专注于武汉中小企业服务解决方案提供商

电脑维修、布线、安防监控、数据恢复、采购、回收

所属分类 > 家电维修 > 正文

使用VPN Client 简单的VPN登入PIX

编辑:rootadmin
做一个最简单的PIX和VPNclient连接,不需要验证服务器。    环境如下:  VPNclient----------------------PIX--------------------  .........1  VPN分配IP为...-...    PIXVersion6.3(3)  interfaceethernet0auto  interfaceethernetfull  nameifethernet0outsidesecurity0  nameifethernet1insidesecurity  enablepasswordAmL.8shQrncOlXencrypted  passwd2KFQnbNIdI.2KYOUencrypted  hostnamepixfirewall  fixupprotocoldn*aximum-length  fixupprotocolftp  fixupprotocolhh  fixupprotocolhras-  fixupprotocolhttp  fixupprotocolrsh  fixupprotocolrtsp  fixupprotocolsip  fixupprotocolsipudp  fixupprotocolskinny  fixupprotocol*tp  fixupprotocolsqlnet  fixupprotocoltftp  names  access-listno-natpermitip............0  !定义不进行NAT的传输,  pagerlines  interfaceethernet0auto  interfaceethernet1auto  mtuoutside  mtuinside  ipaddressoutside.....0  !定义PIX的outside口IP  ipaddressinside......0  !定义PIX的inside口IP  ipaudit*actionalarm  ipauditattackactionalarm  iplocalpooldialer...-...  !定义分配给VPNclient的IP*池  nofailover  failovertimeout0::  failoverpoll  failoveripaddressoutside0.0.0.0  failoveripaddressinside0.0.0.0  pdmlogging*rmational  pdmhistoryenable  arptimeout  global(outside)1interface  nat(inside)0access-listno-nat  !定义不需要进行NAT传输的流量  nat(inside).0.0..0.0.  routeoutside0.0.0..0.0....  timeoutxlate3::  timeoutconn1::half-closed0::udp0::rpc0::h::si  p0::sip_media0::  timeoutuauth0::absolute  aaa-serverTACACS+protocoltacacs+  aaa-serverRADIUSprotocolradius  aaa-serverLOCALprotocollocal  !服务器使用的协议  httpserverenable  http.1.1....inside  nosnmp-serverlocation  nosnmp-servercontact  snmp-servercommunitypublic  nosnmp-serverenabletraps  floodguardenable  sysoptconnectionpermit-ipsec  !对于所有IPSec流量不检测允许其通过,如果不加这个命令的话,需要加上ACL到ou  tside口以允许特定的IPSce流量通过,但会控制更加灵活。  nosysoptroutednat  cryptoipsectransform-setaaadesesp-desesp-md5-hmac  !定义一个变换集aaades  cryptodynamic-mapdynomapsettransform-setaaades  !把变换集aaades添加到动态加密策略dynomap  cryptomapvpnpeeripsec-isakmpdynamicdynomap  !把动态加密策略绑定到vpnpeer加密图  cryptomapvpnpeerclientauthenticationLOCAL  !定义不需要验证服务器,使用的是PIX自己的用户验证。  cryptomapvpnpeerclientconfigurationaddressinitiate  !定义给每个客户端分配IP*  cryptomapvpnpeerclientconfigurationaddressrespond  !定义PIX防火墙接受来自任何IP的请求  cryptomapvpnpeerinterfaceoutside  !把动态加密图vpnpeer绑定到outside口  isakmpenableoutside  !在outside口启用isakmp  isakmpkeyaddress0.0.0.0netmask0.0.0.0  !定义共享密匙,并接受任何*的请求。  isakmpclientconfigurationaddress-poollocaldialeroutside  !将VPNclient*池绑定到isakmp  isakmppolicyauthenticationpre-share  !定义phase1使用pre-sharedkey进行认证  isakmppolicyencryptiondes  !定义phase1协商用DES加密算法  isakmppolicyhashmd5  !定义phase1协商用MD5散列算法  isakmppolicygroup2  !定义phase1进行IKE协商使用DHgroup2  isakmppolicylifetime  !定义IKESA生存时间  vpngroupstudent0address-pooldialer  !定义VPNclient拨入使用的vpngroup所分配的IP*池  vpngroupstudent0idle-time  !定义vpngroup的空闲时间  vpngroupstudent0password  !定义vpngroup的pre-sharedkey  telnet......0inside  telnettimeout5  ssh......inside  sshtimeout  terminalwidth  usernamevpnuserpasswordvpnuser  !在PIX上创建一个用户,用户名密码都为vpnuser  Cryptochecksum:bfaadca3a0acb  pixfirewall#    VPNclient版本为4.0.5,先在ConnectionEntries里创建一个连接,在最上面填入。    ConnectionEntry:vpnpeer1  Description:test  Host:...    在Authentication里的GROUPAuthentication里填入。  Name:student0#就是vpngroupname  Password:#就是vpngrouppassword  ConfirmPassword:    name和password要和PIX中的vpngroup和key一致。    在vpnclient进行连接的时候会有一个窗口弹出,要输入用户名和密码,输入vpnuser就可以了。

标签: 使用VPN Client 简单的VPN登入PIX


本文链接地址:https://www.iopcc.com/jiadian/35311.html转载请保留说明!

上一篇:配置pix525通过adsl-pppoe上internet

下一篇:在PIX防火墙用预共享密钥配置IPSec加密 (在防火墙阻止应用联网)

推荐内容:

空调设备风机机外余压(静压)是怎么运用的? (空调的风机)

空调设备风机机外余压(静压)是怎么运用的? (空调的风机)

气,是有阻力的,这个阻力有多大呢?我们看不见,也摸不着,只能是通过我运动的时候或者骑车的时候去感受!因 ...

苏泊尔C21-SDHC15电磁炉间隔1秒间隙加热的维修 (苏泊尔c21-sdhc15k不加热四个指示灯闪烁)

苏泊尔C21-SDHC15电磁炉间隔1秒间隙加热的维修 (苏泊尔c21-sdhc15k不加热四个指示灯闪烁)

电无反应,拆板检查,保险、全桥、功率管损坏,全部换新。装回通电,滴声一响,电源灯亮。上锅开机,间隔一秒 ...

山特500VA UPS稳压电源输出电压偏高至265V (山特500w ups电路图)

山特500VA UPS稳压电源输出电压偏高至265V (山特500w ups电路图)

有当dianyuan电源的高压保护电路和市电稳压电路出现【故障】时,才会出现以上【故障】。从电路图一中可知,diany ...

数字电视无图象的检修思路 (数字电视无图象怎么办)

数字电视无图象的检修思路 (数字电视无图象怎么办)

机顶盒*有频道信息,首先检查各连线是否正确,在实际维护中,我们发现2例电视机的音*插孔的颜色与机顶盒音*插孔 ...

朋友们说说seapai路由器怎么设置(迷你路由器怎么用手机设置) (朋友们说说烧了神精的牙能用多少年?)

朋友们说说seapai路由器怎么设置(迷你路由器怎么用手机设置) (朋友们说说烧了神精的牙能用多少年?)

由器怎么设置路由器亮红灯哪种故障路由器登录入口和光猫的区别路由器怎么重启路由器怎么连接路由器桥接教程详 ...

OPPO Reno5Pro+将于今天下午发布!骁龙 865 处理器,起售价是? (opporeno5pro+上市)

OPPO Reno5Pro+将于今天下午发布!骁龙 865 处理器,起售价是? (opporeno5pro+上市)

,之前发布的包括Reno5、Reno5Pro两种版本,两款在头分钟的销量突破1亿台,Reno5Pro+今天正式发布。全新的OPPOReno5Pro+将 ...

如何格式化电脑重装系统 (如何格式化电脑硬盘)

如何格式化电脑重装系统 (如何格式化电脑硬盘)

的杀毒软件不能彻底杀毒解决,因此小伙伴们便想重装电脑*修复,现在不知道电脑如何格式化重装*。这里需要大家借 ...

鲁大师一键重装系统方法步骤 (鲁大师一键重装win7)

鲁大师一键重装系统方法步骤 (鲁大师一键重装win7)

是驱动或者硬件管理软件把。其实鲁*不单是驱动管理软件等等,还可以用来安装*呢,很多小伙伴对于鲁*的装机功能 ...

联想电脑重装系统进不去系统一直黑屏 (联想电脑重装系统后office不见了怎么办)

联想电脑重装系统进不去系统一直黑屏 (联想电脑重装系统后office不见了怎么办)

是因为重装*后的显示器不支持新*分辨率,也可能是显卡驱动不匹配,下面给大家带来重装*黑屏怎么修理。工具/原料 ...

激活码是什么 (蛋仔派对的激活码是什么)

激活码是什么 (蛋仔派对的激活码是什么)

或者是使用一些*的时候,很有可能是需要输入激活码的,但是有一些人光是看到这三个字就不明白激活码的意思,下 ...

Copyright © 2023 武汉电脑维修 All Rights Reserved.

鄂ICP备2023003026号

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢!邮箱: opceo@qq.com