本站已运行

攻城狮论坛

作者: tamhochun
查看: 2882|回复: 12

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] easy vpn 两边nat问题 附上所有配置 相信这个拓扑很经典

[复制链接]
查看: 2882|回复: 12
开通VIP 免金币+免回帖+批量下载+无广告
我的easy vpn配置了以后,在外网可以拨通了,但是只有外网是单机拨号有公有ip的那种,才能顺利访问外网和公司内网;如果客户端是有经过普通路由器上网,就是客户端也要经过了nat的话,虽然拨通了,但是就不能访问内网了,外网还是没问题的。客户端用的是cisco vpn client5.0.04. 帮我看看配置有没有什么问题,很急的,谢谢4 e! b6 t3 _! A* Q# O$ Z6 d* i
5 P& b/ q9 k3 S- \7 V
$ k+ @4 w+ y6 x' w% F1 U; M$ e
服务器端配置如下,内网网段是192.168.0.0 255.255.0.0
; T0 R: ]' ~. m8 [9 Eaaa new-model  L4 ^8 N: |8 a: q
!, h& j& g3 ~9 M3 U6 z. n0 m+ w, J
aaa authentication login noacs line none
* w$ G- L9 h: v1 T7 C6 R3 I# @aaa authentication login vpn-authen local
3 _0 D+ F2 i# G3 }, \" P- k: yaaa authorization network vpn-author local
/ B, d, H+ `+ Jaaa session-id common
4 R9 \, O% s/ q0 l3 N! J! I! ^
% n; s3 T7 V! m$ U% T6 D- s% @crypto isakmp policy 10
( a# o) b  F' s* F/ i1 I  s hash md5
' b2 W, U9 _/ v9 w0 g" y authentication pre-share
# C' a2 X0 T& p5 @! e group 2
  |- L) U  D5 ucrypto isakmp xauth timeout 30
- d: `* j$ q; n$ U9 Y! p- N+ |! v!6 Q/ Q* K: k) w% n" I
crypto isakmp client configuration group moblie. w# E+ A0 ^  w, a3 V
key cisco
7 C, p, h5 P7 [3 t" y dns 192.168.3.11, k# l* P6 A/ O( S" T
domain peerservices.com
* I3 s1 M% M& `# [. g( L/ f pool vpn-pool
& b( Y7 y2 E0 a2 W7 P acl 100
. N" n+ z/ `2 x# U!
1 y; i, Z5 E/ l2 P4 S% Xcrypto ipsec transform-set vpn-set esp-des esp-md5-hmac% p. }+ X8 s' q# g4 W
!- x: P0 I; h/ `* l1 _, J, b5 i9 F
crypto dynamic-map vpn-dyn 10" K" s  E3 d8 p6 P: d5 J
set transform-set vpn-set- J# R! F$ a+ e4 s  {/ K
reverse-route. v0 ]2 W! ~1 C0 n) k
!
! q3 X$ u- M; v1 u3 m0 Qcrypto map cisco client authentication list vpn-authen' H5 O1 ]. U$ @# R5 f4 K
crypto map cisco isakmp authorization list vpn-author, R+ Z  |  K" }5 z
crypto map cisco client configuration address respond' m) L& a! s7 d4 s, R
crypto map cisco 10 ipsec-isakmp dynamic vpn-dyn) l# L. [: X6 ]& Q
!
# i2 g0 U% Y2 t6 f( i, Bvoice call carrier capacity active. D- ^+ F# x6 v6 j/ O

9 E% l# Y4 B$ a! Z9 G) ^  ^ip local pool vpn-pool 172.16.0.100 172.16.0.200
3 p' g+ ?0 c5 N$ m# w!  K  f: Y$ h& b- a, k+ A
Extended IP access list 100# L; g1 m+ r# z
permit ip 192.168.1.0 0.0.0.255 any$ I  n1 Y. Y) {0 b! D( O
permit ip 192.168.2.0 0.0.0.255 any$ l) n: M5 Y; n+ B2 @5 ]+ q
permit ip 192.168.3.0 0.0.0.255 any
; t; A3 M+ m' R( W+ J& _9 y% t* O' ` permit ip 192.168.4.0 0.0.0.255 any6 b" \! T7 F7 p8 E: Z, p1 w
permit ip 192.168.5.0 0.0.0.255 any* ~4 y) ~' x) n
permit ip 192.168.6.0 0.0.0.255 any# i$ x* s4 ]& ?2 t3 K

- R! I$ r4 a, G" U/ Q1 Z0 oip nat inside source list 111 interface Dialer1 overload8 H7 x9 i" z5 h* ]. D
& H) @& D7 x2 L
Extended IP access list 111
- l8 e1 |+ J9 d0 U! } deny ip 192.168.0.0 0.0.255.255 172.16.0.0 0.0.255.255 (73 matches)
$ }4 j3 ^0 y% U: l2 o7 s6 k* t( ~9 K permit ip 192.168.0.0 0.0.255.255 any (211808 matches)
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

cm80 [Lv5 不断成长] 发表于 2013-6-16 18:48:21 | 显示全部楼层
NAT-T 强制穿透
* v' `' p  @1 \2 |# lcrypto isakmp nat-traversal  20. I+ J  J; ?9 m; o( v5 ^7 v3 m6 t
增加上述语句试试看.以前碰到过类似问题.这个和客户端的路由器的性能有关系,客户端路由器是否支持IPSEC 以及支持的并发数,都有关系.
! h6 D& \- @. T7 {3 B* z此案例还会引申出另外一个问题 , 在客户端 有两个指向同一站点的IPSECvpn通道建立后,只有一个客户可正常访问内网,这个就是并发的问题.
回复 支持 反对

使用道具 举报

aabc [Lv4 初露锋芒] 发表于 2013-6-16 18:57:08 | 显示全部楼层
没有crypto isakmp nat-traversal 20这条命令T-T- f' ^- i; @1 |* O0 Z; v$ r% t
ios问题??我的version是c2600-ik8s-mz.122-11.T.bin
$ U8 j5 S5 y) H, B, o有没有人做成功的用的哪个ios版本??
回复 支持 反对

使用道具 举报

sharplee3 [Lv4 初露锋芒] 发表于 2013-6-16 20:10:42 | 显示全部楼层
Cisco IOS的版本在12.2(13)T以后,可以支持NAT-T技术。
回复 支持 反对

使用道具 举报

yydjh [Lv4 初露锋芒] 发表于 2013-6-16 20:56:03 | 显示全部楼层
而且ios要有同时可以支持pppoe的才麻烦,有版本全称么??
回复 支持 反对

使用道具 举报

s112 [Lv4 初露锋芒] 发表于 2013-6-16 21:51:26 | 显示全部楼层
引用:                                                                                                                                作者: caesar318                                        viewpost.gif                                                                                                                                                                 而且ios要有同时可以支持pppoe的才麻烦,有版本全称么??                                                                                                                当前版本支持PPPoE.
  @# v/ K/ X) v# E! I: Y+ X- Xc2600-ik9o3s3-mz.123-26.bin6 L! c8 w" J4 [9 y0 j
http://www.cisco.com/en/US/docs/ios/...html#wp1403772* W; l4 Y. h  u5 L  X

4 e/ J; f" K2 j% |" O5 L( Z- d! J此版本支持3DES 需要额外的license
回复 支持 反对

使用道具 举报

leonlee [Lv4 初露锋芒] 发表于 2013-6-16 23:01:18 | 显示全部楼层
我的路由器是2621哦,c2600-ik9o3s3-mz.123-26.bin支持么??这个支持pppoe的吧,兄弟知道怎样查c2600-ik9o3s3-mz.123-26.bin的运行需求么?我的只有64M DRAM & 16 FLASH
回复 支持 反对

使用道具 举报

owl2003 [Lv5 不断成长] 发表于 2013-6-17 00:03:59 | 显示全部楼层
http://www.cisco.com/en/US/docs/ios/...s/123REQS.html7 Y4 }0 s0 ~% B6 n4 B3 f1 Y# C" j6 _+ @
IP/FW/IDS PLUS IPSEC 3DES BASIC      
" Y  m  M, I8 T/ |+ \/ j6 n- _c2600-ik9o3s3-mz.123-26.bin
7 m) A" ^9 p$ A: iRelease Date: 18/MAR/2008
3 A8 N* f7 \- G% b3 f6 z
  Y/ W9 Z2 Y6 A- [: }1 v7 p: m1 YSize: 15706.82 KB (16083780 bytes) 5 a( t1 [2 \9 @, K2 [
Minimum Memory: DRAM:64MB   Flash:16MB
回复 支持 反对

使用道具 举报

阿夜 [Lv5 不断成长] 发表于 2013-6-17 01:17:40 | 显示全部楼层
兄弟太有心了,我试下,做个朋友吧,QQ651156457
回复 支持 反对

使用道具 举报

zhanzhu [Lv4 初露锋芒] 发表于 2013-6-17 02:29:40 | 显示全部楼层
升级了ios,还是没有nat-t这条命令
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-6-10 08:47 , Processed in 0.109676 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn