本站已运行

攻城狮论坛

作者: hahalove
查看: 4024|回复: 52

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] VPN拨号通过AD用户认证问题。

  [复制链接]
查看: 4024|回复: 52
开通VIP 免金币+免回帖+批量下载+无广告
我用Cisco 2811配置了VPN Server, 并安装了CA和ACS, Cisco VPN Client用ACS中的用户可以拨号正常, 用域AD的用户无法拨号,查了几天资料,但还是不成功,请各位指教?
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

ppacctv66 [Lv4 初露锋芒] 发表于 2013-6-8 17:16:14 | 显示全部楼层
以下是我的Route 2811的配置,看一下是否有其它问题。+ a) |. e' b7 p% Y( {  g
========================================6 g  J" V& @: ]1 c& m- @+ a5 {; z

8 @5 l3 i! a. T3 tr2811#sh run( T8 P6 I! t' d/ J8 e
Building configuration...
! n$ p5 g* S# A( M) l) v7 W+ S3 t& T: v, Q' h
Current configuration : 4110 bytes
$ M, Q" ~' N7 C! p0 @+ q. |, g!
5 x& y' `) L0 h6 Y) Zversion 12.4" w' S* K3 G; w, }2 V
service timestamps debug datetime msec& W9 s2 y+ ]! ^/ w2 h$ c+ L+ N! H
service timestamps log datetime msec
3 n& E/ k% c- N: Y2 Y( ]service password-encryption& F0 f9 @/ K. n
!* a  z$ C, [& z) ?- e
hostname r2811; u% [/ D- k/ _, p1 d
!# m9 C( K' H! v# i$ l
boot-start-marker
; s. v( W' q/ }  g5 jboot-end-marker
/ r7 P2 }  H* z7 O. D!" \. z& z% _" x9 t! ]
enable secret 5 $1$EIF
8 d4 v' y) u" z9 [3 o!+ B4 ]/ L9 R% N. [
aaa new-model6 f& y! O* u  n5 T$ \' C: w& P
!) G9 }9 v8 o% A* R5 b3 H' x
!
& ?" d8 t, f0 ?8 z4 W( ~! V+ uaaa authentication login revpnuser group radius local4 ?" k5 H6 a2 A+ s
aaa authorization network revpngroup group radius local6 N4 `6 `  R7 R: h* A5 m
!  k; @4 o1 G$ ~5 Q' `1 |
!
# `+ T, h, s( Saaa session-id common
/ N4 h+ {9 S2 Kclock timezone GMT+8 8
9 O/ s) z" o* Z8 J% `% k: s, N!; g% l. n2 G% O; `
!
+ A, ]2 v1 [- f8 l7 Qip cef
) l1 d- R1 Y/ Y! c5 @2 v!
; X7 L/ R% A- p+ ?! A  e!
5 F& i0 `, `& o9 ]. F: ?6 rip ssh time-out 30, S8 g1 N; e+ L$ c$ M
ip ssh authentication-retries 2
6 z0 W9 U5 W, ]: \!
9 q) d  {  ?+ k7 b$ Wmultilink bundle-name authenticated( O9 L) G* R6 v
!' c" S+ {, ~+ F- e% x! l
!, w) ^) D  C3 K
voice-card 0
) q0 o- `' X' a' Q! p no dspfarm0 e; B# A  p# _% t$ M

& A5 h3 w% L& a5 n( |$ V0 v!$ n8 s' h* A2 K6 ]
username ciscovpn privilege 15 secret 5 $1$on7L$TPRqhLR5 ^  _( a& S) {0 T
!' F1 ?1 k; }# O  r: v' Z9 U
vlan internal allocation policy ascending4 Q: h" I# j( h) I
!$ {' g* r7 P4 v& D  n# M
!! h1 C0 A+ ?1 m/ i; l4 a* a
crypto isakmp policy 110) ^; r* g# g% h
encr 3des& \6 X7 N9 J, s. @
hash md5
( P! v) ^: {4 q. G authentication pre-share: F) @0 k; q( J
group 2: Y4 b+ F3 [, d+ y' e
crypto isakmp client configuration address-pool local addpool
0 [! U& |) u9 c4 n2 T!
* \. w) N& w4 @: [; {crypto isakmp client configuration group revpn
+ K" _) M" d$ n: u; |* T0 e key tsgacs2 ]  u6 {" V, U+ A0 T1 h8 d
dns 10.3.140.152 S! r' e; y* C  U  s) h
domain tsets.com
" }6 {, x1 M# D  B$ t# u pool addpool
' F' Z0 o) U. F: K3 {5 R acl 110
0 Z  b7 z) S; j2 ~$ Y* V save-password8 S+ R; g) k2 `1 J1 I
include-local-lan
- F% A( W: ?4 ` max-logins 5
4 Y( i+ t* x/ A  \# ?" a netmask 255.255.255.08 u7 |. N% `8 I+ \: |3 I9 H
!3 H' Y. B* R: X' p; D" l
!2 ~6 W  U8 [7 \; S' x0 l3 \
crypto ipsec transform-set trvpn esp-aes 256 esp-md5-hmac, x8 X) P+ Y+ X) q8 b) e' N6 W
!6 _  @$ ~& \9 L7 \
crypto dynamic-map dymap 10
. b0 f, h# L! O2 t set transform-set trvpn6 Z) q; D  x; P/ i
reverse-route3 ^) R, Y$ K( u* L; t1 }4 @! F$ x
!
6 i3 e; S. t5 h# i# {. A2 c!' E. \8 _7 x8 z$ i. u
crypto map mamap client authentication list revpnuser- ]$ x7 x3 C1 H$ e6 h7 z1 G! ]/ c
crypto map mamap isakmp authorization list revpngroup1 D7 T0 ]) o6 f2 c" R* v" g
crypto map mamap client configuration address initiate
$ h; k7 d# j+ E. Qcrypto map mamap client configuration address respond/ {$ d# M- f9 Y  y- J
crypto map mamap 99 ipsec-isakmp dynamic dymap
2 R0 T* V0 S' [$ Y- r6 ]8 a6 ]!" J2 n/ _- f0 k% L* }( U
!8 ~# y/ c6 c" n1 ?7 k
!, [8 ]; g; g6 G8 |% M$ X
!
  S; ]% h8 T2 c!
* k7 E1 C( [# [6 u* Finterface FastEthernet0/0
6 Z, ^/ ^) R, } ip address ******* 255.255.255.248: _! j$ z3 e8 Q3 b+ E  u( ^& h
no ip unreachables: j% U0 y# K9 z" I( U& ?
duplex auto1 `1 B, l& @" `: @- _/ L
speed auto" `1 S$ C7 G- y) P+ S2 y1 F# D6 I
crypto map mamap
! _5 l1 L+ D, y) y$ s% p- @# s. ~!
/ @5 o4 ]  ?% B- H  }: v' s  P! ninterface FastEthernet0/1
3 d6 c8 h) Z8 L+ R+ g description $ETH-LAN$
+ C1 r; Y2 K" ]& C$ C ip address 10.3.150.7 255.255.255.0
4 j: {6 v5 g; ~( B% p0 I duplex auto
8 f) S& S8 k9 T speed auto/ u; Y! b! |2 L. s! `. F
!$ c: R- B$ u0 Y) v) x  U% k
ip local pool addpool 10.3.150.10 10.3.150.100
* O* o- k6 ]! i) W$ Qip route 0.0.0.0 0.0.0.0 50.210.230.200! W9 H) c2 l0 [; u4 E& f- O! Q
ip route 10.3.0.0 255.255.0.0 10.3.150.2
9 g4 c( U) Q9 U$ }9 A* D4 N!, Y! D# W$ b9 {! o7 g
!7 ?% e5 ~) i+ p$ k# G; ], B+ C" @
ip http server8 T9 @+ [' }# t  `& g7 p) N. ^
ip http authentication local' K: F( M8 B' F: l7 R% g
ip http secure-server
( i2 u. Q  `: w7 z7 W& K9 Hip dns server
6 \% y2 }: D. g% d# [) B. {!! Z2 q' o. ^; @1 Z3 o; u; `
access-list 110 permit ip 10.3.140.0 0.0.0.255 any
5 b1 `6 ?8 S8 h, u. uaccess-list 110 permit ip 10.3.150.0 0.0.0.255 any$ N7 l0 j$ x. [1 s& G/ O
!( Q6 Z( ^& i' A$ v% F6 J) i
!: r4 ~+ g8 Z3 z& ^5 ^* V5 U
!
+ @& S# N2 b& R. @0 _: y  z7 x! @!
+ T3 B  z9 o" {6 t!" J: ^$ T  S, _, B  Y. x
radius-server host 10.3.140.22 auth-port 1645 acct-port 1646
* m, I& X2 E4 b! q! }+ W# Q7 f5 hradius-server key 7 08355F490* v4 }- D7 Y8 |  I( z7 U) n5 r
!
' j0 u( ?$ z1 I, v  icontrol-plane
2 ]! i. [; V  {3 }2 ^!
5 t6 A1 D) z1 H% z5 N8 E9 n& |!
* P! X$ t6 V" E; c4 c!$ Y8 B" d: ~! I; l% _
!
. K! k% [8 d9 A; \3 t!
1 N8 ~2 w4 w+ O7 A5 t!) ^# @3 R- T) g! u9 @8 c" f
!
# S9 q9 r" K+ j% u! q( V!2 i3 x4 ~( I0 D, D8 n: M
!) k( `( D2 _6 d5 D9 Z; N
!
" c9 P# ?5 r- gline con 0
  j% y% T) p+ u; B" w; hline aux 0# b% u. c4 c6 k0 ?0 F' B
line vty 0 4, P9 u9 x3 w2 t; Y7 E
password 7 094F460817020D1A0419567A7B7D1 }3 U: c8 s+ M( s' w4 a, ?
transport input telnet ssh
: L8 z  l/ Z: _6 ^5 r% A0 u+ Q!( @% e1 b4 v+ h1 Z
no scheduler allocate
+ `. K2 t( t8 n" @ntp clock-period 17180182" Q4 b8 w9 D6 L3 J0 @6 d
ntp server 10.3.140.2
! e" q3 u- G2 r# o+ h!3 `/ |+ h* B' _# B
end5 N% W0 e" {! e1 \" Y9 ?/ o
9 R; z9 b. H0 C  ^$ J+ u. D+ c
r2811#
回复 支持 反对

使用道具 举报

wangdelei8 [Lv4 初露锋芒] 发表于 2013-6-8 21:54:54 | 显示全部楼层
兄弟们都没有做过类似的案例么?
回复 支持 反对

使用道具 举报

kikimimi [Lv4 初露锋芒] 发表于 2013-6-9 00:10:02 | 显示全部楼层
应该是ACS的问题。要做AD组的映射,还有要配置ACS去检测域账号。
回复 支持 反对

使用道具 举报

hongnanlin [Lv8 技术精悍] 发表于 2013-10-20 18:33:53 | 显示全部楼层
学习了,谢谢分享、、、
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-21 11:11:40 | 显示全部楼层
回复 支持 反对

使用道具 举报

baozun [Lv8 技术精悍] 发表于 2013-10-21 12:45:35 | 显示全部楼层
有道理。。。感谢攻城狮论坛
回复 支持 反对

使用道具 举报

ynfield [Lv8 技术精悍] 发表于 2013-12-1 22:55:15 | 显示全部楼层
回复 支持 反对

使用道具 举报

cosubbs [Lv8 技术精悍] 发表于 2013-12-4 09:13:59 | 显示全部楼层
沙发!沙发!
回复 支持 反对

使用道具 举报

乌伤浪子 [Lv8 技术精悍] 发表于 2013-12-7 13:14:22 | 显示全部楼层
帮帮顶顶!!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-5-1 21:34 , Processed in 0.107573 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn