本站已运行

攻城狮论坛

作者: tamhochun
查看: 3221|回复: 12

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] easy vpn 两边nat问题 附上所有配置 相信这个拓扑很经典

[复制链接]
查看: 3221|回复: 12
开通VIP 免金币+免回帖+批量下载+无广告
我的easy vpn配置了以后,在外网可以拨通了,但是只有外网是单机拨号有公有ip的那种,才能顺利访问外网和公司内网;如果客户端是有经过普通路由器上网,就是客户端也要经过了nat的话,虽然拨通了,但是就不能访问内网了,外网还是没问题的。客户端用的是cisco vpn client5.0.04. 帮我看看配置有没有什么问题,很急的,谢谢& P8 W$ O" j5 q1 C. P4 d2 X

$ D0 _  s3 k  Y# J. `
; H; q. f! T+ l& Q服务器端配置如下,内网网段是192.168.0.0 255.255.0.0! ]& i6 p- f% R
aaa new-model
/ [- T; S( F3 R3 C3 C# F$ K!' N; x: o) A4 N
aaa authentication login noacs line none
. x5 [3 m4 a& Z; _* jaaa authentication login vpn-authen local
$ w9 O) H) O; R) [) Caaa authorization network vpn-author local
+ P3 Z" h; C$ E) laaa session-id common+ _4 y$ n- L' h. r9 U1 E& U
: S* L' Y$ x: j* G% l
crypto isakmp policy 10
) ]% t' ?4 z3 Y2 @/ f hash md5: G' F) |" ?: B, I
authentication pre-share
& o1 T( u" a# f) c1 J# h+ g group 2* g# M7 ^; m3 V5 V: ]" b
crypto isakmp xauth timeout 30& k% @  F$ K+ u5 R4 W
!- N; m: w2 w: R0 j$ \* Q
crypto isakmp client configuration group moblie
" O% }4 |* t, V' f. \ key cisco
& k. Y+ b/ S  u1 f dns 192.168.3.11" b/ y4 }; l/ i  p* i6 `7 f- M9 g; k
domain peerservices.com* N) b; W1 q/ U
pool vpn-pool
( f+ J3 a0 j; C/ D6 \5 Y; ~* n acl 1005 @# S; \: \7 V" ^/ m
!
7 m' ], p# J. zcrypto ipsec transform-set vpn-set esp-des esp-md5-hmac8 _/ q9 @% _  g+ t/ S& o
!
, I+ Z) D+ N4 H- j2 Ycrypto dynamic-map vpn-dyn 10
. x7 ?* F# S  x4 P9 R  X: v2 Z set transform-set vpn-set. ?9 T- M( ^' O$ A$ S0 H
reverse-route
. V- W  |# O( {!+ [" D+ C( K: x. }$ A) w9 z
crypto map cisco client authentication list vpn-authen8 o4 q) `# v8 i% k2 U1 I% I6 ?8 N0 x6 L
crypto map cisco isakmp authorization list vpn-author
0 O% S/ x2 V  P1 o) Ecrypto map cisco client configuration address respond* b2 _8 l+ g& k1 h  G- D
crypto map cisco 10 ipsec-isakmp dynamic vpn-dyn' ]) W0 Q) ?9 n2 [- R
!
. _( ~% g2 H) zvoice call carrier capacity active
% `3 r. Y# K, N3 V/ ^, S/ T$ A3 C& a3 P+ s8 I- Q4 `9 s. z5 y$ {
ip local pool vpn-pool 172.16.0.100 172.16.0.200
3 h: J4 c/ K0 A5 K  |& g+ B4 x!$ B2 D' z# A" ~: q
Extended IP access list 100
( \4 D& {- p$ ]8 D0 {& f1 h permit ip 192.168.1.0 0.0.0.255 any
- J( j; a3 u3 G: p1 t permit ip 192.168.2.0 0.0.0.255 any1 Y& p$ e  X- M  {
permit ip 192.168.3.0 0.0.0.255 any
6 B7 U, m5 O+ j2 F) [$ P$ `  Z2 y permit ip 192.168.4.0 0.0.0.255 any
: H6 f+ C! n# i! [ permit ip 192.168.5.0 0.0.0.255 any
& Z  U  D4 \. L2 V, v. u% o' t permit ip 192.168.6.0 0.0.0.255 any
0 _8 [6 Y! A* l9 {/ O5 ?* f  d2 L% K- \% ^! F
ip nat inside source list 111 interface Dialer1 overload; f2 z  K& o  e# j2 q0 `
1 n# }: g8 u5 o' S* N; f6 t4 u
Extended IP access list 1114 N- l4 a. ^' |* m1 o5 m4 g
deny ip 192.168.0.0 0.0.255.255 172.16.0.0 0.0.255.255 (73 matches)
- ]6 b- f  A' s2 B5 V" S: E) C7 p/ e permit ip 192.168.0.0 0.0.255.255 any (211808 matches)
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

cm80 [Lv5 不断成长] 发表于 2013-6-16 18:48:21 | 显示全部楼层
NAT-T 强制穿透
0 O2 G+ D4 E# N% B/ I/ zcrypto isakmp nat-traversal  20
7 M( c' G; c' G* X0 q增加上述语句试试看.以前碰到过类似问题.这个和客户端的路由器的性能有关系,客户端路由器是否支持IPSEC 以及支持的并发数,都有关系.
6 Q3 \7 W1 I( b* |& c# r+ F: D; b此案例还会引申出另外一个问题 , 在客户端 有两个指向同一站点的IPSECvpn通道建立后,只有一个客户可正常访问内网,这个就是并发的问题.
回复 支持 反对

使用道具 举报

aabc [Lv4 初露锋芒] 发表于 2013-6-16 18:57:08 | 显示全部楼层
没有crypto isakmp nat-traversal 20这条命令T-T2 x/ i+ \6 b1 p! _+ l
ios问题??我的version是c2600-ik8s-mz.122-11.T.bin- w1 H) {, ?  i  R; S- {' o  }
有没有人做成功的用的哪个ios版本??
回复 支持 反对

使用道具 举报

sharplee3 [Lv4 初露锋芒] 发表于 2013-6-16 20:10:42 | 显示全部楼层
Cisco IOS的版本在12.2(13)T以后,可以支持NAT-T技术。
回复 支持 反对

使用道具 举报

yydjh [Lv4 初露锋芒] 发表于 2013-6-16 20:56:03 | 显示全部楼层
而且ios要有同时可以支持pppoe的才麻烦,有版本全称么??
回复 支持 反对

使用道具 举报

s112 [Lv4 初露锋芒] 发表于 2013-6-16 21:51:26 | 显示全部楼层
引用:                                                                                                                                作者: caesar318                                        viewpost.gif                                                                                                                                                                 而且ios要有同时可以支持pppoe的才麻烦,有版本全称么??                                                                                                                当前版本支持PPPoE.
) r6 m9 K! r; o! C! ?4 ^2 Ec2600-ik9o3s3-mz.123-26.bin
6 d9 y6 C; p  Khttp://www.cisco.com/en/US/docs/ios/...html#wp1403772
3 ^+ O3 Y' J; J0 p) p8 ]2 _
, H$ @8 f; O. ?) e3 M( B8 j6 n此版本支持3DES 需要额外的license
回复 支持 反对

使用道具 举报

leonlee [Lv4 初露锋芒] 发表于 2013-6-16 23:01:18 | 显示全部楼层
我的路由器是2621哦,c2600-ik9o3s3-mz.123-26.bin支持么??这个支持pppoe的吧,兄弟知道怎样查c2600-ik9o3s3-mz.123-26.bin的运行需求么?我的只有64M DRAM & 16 FLASH
回复 支持 反对

使用道具 举报

owl2003 [Lv5 不断成长] 发表于 2013-6-17 00:03:59 | 显示全部楼层
http://www.cisco.com/en/US/docs/ios/...s/123REQS.html
6 F4 b2 t$ s1 Y2 E) IIP/FW/IDS PLUS IPSEC 3DES BASIC      
) ]2 A7 a8 {, h, Dc2600-ik9o3s3-mz.123-26.bin 7 t9 ^9 ]' v5 C6 g7 d
Release Date: 18/MAR/2008 3 `% u3 f9 B1 @6 O/ ~$ t

! H- d: X% {& L5 X% z& A, m4 z; J, hSize: 15706.82 KB (16083780 bytes)
, v6 C) ]- |- N7 c$ }0 XMinimum Memory: DRAM:64MB   Flash:16MB
回复 支持 反对

使用道具 举报

阿夜 [Lv5 不断成长] 发表于 2013-6-17 01:17:40 | 显示全部楼层
兄弟太有心了,我试下,做个朋友吧,QQ651156457
回复 支持 反对

使用道具 举报

zhanzhu [Lv4 初露锋芒] 发表于 2013-6-17 02:29:40 | 显示全部楼层
升级了ios,还是没有nat-t这条命令
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-4-18 23:15 , Processed in 0.117704 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn