专注于武汉中小企业服务解决方案提供商

电脑维修、布线、安防监控、数据恢复、采购、回收

所属分类 > 家电维修 > 正文

配置实例:最简单的VPN登入PIX (简述配置)

编辑:rootadmin
做一个最简单的PIX和VPNclient连接,不需要验证服务器。    环境如下:  VPNclient---PIX---  .........1  VPN分配IP为...-...    PIXVersion6.3(3)  interfaceethernet0auto  interfaceethernetfull  nameifethernet0outsidesecurity0  nameifethernet1insidesecurity  enablepasswordAmL.8shQrncOlXencrypted  passwd2KFQnbNIdI.2KYOUencrypted  hostnamepixfirewall  fixupprotocoldn*aximum-length  fixupprotocolftp  fixupprotocolhh  fixupprotocolhras-  fixupprotocolhttp  fixupprotocolrsh  fixupprotocolrtsp  fixupprotocolsip  fixupprotocolsipudp  fixupprotocolskinny  fixupprotocol*tp  fixupprotocolsqlnet  fixupprotocoltftp  names    access-listno-natpermitip............0  !定义不进行NAT的传输,  pagerlines  interfaceethernet0auto  interfaceethernet1auto  mtuoutside  mtuinside  ipaddressoutside.....0  !定义PIX的outside口IP  ipaddressinside......0  !定义PIX的inside口IP  ipaudit*actionalarm  ipauditattackactionalarm  iplocalpooldialer...-...  !定义分配给VPNclient的IP*池  nofailover  failovertimeout0::  failoverpoll  failoveripaddressoutside0.0.0.0  failoveripaddressinside0.0.0.0  pdmlogging*rmational  pdmhistoryenable  arptimeout  global(outside)1interface  nat(inside)0access-listno-nat  !定义不需要进行NAT传输的流量  nat(inside).0.0..0.0.  routeoutside0.0.0..0.0....  timeoutxlate3::  timeoutconn1::half-closed0::udp0::rpc0::h::si  p0::sip_media0::  timeoutuauth0::absolute  aaa-serverTACACS+protocoltacacs+  aaa-serverRADIUSprotocolradius  aaa-serverLOCALprotocollocal  !服务器使用的协议  httpserverenable  http.1.1....inside  nosnmp-serverlocation  nosnmp-servercontact  snmp-servercommunitypublic  nosnmp-serverenabletraps  floodguardenable  sysoptconnectionpermit-ipsec  !对于所有IPSec流量不检测允许其通过,如果不加这个命令的话,需要加上ACL到outside口以允许特定的IPSce流量通过,但会控制更加灵活。  nosysoptroutednat  cryptoipsectransform-setaaadesesp-desesp-md5-hmac  !定义一个变换集aaades  cryptodynamic-mapdynomapsettransform-setaaades  !把变换集aaades添加到动态加密策略dynomap  cryptomapvpnpeeripsec-isakmpdynamicdynomap  !把动态加密策略绑定到vpnpeer加密图  cryptomapvpnpeerclientauthenticationLOCAL  !定义不需要验证服务器,使用的是PIX自己的用户验证。  cryptomapvpnpeerclientconfigurationaddressinitiate  !定义给每个客户端分配IP*  cryptomapvpnpeerclientconfigurationaddressrespond  !定义PIX防火墙接受来自任何IP的请求  cryptomapvpnpeerinterfaceoutside  !把动态加密图vpnpeer绑定到outside口  isakmpenableoutside  !在outside口启用isakmp  isakmpkeyaddress0.0.0.0netmask0.0.0.0  !定义共享密匙,并接受任何*的请求。  isakmpclientconfigurationaddress-poollocaldialeroutside  !将VPNclient*池绑定到isakmp  isakmppolicyauthenticationpre-share  !定义phase1使用pre-sharedkey进行认证  isakmppolicyencryptiondes  !定义phase1协商用DES加密算法  isakmppolicyhashmd5  !定义phase1协商用MD5散列算法  isakmppolicygroup2  !定义phase1进行IKE协商使用DHgroup2  isakmppolicylifetime  !定义IKESA生存时间  vpngroupstudent0address-pooldialer  !定义VPNclient拨入使用的vpngroup所分配的IP*池  vpngroupstudent0idle-time  !定义vpngroup的空闲时间  vpngroupstudent0password  !定义vpngroup的pre-sharedkey  telnet......0inside  telnettimeout5  ssh......inside  sshtimeout  terminalwidth  usernamevpnuserpasswordvpnuser  !在PIX上创建一个用户,用户名密码都为vpnuser  Cryptochecksum:bfaadca3a0acb  pixfirewall#    VPNclient版本为4.0.5,先在ConnectionEntries里创建一个连接,在最上面填入。    ConnectionEntry:vpnpeer1  Description:test  Host:...    在Authentication里的GROUPAuthentication里填入。  Name:student0#就是vpngroupname  Password:#就是vpngrouppassword  ConfirmPassword:    name和password要和PIX中的vpngroup和key一致。    在vpnclient进行连接的时候会有一个窗口弹出,要输入用户名和密码,输入vpnuser就可以了。

标签: 简述配置


本文链接地址:https://www.iopcc.com/jiadian/35309.html转载请保留说明!

上一篇:Pix515 防火墙配置策略实例分析 (pf防火墙)

下一篇:配置pix525通过adsl-pppoe上internet

推荐内容:

格力KFR-72LW/E1变频空调制冷效果差的维修 (格力空调72lw/e1)

格力KFR-72LW/E1变频空调制冷效果差的维修 (格力空调72lw/e1)

KFR-LW/E1(L1)-N5每天中午第一次开机制冷很差,下午就丌制冷,吹自然风,冬天制热也很差,压缩机已更换过,网点已上门 ...

轻松理解电容单位的换算关系 (单电容接法)

轻松理解电容单位的换算关系 (单电容接法)

表的几次方。pF就是皮法,nF就是纳法。电容的单位有法拉、毫法、微法、纳法与皮法等。以下是单位换算关系:1法拉 ...

全自动洗衣机进水维修故障检修流程 (全自动洗衣机进水口漏水是什么原因)

全自动洗衣机进水维修故障检修流程 (全自动洗衣机进水口漏水是什么原因)

障】检修,本文由家电维修*文件格式rar应用平台Win9x,WinNT,WinME,Win,WinXP下载说明1.本站提供的程序、电路图图纸、资料 ...

中央K【空调】常见维修故障与怎么修理 (中央空调kingair)

中央K【空调】常见维修故障与怎么修理 (中央空调kingair)

降温慢产生原因及怎么修理①送风量小于设计值,换气次数少,请检查风机型号是否符合设计要求,叶轮转向是否正 ...

快速判断彩电的维修故障及其维修要点 (快速判断彩电的真假)

快速判断彩电的维修故障及其维修要点 (快速判断彩电的真假)

、准确地进行电视*的【故障】检查,必须理解*的检查次序和灵活运用测量仪器(如万用表、电压表、示波器等),特 ...

分享#故障电视长虹KFR-28GW/BP型变频K【空调】工作原理 (电视故障的视频)

分享#故障电视长虹KFR-28GW/BP型变频K【空调】工作原理 (电视故障的视频)

KFR-GW/BP型变频空调,属“大清快”变频系列。其主要机型包括:KFR-GW/BQ、KFR-GW/BQ、KFR-GW/BP×2、KFR-GQ/BQ等,它们的 ...

pdf文件怎么打开教程 (苹果下载pdf文件怎么打开)

pdf文件怎么打开教程 (苹果下载pdf文件怎么打开)

定性和兼容性都较好,而被越来越多的人使用。那么PDF文档应该如何打开呢?有哪些常用的PDF文件的打开方式呢?接下来 ...

电脑无法开机重装系统步骤 (电脑无法开机重装系统如何保留桌面文件)

电脑无法开机重装系统步骤 (电脑无法开机重装系统如何保留桌面文件)

个是硬件问题,就是某个东西坏了之类的,有可能连开机画面都没有,另外一个是*固执问题,表现为有开机画面然后 ...

笔记本重装系统系统软件有哪些 (笔记本重装系统有什么坏处吗)

笔记本重装系统系统软件有哪些 (笔记本重装系统有什么坏处吗)

免会遇到各种故障问题,重装*也是难免要遇到的,现在有这么多的重装*软件,那么笔记本重装**软件哪些好用呢?下面 ...

数字卫星接收机电源板电路检修思路思路 (数字卫星接收机解调方式)

数字卫星接收机电源板电路检修思路思路 (数字卫星接收机解调方式)

,一旦出现故障则会影响整个有线电视网络的信号质量(例如电源出现问题时)。因此对数字卫星*的电源检修应有一个 ...

Copyright © 2023 武汉电脑维修 All Rights Reserved.

鄂ICP备2023003026号

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢!邮箱: opceo@qq.com