Ciao wizard questo schema va bene anche per una vpn per asa???Wizard ha scritto:Preziosissimo schema per la confiugurazione di una vpn client ip sec cisco:
crypto isamp enable
crypto isakmp policy 10
encr 3des
hash md5
authentication pre-share
group 2
crypto isakmp client configuration group remote-vpn
key mt%aidv^^doigtle009isooXDbreone
pool remote-pool
acl 151
crypto ipsec transform-set VPN-CLI-SET esp-3des esp-md5-hmac
crypto dynamic-map remote-dyn 10
set transform-set VPN-CLI-SET
crypto map remotemap local-address loopback0
crypto map remotemap client authentication list userauthen
crypto map remotemap isakmp authorization list groupauthor
crypto map remotemap client configuration address respond
crypto map remotemap 10 ipsec-isakmp dynamic remote-dyn
interface atm0.1
crypto map remotemap
ip local pool remote-pool 192.168.0.200 192.168.0.203
ip route 192.168.0.200 255.255.255.252 atm0.1
username remoto01 password ***
username remoto02 password ***
username remoto03 password ***
username remoto04 password ***
username remoto05 password ***
no access-list 151
access-list 151 rem *** ACL PER SPLIT-TUNNEL DA VPN-CLIENT ***
access-list 151 remark *************************************************************
access-list 151 permit ip 192.168.0.0 0.0.0.255 192.168.0.200 0.0.0.3
access-list 151 remark *************************************************************
no access-list 101
access-list 101 remark *************************************************************
access-list 101 remark *** ACL PER PAT E NAT0 ***
access-list 101 remark *************************************************************
access-list 101 deny ip 192.168.0.0 0.0.0.255 192.168.0.200 0.0.0.3
access-list 101 permit ip 192.168.0.0 0.0.0.255 any
Problema VPN non pingo la rete remota L2tp
Moderatore: Federico.Lagni
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
No, su ASA la sintassi dei comandi è diversa.Ciao wizard questo schema va bene anche per una vpn per asa???
hai ASDM installato? Se lo hai usa il wizard per configurare la vpn e da li studiati la sintassi dei comandi che genera.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....