本站已运行

攻城狮论坛

12
返回列表 发新帖
作者: cankudewenrou
查看: 3586|回复: 14

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] pix做vpn,vpn client拨入后不能访问内网

[复制链接]
htd002 [Lv4 初露锋芒] 发表于 2013-8-6 15:06:20 | 显示全部楼层
开通VIP 免金币+免回帖+批量下载+无广告
引用:                                                                                                                                作者: thescofield                                        viewpost.gif                                                                                                                                                                 帮顶.  同样的问题                                                                                                                inside访问vpn地址nonat掉
CCNA考试 官方正规报名 仅需1500元
回复 支持 反对

使用道具 举报

wenwenwen [Lv4 初露锋芒] 发表于 2013-8-6 16:22:23 | 显示全部楼层
做了no nat的 还是不行
回复 支持 反对

使用道具 举报

jd_chen [Lv4 初露锋芒] 发表于 2013-8-6 16:30:09 | 显示全部楼层
引用:                                                                                                                                作者: thescofield                                        viewpost.gif                                                                                                                                                                 做了no nat的 还是不行                                                                                                                配置贴上来看看
回复 支持 反对

使用道具 举报

妖怪 [Lv4 初露锋芒] 发表于 2013-8-6 16:59:27 | 显示全部楼层
ASA Version 7.0(8)
4 x* w( I& k8 I!: d, D4 E" ^+ T* C, L# C* f: R
hostname ciscoasa
! L: Z8 S& h9 D4 bdomain-name default.domain.invalid
& G% u: ]8 Q) m; C, S  [1 R5 ?enable password 8Ry2YjIyt7RRXU24 encrypted* ]! u8 N+ h5 C$ o2 `# i+ Z9 @
passwd 2KFQnbNIdI.2KYOU encrypted7 K+ o  Y' F+ q9 z3 s, \) u
names( s9 t) F, B) \2 Z+ R- y" ^; z" A
dns-guard/ m# K$ l+ j/ O) l( e
!5 ?$ ]1 c+ N9 O0 X* z: H, o
interface Ethernet0/0
% ?6 r0 g% @, [1 Y! o nameif inside
7 I: ^# n! a8 Y( p' H5 K- R2 @ security-level 1009 V- s6 G4 Y0 c, P
ip address 192.168.0.1 255.255.255.0 - G3 i, `& Z. T; c8 z' N: `
!
- C% _2 G/ \5 tinterface Ethernet0/1
) J$ g% g7 A' \2 C# x8 f nameif outside
6 b& H8 O' G0 j9 a  Z security-level 0+ n, O- b+ K( |
ip address 222.178.X.X 255.255.255.252 ) T7 I2 }/ Y4 j9 E
!
3 [& j+ E# E! D  s6 L' a! M' s, _' ^& iinterface Ethernet0/2/ h7 R' o  i, q4 D" e% W# U, b* S
shutdown
/ S" u0 K0 k$ [7 E  P no nameif
+ n  x% R1 L+ M8 S no security-level, E9 j6 F& U. J- m
no ip address$ T7 e" S& b6 r2 H+ {
!
, w$ ~8 X* ]: Ginterface Management0/0% a$ o$ {/ p$ y/ O7 w  Z. p$ k
nameif management
! v7 }. ]* n9 M( ~ security-level 100
" K, K+ ]1 r( f( x9 W! y1 z& |+ a ip address 192.168.1.1 255.255.255.0
' C6 A' S. `( t; f5 N7 W2 r management-only
, v+ Y- b- u, F4 l!' M. e# U6 u' }- n1 b
ftp mode passive
* B) W1 ^) l) d" Y* Asame-security-traffic permit intra-interface
: ^6 M0 B  y' A" l: qaccess-list 111 extended permit ip any any ' t, n0 _  {% t( H' g! F; ]8 Z
access-list no-nat extended permit ip 192.168.0.0 255.255.255.0 192.168.10.0 255.255.255.0
0 Y* c4 y( H- v7 w. _/ ~access-list vpnclient_splitTunnelAcl standard permit 192.168.0.0 255.255.255.0
" t* z  P; Y/ ]pager lines 24, S" `4 V& [; O& E% R4 N
logging asdm informational
' Y, c7 Y. Q, q" Hmtu inside 15009 ~7 [$ Y* q0 E; i, R; V+ D6 e
mtu outside 15001 C9 S& i( P, K
mtu management 15002 f3 y  d( W6 y5 y3 \; k
ip local pool vpnpool 192.168.10.100-192.168.10.199 mask 255.255.255.0( C5 E7 X: K/ y- I$ S" K: a
asdm image disk0:/asdm-508.bin
+ V4 w6 N2 d' J7 c! H9 g! sno asdm history enable
; N; @* ~) ~; D7 `arp timeout 14400
; }* U. s9 ~9 {7 H5 H( Rglobal (outside) 1 interface# K5 `% y/ k5 i9 c/ J
nat (inside) 0 access-list no-nat
& A1 [7 L& i' s6 n% n9 Snat (inside) 1 0.0.0.0 0.0.0.0
& Q4 X0 y5 R# W9 M2 J# O3 pstatic (inside,outside) tcp interface 5900 192.168.0.210 5900 netmask 255.255.255.255 2 K, n( H: D% R/ c
static (inside,outside) tcp interface 1433 192.168.0.143 1433 netmask 255.255.255.255
8 s4 ^4 o; q& x" ]) }static (inside,outside) tcp interface 1434 192.168.0.143 1434 netmask 255.255.255.255
( g# b3 N3 }8 t2 R1 Qstatic (inside,outside) tcp interface 2425 192.168.0.143 2425 netmask 255.255.255.255
) n4 w# u; M  y/ Pstatic (inside,outside) tcp interface 2426 192.168.0.143 2426 netmask 255.255.255.255 ! ^+ t9 b6 E% g' M6 `! a
static (inside,outside) tcp interface 2427 192.168.0.143 2427 netmask 255.255.255.255 $ r5 L# q* S. K
static (inside,outside) tcp interface 2428 192.168.0.143 2428 netmask 255.255.255.255 7 t! Q9 o$ r5 P1 y
static (inside,outside) tcp interface 2429 192.168.0.143 2429 netmask 255.255.255.255 , @6 V% s; r1 t" w" E% m8 F1 E
static (inside,outside) tcp interface 5800 192.168.0.210 5800 netmask 255.255.255.255
4 n: E: n: n( N" `2 Zaccess-group 111 in interface outside
. V  D6 Q: i* D8 kroute outside 0.0.0.0 0.0.0.0 222.178.X.X 1
9 l6 t- p8 @- A. x6 k. btimeout xlate 3:00:00# A  c) t" z7 K& `; a9 b
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02% Z7 i" S' k5 M8 U
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00- U2 v3 i/ R" L6 S+ D$ ~; Z7 |3 y
timeout mgcp-pat 0:05:00 sip 0:30:00 sip_media 0:02:008 ~. Y) ^" I. E- Y# V+ _* \
timeout uauth 0:05:00 absolute
  t0 |& p6 ?2 Dgroup-policy DfltGrpPolicy attributes) K5 p  f* ]$ e% w2 M
banner none" U3 t8 P, i! m1 L& f
wins-server none
) |! K2 ?& s' l2 p( B! K) O2 z9 x dns-server none
/ n7 U: U2 Y2 x) y3 V  d dhcp-network-scope none& s) b, s3 \+ q/ i7 G4 C
vpn-access-hours none, d( v+ P# Y2 [
vpn-simultaneous-logins 33 K. c0 s% W$ K: G( o0 V$ m$ P4 L0 \# b
vpn-idle-timeout 30
/ C$ L# [) S7 H5 q- _ vpn-session-timeout none! I% r5 ~& R5 z+ v  Q4 v( \2 g- A+ c
vpn-filter none0 U' H* o2 x0 i- H8 X
vpn-tunnel-protocol IPSec webvpn
5 o  t% b! ^: y6 }" F/ b password-storage disable
2 X+ D* W# @6 E0 } ip-comp disable; a: b5 Q1 `! X3 b! ^- E
re-xauth disable
: v7 Q6 M% U* T/ e/ s/ Z4 f group-lock none4 ~. m, l+ B" d, Q4 t
pfs disable( O+ N/ a" `+ B8 B6 F2 W
ipsec-udp disable
1 J6 r& K6 ]" y3 a. A8 o/ \ ipsec-udp-port 10000% p+ N4 T. p% e: _# G
split-tunnel-policy tunnelall
# Z6 u' F- a; t4 S' E split-tunnel-network-list none( H% c: o. E4 w" a. y
default-domain none
; v6 m# e  C4 X! y7 c& P# N- J split-dns none
& d- [  s3 S/ l0 M. y. m secure-unit-authentication disable& P4 N+ y6 W8 ?% m( k( [- X
user-authentication disable: I+ n9 M6 E4 }. J! C' m
user-authentication-idle-timeout 30
  P  V! T* E0 I) w/ D ip-phone-bypass disable
: o) I4 b2 f* o' U& Q1 C  Q: z" |; X leap-bypass disable8 I" c8 [+ S( U# y
nem disable! H  i, d: X4 k& f5 N8 N
backup-servers keep-client-config6 E' f+ V0 J6 M. r
client-firewall none. T1 \8 g2 d. |+ |# r0 J4 o% b, T
client-access-rule none
( `; X& B" w9 b8 w0 N webvpn
5 v1 W( {0 P+ G9 |8 |6 k  functions url-entry" ~7 G$ D6 R* V/ |, }- ]- }7 f
  port-forward-name value Application Access( e" N3 F5 H4 \% I, d) w% }8 ~
group-policy vpnclient internal+ ]3 M* q  \% n1 m8 I) t9 c
group-policy vpnclient attributes
5 \& t' r$ ?+ x dns-server value 61.128.128.67
! ?$ T( N0 v5 f# d" `! [  m. f9 K vpn-tunnel-protocol IPSec
% t* Q+ @0 K1 m; S+ z3 _ split-tunnel-policy tunnelspecified& b# X  x2 \- [$ r  e, @0 J
split-tunnel-network-list value vpnclient_splitTunnelAcl: ]  ^1 ?; S1 T( H
webvpn
) d- D6 T" A& Q5 eusername admin11 password 2oVCF4GkSvYRaajj encrypted. O% u6 i6 P7 k
username admin11 attributes
1 v( _& K, |1 K" v vpn-group-policy vpnclient$ Q" ^( I6 P# B0 _* H$ G
webvpn3 P* F7 ~  U9 H. R3 Z3 t1 p7 C: b
username cisco password 3USUcOPFUiMCO4Jk encrypted privilege 15
+ t  y( p1 d# N, ^2 n) I3 f; maaa authentication ssh console LOCAL # d# W) t0 M2 M3 I( M. `% k$ B
aaa authentication enable console LOCAL & Q; U/ k( @- ?, h' J+ j
aaa authentication http console LOCAL / R" w9 J3 d9 e/ p& t* C
aaa authentication serial console LOCAL
; C* O& I( Y# Q( |) [: H' x$ ~/ haaa authentication telnet console LOCAL
6 W+ s  Q8 n2 }# y; whttp server enable: H  P+ m0 n, P, Y$ {
http 192.168.0.0 255.255.255.0 inside
% x, k5 a3 Z1 ^* F* }http 0.0.0.0 0.0.0.0 inside
, l) k  Q+ v7 K9 H% T# J$ p" S" Uhttp 0.0.0.0 0.0.0.0 outside
& @3 D% o" b- J( }; T4 a# bhttp 192.168.1.0 255.255.255.0 management
7 w2 j) [& B. Q" Q3 U! gno snmp-server location0 I, X; N$ ~  T, d3 b- E" ]) x
no snmp-server contact* b7 f, f0 {4 d  s- Q0 h
snmp-server enable traps snmp authentication linkup linkdown coldstart/ d- }: K3 J1 ~" D0 f0 T8 Z
crypto ipsec transform-set vpnset esp-des esp-md5-hmac
( D6 ?: r* A9 d: fcrypto ipsec security-association lifetime seconds 28800
9 P' g$ v7 D* l+ M9 R& u6 rcrypto ipsec security-association lifetime kilobytes 4608000) Y: N5 T7 J5 C
crypto dynamic-map outside-dyn-map 10 set transform-set vpnset
. D; c! d9 l1 x, k( icrypto dynamic-map outside-dyn-map 10 set security-association lifetime seconds 288000
. H# g& j( ?9 i! q4 y2 lcrypto dynamic-map outside-dyn-map 10 set security-association lifetime kilobytes 4608000
) x6 R7 }  n# @6 e/ dcrypto dynamic-map outside-dyn-map 10 set reverse-route
! S  p. r% S+ N+ J5 ?, O+ hcrypto map outside_map 65535 set security-association lifetime seconds 28800) y5 I. C8 Y" M7 h
crypto map outside_map 65535 set security-association lifetime kilobytes 46080002 m; u" e- h' S( o8 n* K
crypto map ESP-DES-MD5 20 set security-association lifetime seconds 28800
5 m; V" y5 V, X0 n& g5 mcrypto map ESP-DES-MD5 20 set security-association lifetime kilobytes 4608000
, u5 Y8 x: B# {8 _, Z1 B( d/ U% acrypto map mymap 10 set security-association lifetime seconds 28800$ x1 c! o! }( d1 ?
crypto map mymap 10 set security-association lifetime kilobytes 4608000) q% Y' A) X0 X$ m5 w6 \- ^
crypto map outside-map 10 ipsec-isakmp dynamic outside-dyn-map7 L" u+ y' v; N: Y. o
crypto map outside-map interface outside- a$ W, l+ T. y6 \4 g% n( J
isakmp identity address
1 x0 Y- C2 G/ Z' D0 Y# @isakmp enable outside
! [# D* \* w/ ]5 ~7 D% P( n9 P+ y9 Pisakmp policy 1 authentication pre-share3 w3 ]  @0 `0 C9 M- K/ T8 w
isakmp policy 1 encryption des
7 P9 U1 O; J, j8 _4 nisakmp policy 1 hash md5
+ a- q& @5 M" fisakmp policy 1 group 2
1 u4 D: \2 R' V. U; Zisakmp policy 1 lifetime 86400
. A8 }3 ]& ]+ jisakmp nat-traversal  20  I* z. a6 T$ V5 [( M; J, _
tunnel-group DefaultL2LGroup ipsec-attributes
& R# o3 `; o+ Z6 _' @ pre-shared-key *8 n9 E; b* M" Z0 W! r
tunnel-group vpnclient type ipsec-ra: M3 M* O$ s6 s# i3 Y
tunnel-group vpnclient general-attributes+ y( l, T3 \0 t' j5 Z1 A
address-pool vpnpool
/ G0 K  N0 U' y default-group-policy vpnclient
- A1 O& L; s# u) N7 X9 Qtunnel-group vpnclient ipsec-attributes
" Q" J% |8 B% Q$ c7 d# B* E pre-shared-key *! q7 }9 D. _8 S* a! q
tunnel-group-map default-group cisco
) O. ~/ M6 c+ X2 V% X. atelnet 192.168.0.0 255.255.255.0 inside
1 p" a$ e, d2 J" K+ Itelnet timeout 5. o# T. L9 N& N" s# n* s
ssh 0.0.0.0 0.0.0.0 inside
4 t8 C% V' |% k1 E, H9 xssh 0.0.0.0 0.0.0.0 outside
" G; `8 M2 H* kssh timeout 60
/ c: H# b( K5 I7 [console timeout 0
# G1 p$ |# `, Y0 adhcpd address 192.168.0.2-192.168.0.254 inside
5 ?; F3 y% E* x- W- o/ Udhcpd address 192.168.1.2-192.168.1.254 management
! r" R8 t) U; o2 s4 ]dhcpd dns 61.128.128.68 61.128.192.68: _! Y8 i! P$ I4 Z- t; y
dhcpd lease 3600
& Q5 O8 h# K8 Bdhcpd ping_timeout 50
, Q4 B. q) @2 v; \3 @7 t7 x3 Kdhcpd enable inside
9 V; Q0 c0 ~/ b1 v! B/ z7 @' mdhcpd enable management& m8 C! \- G7 W/ j" f( R
!1 T% D) v) M( ~. o
class-map inspection_default. i5 Z) M& ~9 U% Q
match default-inspection-traffic9 z. U" {$ O* W) g8 \9 ^) A) {# O5 F( k7 F
!
- O1 I8 f1 c* Y9 M; d% m- W!- m! J# v- h' f' B, O1 i
policy-map global_policy
. j# ?: W. N+ O/ D; ]" g class inspection_default
2 m, n3 l* w' Q7 P' |: j3 i/ j  inspect dns maximum-length 512 & ~2 l, m4 \' m6 T
  inspect ftp / q; v- \; a/ K3 m& p( }
  inspect h323 h225 . ]) |( B" I9 g* k/ ?) L
  inspect h323 ras
' Z8 }: d- R$ P0 m. V  inspect rsh
0 i( t. f& u# B  inspect rtsp   n% t; e, S7 z+ s8 ]+ B
  inspect esmtp 7 Q& q2 |! ]- p' t, r+ q/ ~
  inspect sqlnet / @+ n( Z0 g: Y2 `5 ?6 I' w
  inspect skinny $ F5 |- ?5 a) j6 r7 L
  inspect sunrpc % k- T: k4 ~# v8 i6 E
  inspect xdmcp " `8 ]$ M# t) C3 E! |/ ?
  inspect sip 8 k% i0 P9 |# B$ s. Y  t
  inspect netbios & Z# |; ~" X% a3 z+ Z
  inspect tftp
* z2 w4 L' H: x% O/ D5 h3 s!# r) E% D$ W6 W/ y
service-policy global_policy global
, Y  U9 Z% h0 O" {* Hclient-update enable9 T! J+ }" h" u# J
Cryptochecksum:aef2b202fd891d6f72ef70a222d07ad7' B' _! n2 w$ s( N5 ]4 z1 Q
: end
3 _  j6 I1 J7 h. M$ i
* s5 c+ V# X, z请问下楼上的师傅QQ号是多少. 能否找你私下聊一下, 主要就是这个VPN的问题个.
回复 支持 反对

使用道具 举报

sqzzl002 [Lv4 初露锋芒] 发表于 2013-8-6 21:33:44 | 显示全部楼层
设置拨号连接参数,点击“属性”进入TCP/IP协议设置,勾选“在远程网络上使用默认网关”前面的勾。    biggrin.gif
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-8-27 14:03 , Processed in 0.097062 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn