热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

EasyVpn基于路由器配置

远程访问VPN有两种实现方式1、简单VPN2、DVTI(数字虚拟隧道接口)Easyvpn是远程访问VPN的方式之一;主要适用于移动用户访问公司内网资源时,需要创建远程访问VPN在路由器上实现简单VPN1、简单VPN服务器2、简单VPN客户端在路

远程访问 VPN 有两种实现方式 1、 简单 VPN 2、 DVTI (数字虚拟隧道接口) Easy vpn 是远程访问 VPN 的方式之一;主要适用于移动用户访问公司内网资源时,需要创建远程访问 VPN 在 路由器 上实现简单 VPN 1 、 简单 VPN 服务器 2 、 简单 VPN 客户端 在 路

远程访问VPN有两种实现方式

1、 简单VPN

2、 DVTI(数字虚拟隧道接口)

Easy vpn是远程访问VPN的方式之一;主要适用于移动用户访问公司内网资源时,需要创建远程访问VPN

路由器上实现简单VPN

1 简单VPN服务器

2 简单VPN客户端

路由器配置简单VPN注意:

1、 不支持RSADSS的认证方式

2、 不支持AH作为数据连接的加密和认证

3、 不支持DH1

4、 不支持传输模式

5、 不支持IPSEC OVER TCPIPSEC OVER UDP

IOS路由器配置远程访问VPN

1、 启用AAA服务,用于认证远程用户、和授权

Aaa new-module

Aaa authentication login vpn-authen local

Aaa authorization network vpn-author local

Username wjc password 123

2、 创建本地组用于设置组密码、设置哪些用户可以访问公司内网、远程用户用哪些地址来访问公司内网资源

ip local pool vpn-pool 192.168.1.1-192.168.1.100

access-list 100 permit ip 10.10.1.0 0.0.0.255 any

crypto isakmp client configuration group vpn-group

key groupkey

pool vpn-pool

acl 100

3、 创建IASKMP策略

Crypto isakmp policy 1

Encryption aes

Hash sha

Authentication pre-share

Group 2

4、 创建数据连接的传输集

Cryptio ipsec transform-set vpn-set 1 esp-aes esp-sha-hamc

5、 由于远程用户使用的地址不统一,创建动态MAP

Cryptio dynamic-map vpn-dymap 1

Set transform-set vpn-set

6、 创建静态MAP调用以上定义的策略

Crypto map vpn-map client authentication vpn-authen

Crypto map vpn-map isakmp authorization vpn-author

Crypto map vpn-map client configuration address respond

Crypto map vpn-map 1 ipsec-isakmp dynamic vpn-dymap

7、 应用接口

Interface f0/0

Crypto map vpn-map


推荐阅读
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 本文介绍了解决Netty拆包粘包问题的一种方法——使用特殊结束符。在通讯过程中,客户端和服务器协商定义一个特殊的分隔符号,只要没有发送分隔符号,就代表一条数据没有结束。文章还提供了服务端的示例代码。 ... [详细]
  • 本文介绍了如何找到并终止在8080端口上运行的进程的方法,通过使用终端命令lsof -i :8080可以获取在该端口上运行的所有进程的输出,并使用kill命令终止指定进程的运行。 ... [详细]
  • 概述H.323是由ITU制定的通信控制协议,用于在分组交换网中提供多媒体业务。呼叫控制是其中的重要组成部分,它可用来建立点到点的媒体会话和多点间媒体会议 ... [详细]
  • POCOCLibraies属于功能广泛、轻量级别的开源框架库,它拥有媲美Boost库的功能以及较小的体积广泛应用在物联网平台、工业自动化等领域。POCOCLibrai ... [详细]
  • UDP千兆以太网FPGA_verilog实现(四、代码前期准备UDP和IP协议构建)
    UDP:userDatagramprotocol用户数据报协议无连接的传输层协议,提供面向事务的简单不可靠信息传送服务,IETFRFC76 ... [详细]
  • SQL Server 2008 到底需要使用哪些端口?
    SQLServer2008到底需要使用哪些端口?-下面就来介绍下SQLServer2008中使用的端口有哪些:  首先,最常用最常见的就是1433端口。这个是数据库引擎的端口,如果 ... [详细]
  • 三、寻找恶意IP并用iptables禁止掉找出恶意连接你的服务器80端口的IP,直接用iptables来drop掉它;这里建议写脚本来运行, ... [详细]
  • 1、概述首先和大家一起回顾一下Java消息服务,在我之前的博客《Java消息队列-JMS概述》中,我为大家分析了:然后在另一篇博客《Java消息队列-ActiveMq实战》中 ... [详细]
  • 域名解析系统DNS
    文章目录前言一、域名系统概述二、因特网的域名结构三、域名服务器1.根域名服务器2.顶级域名服务器(TLD,top-leveldomain)3.权威(Authoritative)域名 ... [详细]
  • NFS文件共享系统
    1、概述:NFS(NetworkFileSystem)意为网络文件系统,它最大的功能就是可以通过网络,让不同的机器不同的操作系统可以共享 ... [详细]
  • HTTP协议相关的网络经典五层模型
    网络通信相关概念的讲解–网络协议分层(经典五层模型)在我们了解HTTP相关内容之前我们先来了解一下“网络协议分层”相关内容,因为这个是我们了解HTTP相关内容的前提条件;大家有一 ... [详细]
  • c# java socketn 字节流_C#Socket编程详解(一)TCP与UDP简介
    一、TCP与UDP(转载)1、TCP1.1定义TCP(TransmissionControlProtocol)传输控制协议。是一种可靠的、面向连接的协议(eg:打电话)、传输效率低 ... [详细]
  • IP双栈环境下网络应用迁移
    IPv4向IPv6迁移有多种途径,在选择具体的迁移方式时,当前环境中运行的应用是否支持IPv6是重要的考量因素之一,同时在编写新的应用时,需要考虑新编写的应用不仅可以适应当前主流的IPv4环境, ... [详细]
  • 安卓select模态框样式改变_微软Office风格的多端(Web、安卓、iOS)组件库——Fabric UI...
    介绍FabricUI是微软开源的一套Office风格的多端组件库,共有三套针对性的组件,分别适用于web、android以及iOS,Fab ... [详细]
author-avatar
mobiledu2502885807
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有