1 / 1 / 0
Регистрация: 09.12.2012
Сообщений: 24
1

Asa 5505 vpn

27.10.2014, 14:57. Показов 796. Ответов 0
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте, есть asa 5505. Настроен L2TP VPN. Клиенты подключаются по vpn и могут пинговать inside lan(192.168.1.0)
Нужно, чтобы VPN uses (192.168.2.0) могли пинговать друг друга.

Код
interface Vlan1
 nameif inside
 security-level 100
 ip address 192.168.1.1 255.255.255.0

interface Vlan2
 nameif outside
 security-level 0
 ip address dhcp setroute

same-security-traffic permit inter-interface

access-list Local_LAN_Access remark VPN Client Local LAN Access
access-list Local_LAN_Access standard permit 192.168.1.0 255.255.255.0

access-list Inside_nat0_outbound extended permit ip any 192.168.3.0 255.255.255.0
access-list Inside_nat0_outbound extended permit ip any 192.168.2.0 255.255.255.0
access-list Inside_nat0_outbound extended permit ip any 192.168.4.0 255.255.255.0
access-list Inside_nat0_outbound extended permit ip 192.168.1.0 255.255.255.0 192.168.4.0 255.255.255.0

access-list vpn extended permit ip 192.168.3.0 255.255.255.0 192.168.1.0 255.255.255.0

access-list Local_LAN_Access_l2tp remark l2tp Client Local LAN Access
access-list Local_LAN_Access_l2tp standard permit 192.168.1.0 255.255.255.0
access-list Local_LAN_Access_l2tp standard permit 192.168.2.0 255.255.255.0

access-list vpn_l2tp extended permit ip 192.168.2.0 255.255.255.0 192.168.1.0 255.255.255.0

access-list split-tunnel standard permit 192.168.1.0 255.255.255.0
access-list split-tunnel remark match Anyconn client to tunnel traffic

ip local pool l2tp-ipsec_address 192.168.2.100-192.168.2.114 mask 255.255.255.0

nat-control

global (inside) 2 192.168.1.101
global (inside) 3 192.168.1.102
global (outside) 1 interface

nat (inside) 0 access-list Inside_nat0_outbound
nat (inside) 1 192.168.1.0 255.255.255.0
nat (outside) 2 access-list vpn
nat (outside) 3 access-list vpn_l2tp

crypto ipsec transform-set trans esp-3des esp-sha-hmac
crypto ipsec transform-set trans mode transport
crypto dynamic-map dyno 10 set transform-set trans
crypto map vpn 65535 ipsec-isakmp dynamic dyno
crypto map vpn interface outside
crypto isakmp enable outside

crypto isakmp policy 1
 authentication pre-share
 encryption 3des
 hash sha
 group 2
 lifetime 43200

crypto isakmp policy 10
 authentication rsa-sig
 encryption 3des
 hash sha
 group 2
 lifetime 86400

crypto isakmp nat-traversal 30

vpn-addr-assign local reuse-delay 5

group-policy l2tp-ipsec_policy internal
group-policy l2tp-ipsec_policy attributes
 dns-server value 192.168.1.10
 vpn-tunnel-protocol l2tp-ipsec
 split-tunnel-policy tunnelspecified
 split-tunnel-network-list value Local_LAN_Access_l2tp
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
27.10.2014, 14:57
Ответы с готовыми решениями:

Потянет ли ASA 5505 пять STS VPN
Здравствуйте В головном офисе имеется CISCO ASA 5505. Планирую подключить пять удалённых...

Выбор туннельной группы при подключении по VPN (ASA 5505)
Здравствуйте. Настраиваю WebVPN и annyconnect на CISCO ASA 5505, но ни как не могу сделать так,...

Cisco ASA 5505 можно ли в 5505 использовать DHCP настроенном на 2800
Пришлось недавно перейти с 2800 на 5505. Как всегда есть плюсы и минусы. Один из минусов -...

Asa 5505 + wifi
Здраствуйте, стоит след. задача, организовать гостевой wifi. Модель: интернет->Asa 5505->tp-link...

0
27.10.2014, 14:57
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
27.10.2014, 14:57
Помогаю со студенческими работами здесь

Помощь ASA 5505
Здравствуйте, товарищи. Я абсолютный новичок в сетях и возникла такая ситуация: Есть сеть...

Настройки ASA 5505
Здравствуйте, первый раз можно сказать плотно столкнулся ASA. Необходимо ее настроить чтобы был...

Cisco asa 5505
Здравствуйте товарищи! Я совсем новичек в cisco, подскажите пжл-та, должна ли по дефолту циска...

Cisco Asa 5505
Объясните, пожалуйста разницу http://network.msk.ru/catalog/asa5505_series Интересует только две...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru