-
PROHARDVER!
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
zsolti.22
senior tag
Akkor kérdezek én is. ASA és router között akarok s2s VPN-t, de csak az ikev1 épül ki, a v2 már nem akar.
Host1=====[ASA]-------[R1]======Host2
[172.16.0.2/24]========<<[172.16.0.1/24],[50.0.0.1/30]>>-------<<[50.0.0.2/30],[192.168.1.1/24]>>----[192.168.1.2/24]
ASA:
interface GigabitEthernet0
nameif inside
security-level 100
ip address 172.16.0.1 255.255.255.0
!
interface GigabitEthernet1
nameif outside
security-level 0
ip address 50.0.0.1 255.255.255.252access-list CRYPTO_ACL extended permit ip 172.16.0.0 255.255.255.0 192.168.1.0 255.255.255.0
access-list NONAT extended permit ip 172.16.0.0 255.255.255.0 192.168.1.0 255.255.255.0route outside 192.168.1.0 255.255.255.0 50.0.0.2 1
crypto ipsec ikev1 transform-set TR esp-aes esp-sha-hmac
crypto ipsec security-association lifetime seconds 1800
crypto map CM 1 match address CRYPTO_ACL
crypto map CM 1 set peer 50.0.0.2
crypto map CM 1 set ikev1 transform-set TR
crypto map CM interface outside
crypto ikev1 enable outside
crypto ikev1 policy 2
authentication pre-share
encryption aes
hash sha
group 5
lifetime 1800tunnel-group 50.0.0.2 type ipsec-l2l
tunnel-group 50.0.0.2 ipsec-attributes
ikev1 pre-shared-key ciscoclass-map inspection-default
match default-inspection-traffic
!
!
policy-map global-policy
class inspection-default
inspect icmpservice-policy global-policy global
R1:
crypto isakmp policy 2
encr aes
authentication pre-share
group 5
lifetime 1800
crypto isakmp key cisco address 50.0.0.1
!
crypto ipsec security-association lifetime seconds 1800
!
crypto ipsec transform-set TR esp-aes esp-sha-hmac
!
crypto map CM 1 ipsec-isakmp
set peer 50.0.0.1
set transform-set TR
match address CRYPTO_ACLinterface FastEthernet0/0
ip address 50.0.0.2 255.255.255.252
duplex auto
speed auto
crypto map CM
!
interface FastEthernet0/1
ip address 192.168.1.1 255.255.255.0ip route 172.16.0.0 255.255.255.0 50.0.0.1
ip access-list extended CRYPTO_ACL
permit ip 192.168.1.0 0.0.0.255 172.16.0.0 0.0.0.255A NONAT-ban nem vagyok biztos ASA oldalról. NEkem valamiféle object-networkon belüli NONAT rémlik, de egyáltalán minek foglalkozni a NAT-tal?
Anélkül kellene. Aztán utána NAT-tal
Új hozzászólás Aktív témák
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- Debrecen és környéke adok-veszek-beszélgetek
- GLS
- Kerékpárosok, bringások ide!
- Amazon Kindle
- Milyen TV-t vegyek?
- Autós topik
- Elektromos cigaretta 🔞
- Ehhez a mini PC-hez egyszerűen csatlakoztathatunk külső videokártyát
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Kecskemét és környéke adok-veszek-beszélgetek
- További aktív témák...
- Gamer PC-Számítógép! Csere-Beszámítás! R5 5500 / 16GB DDR4 / RX 6600 8GB / 512 GB SSD
- Asztali PC , i7 7700 , GTX 1080 , 16GB DDR4 , 256GB SSD , 500GB HDD
- Asztali PC , i5 9500T , RX 5700 XT , 16GB DDR4 , 256GB SSD , 500GB HDD
- Xiaomi 15 Ultra 5G 16/512GB Dual SIM Mobiltelefon
- PowerColor RX 6700 XT 12GB GDDR6 Hellhound Eladó!
- Gamer PC-Számítógép! Csere-Beszámítás! I5 14400F / RTX 3060Ti / 32GB DDR5 / 512GB SSD!
- Telefon felvásárlás!! iPhone 15/iPhone 15 Plus/iPhone 15 Pro/iPhone 15 Pro Max
- Apple iPhone 13 / 128GB / Kártyafüggetlen / 12Hó Garancia / Akku: 100%
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7600X 32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
- GYÖNYÖRŰ iPhone 12 mini 128GB Blue -1 ÉV GARANCIA - Kártyafüggetlen, MS3881
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest

FecoGee
crok

