ASA Version 7.0(8) 7 U5 s3 S3 E: I9 D
!
' x& q7 @ s4 C4 Y# Thostname ciscoasa
$ O5 ?% \, X5 D: ldomain-name default.domain.invalid0 S+ E1 f7 o$ `6 |
enable password 8Ry2YjIyt7RRXU24 encrypted
; E2 F8 c9 j6 Kpasswd 2KFQnbNIdI.2KYOU encrypted8 v% o5 h+ V' A
names
6 S D4 T. _8 r7 |/ wdns-guard
. l" }* S# u0 U!
9 X, T/ \/ z2 A; M$ Iinterface Ethernet0/0
4 `! _+ X6 `" O( O( I! ^1 U nameif inside
% a! `/ F5 K0 d$ } security-level 1000 m4 b8 F" J) D; A! H% V
ip address 192.168.0.1 255.255.255.0
0 y5 K" ?, F$ U!) h' D" I4 u8 w
interface Ethernet0/1
# U% {' A- o! O nameif outside! Q' S1 F) d" o0 g. X7 E
security-level 0
! x C* Q8 D# h; O+ q+ t" [) m ip address 222.178.X.X 255.255.255.252 - ]7 v: P# F1 |+ \0 X+ r4 x
!
- O0 ^0 U8 B: z2 I4 p0 M/ ~interface Ethernet0/2
3 {3 @2 t0 U8 H6 q$ W shutdown; R% Q6 ]0 E( P: @
no nameif" A- o9 R6 p9 s1 k6 g7 P: Q7 \
no security-level
$ y2 E; G! t% T% w no ip address
3 [. }/ y- U- O; M. ?/ H!
k$ |) _% j! b; G0 H; ^interface Management0/01 ~. v2 u1 b( u
nameif management
& _* p; V1 x/ `" B! Q9 o# a) N security-level 100* l/ o8 Z' Q2 m' ?9 D; G P9 k
ip address 192.168.1.1 255.255.255.0 2 g8 `: {% Y# ?' y& c" d
management-only, n7 X6 v+ @" U) g. V& I+ R9 v
!
6 v* H5 E8 A/ ~1 T5 u0 u5 Kftp mode passive
4 } e$ Z3 c1 G; `1 ~5 L- qsame-security-traffic permit intra-interface
* t% ^. p7 z" _+ M6 i4 x% y0 Caccess-list 111 extended permit ip any any
" Q1 T: G Q* i& `access-list no-nat extended permit ip 192.168.0.0 255.255.255.0 192.168.10.0 255.255.255.0 " a( w8 F9 V" G( c
access-list vpnclient_splitTunnelAcl standard permit 192.168.0.0 255.255.255.0 % l. C `, n, e; O8 Q0 x6 G8 Z* v4 d/ O
pager lines 244 x! t# Z, Z, a% H, P% X
logging asdm informational& l+ L8 k5 z% t& z$ X9 ~7 d
mtu inside 1500, H- w6 L& v- c, @, }' g1 t
mtu outside 1500) S& U2 n* J1 l7 E* z/ Q7 d
mtu management 15001 o6 i2 c# G, d8 Q/ ~! y
ip local pool vpnpool 192.168.10.100-192.168.10.199 mask 255.255.255.0
; u+ r* n: Z4 n* {; ]; [& zasdm image disk0:/asdm-508.bin# q+ a% M N* j2 ~
no asdm history enable
8 s( d4 s- G1 D7 Parp timeout 14400" H$ c9 x- I( e5 ~# u
global (outside) 1 interface
6 A' a: o( M+ V! dnat (inside) 0 access-list no-nat8 J+ v% A+ [: j+ `* E6 `5 {
nat (inside) 1 0.0.0.0 0.0.0.0
! v6 l! t! b/ s( B/ C8 N# c5 `static (inside,outside) tcp interface 5900 192.168.0.210 5900 netmask 255.255.255.255
/ r6 B0 b/ B* Y2 w8 {static (inside,outside) tcp interface 1433 192.168.0.143 1433 netmask 255.255.255.255 ' \6 L2 g5 p2 R& Q$ D
static (inside,outside) tcp interface 1434 192.168.0.143 1434 netmask 255.255.255.255
( S" \0 T4 |8 l9 E2 f7 V9 D+ p- ]static (inside,outside) tcp interface 2425 192.168.0.143 2425 netmask 255.255.255.255 . c/ F" s) w3 {9 Y. q$ b
static (inside,outside) tcp interface 2426 192.168.0.143 2426 netmask 255.255.255.255 3 s/ g: s/ F" u' d/ d, T
static (inside,outside) tcp interface 2427 192.168.0.143 2427 netmask 255.255.255.255
+ Z- K" u! m7 Gstatic (inside,outside) tcp interface 2428 192.168.0.143 2428 netmask 255.255.255.255
/ L- a9 Y1 T9 b4 r2 K( ~static (inside,outside) tcp interface 2429 192.168.0.143 2429 netmask 255.255.255.255
9 n" V ]% Q2 y" e2 n- d8 p2 ystatic (inside,outside) tcp interface 5800 192.168.0.210 5800 netmask 255.255.255.255
[) w- ~: ^# n4 Maccess-group 111 in interface outside
6 A6 Y% b" Y) Y ^6 l. [route outside 0.0.0.0 0.0.0.0 222.178.X.X 1* P! _0 }" {6 q9 w: e1 _$ g) I" R
timeout xlate 3:00:00
: h4 M m# B T" z* b% Ztimeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02( X# E3 R0 J- J, a
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00; S7 S8 [& r& g; p
timeout mgcp-pat 0:05:00 sip 0:30:00 sip_media 0:02:00, u% Q- J' X; u# ?* [7 F6 h( V+ w
timeout uauth 0:05:00 absolute
7 n4 X; W+ a; @0 y+ Rgroup-policy DfltGrpPolicy attributes
6 X4 R8 ~- i' s }& H: B banner none
' z3 E) r: T) G6 n- i0 }! Y wins-server none
2 _) J' s, w* b5 Y0 b2 w# m; A dns-server none1 `. b( n* p. D
dhcp-network-scope none
3 a( m, l6 c% R0 E0 s( x vpn-access-hours none
& |$ I2 y. F' P8 Y vpn-simultaneous-logins 3
9 o2 d9 h& h$ `' Y% C vpn-idle-timeout 30
. F2 [ R- W/ N8 j vpn-session-timeout none! L/ j2 K5 @4 Z/ F7 g2 g: K2 ~
vpn-filter none
! q( Q( F8 t0 \: } p- M, g8 Z- w vpn-tunnel-protocol IPSec webvpn1 D; J3 H: I L D
password-storage disable
) L6 F, Y$ n7 `1 P/ X; g3 m5 U- S) [ ip-comp disable& u0 X, R& E4 d: r( y- R
re-xauth disable
# i8 ^2 e0 R u- c! K8 { group-lock none! J8 c3 J0 {8 a; s" L/ N0 e/ D1 P
pfs disable
8 ]3 i. Q7 g4 X! i# w% v ipsec-udp disable
# Z+ {+ p9 q, J8 k8 \9 q1 q! J ipsec-udp-port 10000% t( D: Y8 M. `6 A" p
split-tunnel-policy tunnelall% I/ O0 {0 E% X, U7 H
split-tunnel-network-list none
8 g9 x% Y" l0 N4 m+ C' ?) o0 P4 o* _ default-domain none# V" ]# A2 t9 l
split-dns none
% K. C; u5 b* b) ~7 J- O& K. ~% | secure-unit-authentication disable9 ~5 I( c0 O0 b D! d
user-authentication disable
% j9 x: q. i+ b. E- z7 L user-authentication-idle-timeout 30& n5 g0 ^- H, |
ip-phone-bypass disable, U) x+ n! p' W7 P9 [4 K
leap-bypass disable
9 H% I6 b2 {% r, V: t4 \ nem disable
$ J6 m4 ~! t' S- O, b: ~ backup-servers keep-client-config
; [5 f- w! h. N, b" W$ D client-firewall none
6 u+ K# G6 P4 P8 p& X, O client-access-rule none5 o+ `) U- n7 r2 Z" p5 a! }3 i% k
webvpn1 A n9 k$ l0 T* J) M8 x- \
functions url-entry; U8 X+ Z! q% y+ \2 i1 K
port-forward-name value Application Access8 O {4 q7 y5 _1 b7 _7 D% d! P
group-policy vpnclient internal
! a5 ?& y+ A+ C3 v0 dgroup-policy vpnclient attributes/ N* Q; n( u g4 y$ s! v
dns-server value 61.128.128.67# V8 t- }+ r7 I5 \% A- A. t* L; ?
vpn-tunnel-protocol IPSec # m- I6 j# x4 w7 i
split-tunnel-policy tunnelspecified
8 g; n+ L6 Z) T# Q( v: ^ split-tunnel-network-list value vpnclient_splitTunnelAcl$ F7 Z: p% o2 _0 C" x
webvpn
3 f2 E5 G, q4 ~# I7 ?username admin11 password 2oVCF4GkSvYRaajj encrypted
; U2 Y. ^+ {! I* ~8 ~9 lusername admin11 attributes
* Q, n+ z) d$ o. ] vpn-group-policy vpnclient
4 I1 R$ j- k! [, { webvpn" N+ E; U6 `* `0 Z* b
username cisco password 3USUcOPFUiMCO4Jk encrypted privilege 15( ~7 Z1 w2 Z, n4 T4 Y+ a
aaa authentication ssh console LOCAL * x; @; \) d) h5 p" N
aaa authentication enable console LOCAL
R B3 Z/ C; kaaa authentication http console LOCAL - l7 P* k8 Z. M- Q( q
aaa authentication serial console LOCAL
- E) q2 e7 N3 v9 N5 l& haaa authentication telnet console LOCAL 4 B6 {/ c; F4 ~ v: t3 y2 X
http server enable8 [) ^& k0 t; `7 u3 Y7 N/ P
http 192.168.0.0 255.255.255.0 inside
7 ^1 }- z2 g( v+ [http 0.0.0.0 0.0.0.0 inside
. H: D; z8 b4 Chttp 0.0.0.0 0.0.0.0 outside8 z) v6 g }+ v! b+ i: h6 ?! o& |; i
http 192.168.1.0 255.255.255.0 management
+ h9 h4 T# t1 wno snmp-server location; ~# {5 C4 [% m4 `/ v
no snmp-server contact9 U' a% u: y: \! Z
snmp-server enable traps snmp authentication linkup linkdown coldstart, d4 w$ t. }/ [5 b% o* u! J3 k
crypto ipsec transform-set vpnset esp-des esp-md5-hmac 9 |4 Z1 k2 o R6 x) f
crypto ipsec security-association lifetime seconds 28800
* y6 B N1 Q' n) K5 L$ C+ P- S/ Fcrypto ipsec security-association lifetime kilobytes 46080009 q# F0 \% w; i% r2 ^" {& I
crypto dynamic-map outside-dyn-map 10 set transform-set vpnset5 t- Q7 j8 i, @
crypto dynamic-map outside-dyn-map 10 set security-association lifetime seconds 2880005 c! j+ y% J7 Z) Z# t2 a
crypto dynamic-map outside-dyn-map 10 set security-association lifetime kilobytes 4608000* O' @0 K1 Q2 {7 w1 Q
crypto dynamic-map outside-dyn-map 10 set reverse-route
2 f& F8 d0 u* Y2 v, R4 F$ Jcrypto map outside_map 65535 set security-association lifetime seconds 288006 I0 d5 v5 Z ~
crypto map outside_map 65535 set security-association lifetime kilobytes 4608000
' ~0 m3 [4 c* y$ f% d' h" q) acrypto map ESP-DES-MD5 20 set security-association lifetime seconds 288006 c' S/ \2 ]6 V' {2 o0 B
crypto map ESP-DES-MD5 20 set security-association lifetime kilobytes 4608000
9 I% m, b/ Y9 H# ~! g5 a/ K5 }- `crypto map mymap 10 set security-association lifetime seconds 28800
7 a# X% M2 f5 I7 ?crypto map mymap 10 set security-association lifetime kilobytes 4608000" y" \5 R7 i# z3 N# N6 r# C# @) o
crypto map outside-map 10 ipsec-isakmp dynamic outside-dyn-map! t) h; k Y- M# Q+ @
crypto map outside-map interface outside# f+ s1 L9 I7 H6 Q
isakmp identity address & Z: E- S- v/ r R$ V- C
isakmp enable outside; G n% Z4 E! z- h
isakmp policy 1 authentication pre-share1 ^/ n# P% r$ }" K
isakmp policy 1 encryption des% i- S4 k8 `( S9 X4 r0 p) i
isakmp policy 1 hash md5- S$ G2 X8 z( v: n: A* S. m9 N
isakmp policy 1 group 24 I3 @( F( ?8 d. `' [8 r
isakmp policy 1 lifetime 86400
0 N# _( w) n4 Q7 G3 O0 p1 Cisakmp nat-traversal 20
' r2 ?! ~- T4 t; xtunnel-group DefaultL2LGroup ipsec-attributes
* V/ i: V3 B& [7 p% O pre-shared-key *8 h2 `. {1 N. W" z0 ]! c
tunnel-group vpnclient type ipsec-ra' H4 f( S8 i: d5 ^6 h
tunnel-group vpnclient general-attributes0 b8 B5 \ \( o1 ?4 R
address-pool vpnpool
, D8 @5 }+ Q; k/ T default-group-policy vpnclient, i5 O; C1 S. ~- e
tunnel-group vpnclient ipsec-attributes0 K! N) E) u: }9 v$ }
pre-shared-key *5 y9 M0 J g0 {+ H
tunnel-group-map default-group cisco3 f3 z4 B5 R$ v( e f
telnet 192.168.0.0 255.255.255.0 inside
C5 ~1 e5 V" x% h; ytelnet timeout 54 w- y, ?9 s1 n4 K2 S5 p4 K
ssh 0.0.0.0 0.0.0.0 inside
; I! d( q. k) d' }& j0 _' _. e# zssh 0.0.0.0 0.0.0.0 outside
+ b. E) q6 c+ S+ C" Sssh timeout 60
+ C+ J, ? v; c5 l' T, |. dconsole timeout 08 H4 L; y' s( f* b+ a' }
dhcpd address 192.168.0.2-192.168.0.254 inside
6 y+ y2 r4 X6 `: s' l% P1 @+ @3 {7 D; Tdhcpd address 192.168.1.2-192.168.1.254 management
) b9 e R9 c- K0 E, W l# c& ydhcpd dns 61.128.128.68 61.128.192.687 \+ A! _+ _# y& ^/ ]0 `& n F6 E; A
dhcpd lease 3600" Y) [7 G& [" z( F" B
dhcpd ping_timeout 50 y1 P$ D6 k5 b* d% k( w" r
dhcpd enable inside% x/ k- o5 G# W, i
dhcpd enable management
6 N3 h' `9 M! S7 ~!
% z! y* N5 Q3 D" ~9 J N: O$ eclass-map inspection_default- _* f3 [& Z+ {% T& Y M
match default-inspection-traffic+ H4 [ E8 {& v( i0 v
!
5 e8 s$ r7 q( |4 N5 ^+ g$ d!4 k |& @& r' z8 k
policy-map global_policy
" Y1 \) L3 o; N& }+ W& t class inspection_default; U: V9 n9 p9 ?* _3 V
inspect dns maximum-length 512
+ O! @" B0 U1 J6 r' q( ? inspect ftp
: s" F8 s/ x7 R, c" q inspect h323 h225
9 i t& K) w) W0 k x9 S inspect h323 ras : p- b- ?* r( [/ z2 T0 B
inspect rsh 0 f9 I: @3 B4 d1 @0 x& z
inspect rtsp
3 p- {7 ]& V2 o3 N: V; M, z2 L7 a inspect esmtp 5 z1 K) W' U, H" U
inspect sqlnet
N- q6 I, Y- i! z6 p inspect skinny 7 ^ D/ u0 Z# A i9 \9 ?
inspect sunrpc
( D5 e/ [3 S- c" ^( `8 Z inspect xdmcp 6 ]+ a/ X5 \8 z9 o! Y
inspect sip
" T% D% a3 _4 K6 N9 D. i# L9 y inspect netbios
& Q* z, q8 n1 m1 b- y! x inspect tftp ' Q0 F* H A+ }$ [8 H
!- m- C! t! M" F9 z
service-policy global_policy global8 ]3 D `$ t: K, l
client-update enable q6 n) ~" q, V0 M8 G
Cryptochecksum:aef2b202fd891d6f72ef70a222d07ad7
% P. G$ }# N* y! x- N F: e! H7 r7 I: end
* u- `( D+ y, y& h. c- h5 F& {
+ ?# \7 L, t- C请问下楼上的师傅QQ号是多少. 能否找你私下聊一下, 主要就是这个VPN的问题个. |