-
PROHARDVER!
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
zsolti.22
senior tag
Akkor kérdezek én is. ASA és router között akarok s2s VPN-t, de csak az ikev1 épül ki, a v2 már nem akar.
Host1=====[ASA]-------[R1]======Host2
[172.16.0.2/24]========<<[172.16.0.1/24],[50.0.0.1/30]>>-------<<[50.0.0.2/30],[192.168.1.1/24]>>----[192.168.1.2/24]
ASA:
interface GigabitEthernet0
nameif inside
security-level 100
ip address 172.16.0.1 255.255.255.0
!
interface GigabitEthernet1
nameif outside
security-level 0
ip address 50.0.0.1 255.255.255.252access-list CRYPTO_ACL extended permit ip 172.16.0.0 255.255.255.0 192.168.1.0 255.255.255.0
access-list NONAT extended permit ip 172.16.0.0 255.255.255.0 192.168.1.0 255.255.255.0route outside 192.168.1.0 255.255.255.0 50.0.0.2 1
crypto ipsec ikev1 transform-set TR esp-aes esp-sha-hmac
crypto ipsec security-association lifetime seconds 1800
crypto map CM 1 match address CRYPTO_ACL
crypto map CM 1 set peer 50.0.0.2
crypto map CM 1 set ikev1 transform-set TR
crypto map CM interface outside
crypto ikev1 enable outside
crypto ikev1 policy 2
authentication pre-share
encryption aes
hash sha
group 5
lifetime 1800tunnel-group 50.0.0.2 type ipsec-l2l
tunnel-group 50.0.0.2 ipsec-attributes
ikev1 pre-shared-key ciscoclass-map inspection-default
match default-inspection-traffic
!
!
policy-map global-policy
class inspection-default
inspect icmpservice-policy global-policy global
R1:
crypto isakmp policy 2
encr aes
authentication pre-share
group 5
lifetime 1800
crypto isakmp key cisco address 50.0.0.1
!
crypto ipsec security-association lifetime seconds 1800
!
crypto ipsec transform-set TR esp-aes esp-sha-hmac
!
crypto map CM 1 ipsec-isakmp
set peer 50.0.0.1
set transform-set TR
match address CRYPTO_ACLinterface FastEthernet0/0
ip address 50.0.0.2 255.255.255.252
duplex auto
speed auto
crypto map CM
!
interface FastEthernet0/1
ip address 192.168.1.1 255.255.255.0ip route 172.16.0.0 255.255.255.0 50.0.0.1
ip access-list extended CRYPTO_ACL
permit ip 192.168.1.0 0.0.0.255 172.16.0.0 0.0.0.255A NONAT-ban nem vagyok biztos ASA oldalról. NEkem valamiféle object-networkon belüli NONAT rémlik, de egyáltalán minek foglalkozni a NAT-tal?
Anélkül kellene. Aztán utána NAT-tal
Új hozzászólás Aktív témák
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- Filmvilág
- Formula-1
- Teljes verziós játékok letöltése ingyen
- Parfüm topik
- Milyen légkondit a lakásba?
- Gran Turismo
- Témázgatunk, témázgatunk!? ... avagy mutasd az Android homescreened!
- Kávé kezdőknek - amatőr koffeinisták anonim klubja
- Végleg lenyomta a tévét a streaming az USA-ban
- Motorolaj, hajtóműolaj, hűtőfolyadék, adalékok és szűrők topikja
- További aktív témák...
- Új - Macbook Pro 13" M1 - 2020, 16GB RAM, 1 TERA, touchbar - Apple garancia (106)
- Macbook Pro 13" M1 - 2021 gyártás, 16/512GB, touchbar - garancia (56)
- Macbook Pro 13" M1 - 2021 gyártás, 512GB, touchbar - garancia (63)
- Apple iPhone 12 Pro 128GB, Kártyafüggetlen, 1 Év Garanciával
- Cooler Master CK550 RGB mechanikus (barna switch/magyar kiosztás)
- 115.000 ft -tól Országosan a legjobb BANKMENTES részletfizetési konstrukció! ASUS ROG Strix G18
- Gamer szék noblechairs LEGEND TX Szövet Antracit
- Intel Core i7-8700, i7-9700 CPU, processzor - Számla, garancia
- AKCIÓ! Intel Core i9 14900K 24 mag 32 szál processzor garanciával hibátlan működéssel
- Apple iPhone 14 128GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: CAMERA-PRO Hungary Kft
Város: Budapest