« Поставить закладку » « Сделать стартовой »

« Форумы » « Блоги » « Статьи » « Новости » « Файлы » « Realcoding IRC » « Site map » « Поиск »


Главная Главная
Анонсы Анонсы
Форумы Форумы
Каталог Каталог
Поиск Поиск
Опросы Опросы
Книжный магазин Книжный магазин
Реклама на сайте
Публикации Публикации
Партнеры Партнеры
Карта Карта сайта
Рассылки Рассылки
RSS экспорт
Настройки Настройки
О нас пишут О нас пишут
Контакты Контакты
Гостевая книга Гостевая книга

Создание сайта за 3999 руб.!

ПнВтСрЧтПтСбВс
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
    Популярное
Функция AccessResource

Реализация стиля Office XP

Мета-поиск - лучший друг

Функция DrawText

Ajax для Java разработчиков: Часть 2. Cпособы сериализации данных для Ajax

Размещение в отчете текстовой информации

Понимание XML

Разработка собственных компонентов - Оптимизация отрисовки графики

Зачем нужны HTML-редакторы

Легкая навигация на сайте




    Архив файлов



    Сообщества



    Документация

Статьи:: Интернет технологии :: Cisco :: Построение Easy VPN c ASA5500 в качестве сервера и Cisco Router в качестве клиента


отправить ссылку другу версия для печати  Обсудить на форуме

Построение Easy VPN c ASA5500 в качестве сервера и Cisco Router в качестве клиента



Источник: www.ciscolab.ru

Данный документ предоставляет простую конфигурацию IPSEC между ASA 5520 и Cisco Router 871, используя технологию EasyVPN. ASA действует как EasyVPN сервер, а роутер выступает как VPN клиент. Так как данная конфигурация использует ASA 5520 с версией ПО 7.0.4, вы можете использовать ее для устройств PIX Firewall на которых работает PIXOS 7.0 или позднее.

 



Построение Easy VPN c ASA5500 в качестве сервера и Cisco Router в качестве клиента


Конфигурация ASA

hostname ciscoasa
!
interface GigabitEthernet0/0
nameif outside
security-level 0
ip address 172.25.171.1 255.255.0.0
!
interface GigabitEthernet0/1
nameif inside
security-level 100
ip address 10.10.10.1 255.255.255.0
!
!--- Этот лист доступа используется в команде NAT 0 которая предотвращает NAT преобразование  
!--- над трафиком, соответствующим этому листу

access-list no-nat extended permit ip 10.10.10.0 255.255.255.0 192.168.10.0 255.255.255.0

!--- Этот лист доступа используется для определения трафика, который  
!--- должен проходить через туннель. Он привязывается к групповой политике которая определяет
!--- динамическую карту шифрования
access-list ezvpn extended permit ip 10.10.10.0 255.255.255.0 192.168.10.0 255.255.255.0

access-list OUT extended permit ip any any

!--- Определяем конфигурацию NAT.  
!--- NAT 0 запрещает  NAT для ACL определенного в данной конфигурации.
nat (inside) 0 access-list no-nat
access-group OUT in interface outside

route outside 0.0.0.0 0.0.0.0 172.25.171.2 1

!--- Далее определяем груповую политику, которую мы используем с  EasyVPN.  
!--- Определяем сети которые должны проходить через туннель

group-policy DfltGrpPolicy attributes
banner none
wins-server none
dns-server none
dhcp-network-scope none
vpn-access-hours none
vpn-simultaneous-logins 3
vpn-idle-timeout 30
vpn-session-timeout none
vpn-filter none
vpn-tunnel-protocol IPSec
password-storage enable
ip-comp disable
re-xauth disable
group-lock none
pfs disable
ipsec-udp enable
ipsec-udp-port 10000
split-tunnel-policy tunnelall
split-tunnel-network-list none
default-domain none
split-dns none
secure-unit-authentication disable
user-authentication disable
user-authentication-idle-timeout 30
ip-phone-bypass disable
leap-bypass disable
nem enable
backup-servers keep-client-config
client-firewall none
client-access-rule none

!--- Здесь определяются имя пользователя и пароль, связанные с этим VPN соединением.
!--- Вы также можете использовать AAA для этой функции
username cisco password 3USUcOPFUiMCO4Jk encrypted

!--- Конфигурация PHASE 2 ---!
!--- Здесь определяем тип шифрования для Фазы 2. Используем только шифрование DES с алгоримом хэширования MD5
crypto ipsec transform-set mySET esp-des esp-md5-hmac

!--- Определяем динамическую карту шифрования с указанными настройками шифрования
crypto dynamic-map myDYN-MAP 5 set transform-set mySET

!--- Привязываем созданную карту к процессу IPsec/ISAKMP.
crypto map myMAP 60 ipsec-isakmp dynamic myDYN-MAP

!--- Назначаем интерфейс для использования шифрования
crypto map myMAP interface outside

!--- Конфигурация PHASE 1  ---!

!--- Эта конфигурация использует политику isakmp  номер 1.  
!--- Политика с номером  65535 включается по умолчанию.
isakmp identity address
isakmp enable outside
isakmp policy 1 authentication pre-share
isakmp policy 1 encryption 3des
isakmp policy 1 hash md5
isakmp policy 1 group 2
isakmp policy 1 lifetime 86400

!--- Команды tunnel-group привязывают уже назначенные конфигурации к туннелю,
!--- который используется в EasyVPN.  
tunnel-group DefaultRAGroup ipsec-attributes
pre-shared-key *


Конфигурация Роутера


version 12.4
!
hostname C871
!
!--- Создаем удаленную конфигурацию  Easy VPN Remote
crypto ipsec client ezvpn ASA

!--- IPsec VPN туннель автоматически создается когда функция EasyVPN конфигурируется на интерфейсе  
connect auto

!--- Имя группы должно соответствовать имени группы на удаленной стороне.

group DefaultRAGroup key cisco

!--- Указываем, что роутер должен стать удаленным расширением сети предприятия на другой стороне VPN

mode network-extension

!--- Указываем  IP адрес удаленной стороны для  VPN соединения.

peer 172.25.171.1

!--- Указываем как Easy VPN клиенту обрабатывать запросы расширенной аутентификации (Xauth).

xauth userid mode interactive


!--- Привязываем конфигурацию Easy VPN на внешний интерфейс.

interface FastEthernet4
ip address 172.30.171.1 255.255.0.0
ip access-group 101 in
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip virtual-reassembly
ip route-cache flow
duplex auto
speed auto
crypto ipsec client ezvpn ASA
!

!--- Привязываем конфигурацию Easy VPN на внутренний интерфейс.

interface Vlan1
ip address 192.168.10.1 255.255.255.0
ip access-group 100 out
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat inside
ip virtual-reassembly
ip route-cache flow
ip tcp adjust-mss 1452
crypto ipsec client ezvpn ASA inside
!
ip classless
ip route 0.0.0.0 0.0.0.0 172.30.171.2
!

!--- Вкючаем NAT на внутреннем интерфейсе.

ip nat inside source route-map EzVPN1 interface FastEthernet4 overload
!
access-list 100 permit ip any any
access-list 101 permit ip any any
access-list 103 permit ip 192.168.10.0 0.0.0.255 any
!
route-map EzVPN1 permit 1
match ip address 103
!
end



Рубрика: Cisco




ASP.NET и немного поисковой оптимизации.

Советы

С тех пор, как появилась Альтависта, большинство посетителей стали приходить на сайты из поисковых машин. И головной боли стало больше. Теперь мало написать сайт, нужно сделать его совместимым с поисковыми ботами. Одна из тех задач, которую приходится решать — быстрая переиндексация обновлений на сайте. Поисковые роботы чаще посещают те сайты, которые чаще меняются.


Подробнее... | Рубрика: Советы | Добавлено: 30.07.2008

Protocol buffers: библиотека обмена данными для C++, Java, Python от Google.

Программирование для Web на C

Наконец-то я могу поделиться тем, чему уже давно радуюсь сам: Google открывает исходники Protocol Buffers! Что это и почему надо радоваться? Это простой и удобный способ обмена данными. Можно сказать, альтернатива XML, но гораздо менее амбициозная и (поэтому) более быстрая и компактная. Далее - перевод отрывка анонса в блоге Open Source at Google и пример использования.


Подробнее... | Рубрика: Программирование для Web на C | Добавлено: 30.07.2008

Описание VivaVisualCode.

VivaCore

В данной статье рассмотрена программа VivaVisualCode, демонстрирующая использование библиотеки VivaCore. Программа VivaVisualCode графически отображает дерево разбора для вводимого исходного кода на языке Си++.


Подробнее... | Рубрика: VivaCore | Добавлено: 29.07.2008

Остальные статьи:

JQuery: Пара сотен плагинов в одной заметке
Касание сетки
Разработка элементов управления ASP.NET на примере навигационной панели
Сохранения параметров приложения в .Net
Custom cursors в .Net
Бегун убегает от хозяина
"Битрикс" выпустил седьмую версию CMS
Выбираем систему управления сайтом
Рынок CMS в Европе или впечатления с CeBIT 2008
32 подводных камня OpenMP при программировании на Си++
Проeкт - шифровка
А что если..? (операторы if...else в C#)
Измерение скорости работы скрипта
О том как разработчики пьют кофе
Работаем с LINQ to XML
XmlSerializer - Assembly Leak без спроса


Цитата дня (все,добавить):



    Рубрикатор

Программирование

C/С++
Обучение
Windows API
XAML
Моделирование
Паттерны
Visual Basic 7 .NET
WxWidgets
Функции WinApi
Функции С++
Разработка под Mac OS
Eiffel
Visual Studio 2008
UI дизайн
Алгоритмы
Конкурсные статьи
Turbo Pascal
Visual Studio
CASE-средства
Visual Studio 2005
Без VCL
Delphi
Тех. документация
Тестирование
Software Testing
ООП
TCP/IP
Google Android
Windows Installer
.NET Framework
Драйвера
C# C Sharp
Справка
Проектирование
Информ. системы
Visual Basic
Assembler
Оптимизация кода
Gtk+
Компоненты
Реинжиниринг
Управление проектами
Extreeme programming
Lotus Notes
Алгебраическое проектирование

Интернет технологии

PHP
Perl
ASP
WAP
Cookies
SSI
CGI
Web Servers
VB Script
DNS
CSS
XML
Html
Java Script
Java2ME
Firewall
Flash
.htaccess
Apache
VRML
Протоколы
Поисковые системы
Технология JAVA
Учебник по PHP
Учебник по JavaScript
Учебник по XML
Java Q&A
AJAX
DHTML
XHTML
Dreamweaver
Web 2.0
Python
Вебмастеру
Cisco
Ruby on Rails
Silverlight

Базы данных

Access
InterBase
MySQL
Oracle
ADO .NET
Основы SQL
Учебник по Access 2002
MS
Microsoft FoxPro
Доступ к данным
XML в MS SQL Server 2000
ODBC и MyODBC
Обучение
Caché
DB2
PostgresSQL
Sybase
Теория
Хранилища данных
Безопасность
Реляционные данные
MySQL и mSQL

Остальное:

Разное
Обзоры книг
Безопасность
Графика и дизайн
Юмор
Linux
Фракталы
Microsoft Axapta
Многоядерность
Сети
Microsoft Office
Работа
MS-DOS
Криптография
Графика и игроделание
Новости SDK
Системы защиты
Учебник по AutoCad
CVS
Windows XP
Windows Server 2003
Windows Vista
Windows 7
Мероприятия

    Кто на сайте
Вы не зарегистрированы.
Имя:

Пароль:

Запомнить

Регистрация позволит Вам пользоваться дополнительными сервисами.
Сейчас на сайте:
Гостей: 96
Пользователей: 0