The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Настроить второй VPN туннель На cisco pix"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (VPN, VLAN, туннель)
Изначальное сообщение [ Отслеживать ]

"Настроить второй VPN туннель На cisco pix"  +/
Сообщение от EstChe email on 27-Дек-11, 14:07 
Есть cisco pix с поднятым VPN туннелем совместно с роутером Trendnet. каким образом создать второй впн туннель для такогоже роутера(Интересует именно со стороны cisco).  
Вот конфиг cisco

Код:

PIX Version 6.3(4)
interface ethernet0 auto
interface ethernet1 100full
nameif ethernet0 outside security0
nameif ethernet1 inside security100
enable password x4uiAkFuC1uw8FdD encrypted
passwd YacQITV2j4TzTdaD encrypted
hostname office
domain-name magor
fixup protocol dns maximum-length 1500
fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
fixup protocol ils 389
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
fixup protocol tftp 69
names
access-list no_nat permit ip 192.168.0.0 255.255.255.0 192.168.1.0 255.255.255.0
access-list no_nat permit ip 192.168.0.0 255.255.255.0 192.168.0.32 255.255.255.240
access-list toMidgw permit ip 192.168.0.0 255.255.255.0 192.168.1.0 255.255.255.0
access-list CVPNclient_splitTunnelAcl permit ip 192.168.0.0 255.255.255.0 any
access-list outside_cryptomap_dyn_20 permit ip any 192.168.0.32 255.255.255.240
pager lines 24
mtu outside 1500
mtu inside 1500
ip address outside 77.232.1.105 255.255.255.0
ip address inside 192.168.0.200 255.255.255.0
ip audit info action alarm
ip audit attack action alarm
ip local pool VPNusers 192.168.0.32-192.168.0.47
pdm location 62.117.69.254 255.255.255.255 outside
pdm location 192.168.1.0 255.255.255.0 outside
pdm location 195.128.87.0 255.255.255.0 outside
pdm location 217.10.43.125 255.255.255.255 outside
pdm location 89.17.34.51 255.255.255.255 outside
pdm location 89.17.34.50 255.255.255.255 outside
pdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 0 access-list no_nat
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
route outside 0.0.0.0 0.0.0.0 77.232.1.1 1
timeout xlate 0:05:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server TACACS+ max-failed-attempts 3
aaa-server TACACS+ deadtime 10
aaa-server RADIUS protocol radius
aaa-server RADIUS max-failed-attempts 3
aaa-server RADIUS deadtime 10
aaa-server LOCAL protocol local
http server enable
http 62.117.69.254 255.255.255.255 outside
http 188.123.229.129 255.255.255.255 outside
http 89.17.34.48 255.255.255.248 outside
http 89.17.40.160 255.255.255.224 outside
http 192.168.0.0 255.255.255.0 inside
no snmp-server location
no snmp-server contact
snmp-server community trattoryu2
no snmp-server enable traps
floodguard enable
sysopt connection permit-ipsec
crypto ipsec transform-set strong esp-3des esp-md5-hmac
crypto dynamic-map outside_dyn_map 20 match address outside_cryptomap_dyn_20
crypto dynamic-map outside_dyn_map 20 set transform-set strong
crypto map int_cr_map 20 ipsec-isakmp
crypto map int_cr_map 20 match address toMidgw
crypto map int_cr_map 20 set peer 62.117.69.254
crypto map int_cr_map 20 set transform-set strong
crypto map int_cr_map 65535 ipsec-isakmp dynamic outside_dyn_map
crypto map int_cr_map interface outside
isakmp enable outside
isakmp key ******** address 62.117.69.254 netmask 255.255.255.255
isakmp identity address
isakmp nat-traversal 20
isakmp policy 9 authentication pre-share
isakmp policy 9 encryption 3des
isakmp policy 9 hash md5
isakmp policy 9 group 2
isakmp policy 9 lifetime 86400
vpngroup CVPNclient address-pool VPNusers
vpngroup CVPNclient dns-server 192.168.0.2 192.168.0.11
vpngroup CVPNclient wins-server 192.168.0.2
vpngroup CVPNclient default-domain magor
vpngroup CVPNclient split-tunnel CVPNclient_splitTunnelAcl
vpngroup CVPNclient idle-time 1800
vpngroup CVPNclient password ********
telnet 192.168.0.0 255.255.255.0 inside
telnet timeout 5
ssh 62.117.69.254 255.255.255.255 outside
ssh 188.123.229.129 255.255.255.255 outside
ssh 89.17.34.48 255.255.255.248 outside
ssh 89.17.40.160 255.255.255.224 outside
ssh 192.168.0.0 255.255.255.0 inside
ssh timeout 10
console timeout 0
dhcpd address 192.168.0.12-192.168.0.30 inside
dhcpd dns 192.168.0.2 192.168.0.11
dhcpd lease 3000
dhcpd ping_timeout 750
dhcpd enable inside
terminal width 80

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Настроить второй VPN туннель На cisco pix"  +/
Сообщение от Aleks305 (ok) on 27-Дек-11, 17:41 
>[оверквотинг удален]
> ssh 89.17.40.160 255.255.255.224 outside
> ssh 192.168.0.0 255.255.255.0 inside
> ssh timeout 10
> console timeout 0
> dhcpd address 192.168.0.12-192.168.0.30 inside
> dhcpd dns 192.168.0.2 192.168.0.11
> dhcpd lease 3000
> dhcpd ping_timeout 750
> dhcpd enable inside
> terminal width 80

а в чем собственно проблема?crypto-map 30 создаете, указываете необходимые параметры и поехали)))

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Настроить второй VPN туннель На cisco pix"  +/
Сообщение от EstChe email on 27-Дек-11, 18:13 
>[оверквотинг удален]
>> ssh timeout 10
>> console timeout 0
>> dhcpd address 192.168.0.12-192.168.0.30 inside
>> dhcpd dns 192.168.0.2 192.168.0.11
>> dhcpd lease 3000
>> dhcpd ping_timeout 750
>> dhcpd enable inside
>> terminal width 80
> а в чем собственно проблема?crypto-map 30 создаете, указываете необходимые параметры и
> поехали)))

Отлично, так и думал=)) Просто cisco эту не я поднимал, не особо с ними сталкивался, вот и решил проконсультироваться... еще вопрос, для чего этот пораметр?
crypto dynamic-map outside_dyn_map 20 match address outside_cryptomap_dyn_20

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру