Jump to content

tunnel config


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Foromolaner,

 

ich habe diese daten bekommen und soll auf der Pix bei uns nun die config machen, weiss aber nicht genau wie es geht.

 

Vorgaben Remote Pix:

 

a.b.c.d Öffentliche IP ist bekannt

a.b.c.d. Class C Netz in dem die rechner stehen die den tunnel nutzen von remote.

3des

MD5

DH-Group 2

Presharedkey

 

diese comandos müsste ich dan in der pix absetzen:

 

 

access-list crypto_NAME permit ip a.b.c.d 0.0.0.255 a.b.c.d 0.0.0.255 (unser netz, remote netz)

muss es eine subnetzmaske oder eine wildcardmaske sein?

 

crypto ipsec transform-set NAME esp-3des esp-md5-hmac

 

crypto map dyn-map 7 ipsec-isakmp

crypto map dyn-map 7 match address crypto_NAME

crypto map dyn-map 7 set peer a.b.c.d (öffentliche ip remote)

crypto map dyn-map 7 set transform-set NAME

was hat die 7 zu bedeuten?

 

isakmp key PRESHAREDKEY address a.b.c.d netmask 255.255.255.255 (remote öffentliche IP)

 

isakmp policy 20 authentication pre-share

isakmp policy 20 encryption 3des

isakmp policy 20 hash md5

isakmp policy 20 group 2

isakmp policy 20 lifetime 86400

kann man die policy wenn sie schon vorhanden ist für mehrere verbindungen hernehmen?

 

gruss euer bodo40

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...