连接的时候会有一cuhLinux联盟
可以了。cuhLinux联盟
个窗口弹出,要输入用户名和密码,输入vpnuser就cuhLinux联盟
cuhLinux联盟
Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
 ·Cisco pix 525 vpdn +acs 用户验证  (2006-07-25 12:39:52)
 ·思科PIX防火墙VPN的配置实例  (2006-07-25 12:25:31)
 ·linux服务器上设置VPN  (2006-07-24 21:47:03)
 ·虚拟机qemu的使用  (2006-07-22 19:56:29)
 ·CISCO PIX 防火墙及网络安全配置  (2006-07-22 13:20:16)
 ·在php中使用sockets:从新闻组中获取文章  (2006-07-21 18:07:10)
 ·使用PHP维护文件系统  (2006-07-21 18:06:51)
 ·Cisco PIX Syslog 配置说明  (2006-07-20 12:45:09)
 ·Cisco PIX 防火墙安装指南  (2006-07-20 12:38:38)
 ·详细介绍Cisco Secure PIX 525防火墙  (2006-07-20 12:36:32)