Problema VPN non pingo la rete remota L2tp

Virtual private networks e affini

Moderatore: Federico.Lagni

cavallo

Wizard ha scritto:Preziosissimo schema per la confiugurazione di una vpn client ip sec cisco:

crypto isamp enable

crypto isakmp policy 10
encr 3des
hash md5
authentication pre-share
group 2

crypto isakmp client configuration group remote-vpn
key mt%aidv^^doigtle009isooXDbreone
pool remote-pool
acl 151

crypto ipsec transform-set VPN-CLI-SET esp-3des esp-md5-hmac

crypto dynamic-map remote-dyn 10
set transform-set VPN-CLI-SET

crypto map remotemap local-address loopback0
crypto map remotemap client authentication list userauthen
crypto map remotemap isakmp authorization list groupauthor
crypto map remotemap client configuration address respond
crypto map remotemap 10 ipsec-isakmp dynamic remote-dyn

interface atm0.1
crypto map remotemap

ip local pool remote-pool 192.168.0.200 192.168.0.203

ip route 192.168.0.200 255.255.255.252 atm0.1

username remoto01 password ***
username remoto02 password ***
username remoto03 password ***
username remoto04 password ***
username remoto05 password ***

no access-list 151
access-list 151 rem *** ACL PER SPLIT-TUNNEL DA VPN-CLIENT ***
access-list 151 remark *************************************************************
access-list 151 permit ip 192.168.0.0 0.0.0.255 192.168.0.200 0.0.0.3
access-list 151 remark *************************************************************

no access-list 101
access-list 101 remark *************************************************************
access-list 101 remark *** ACL PER PAT E NAT0 ***
access-list 101 remark *************************************************************
access-list 101 deny ip 192.168.0.0 0.0.0.255 192.168.0.200 0.0.0.3
access-list 101 permit ip 192.168.0.0 0.0.0.255 any
Ciao wizard questo schema va bene anche per una vpn per asa???
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Ciao wizard questo schema va bene anche per una vpn per asa???
No, su ASA la sintassi dei comandi è diversa.
hai ASDM installato? Se lo hai usa il wizard per configurare la vpn e da li studiati la sintassi dei comandi che genera.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi