win10vpn编辑-()
来源:191路由网 2022-12-09 20:42:02
实验拓扑:
实验需求,在防火墙上配置SSLVPN,使PC 192.168.1.10 能够使用anyconnect拨号连接上,并且能够访问到内部R1的HTTP Server.
防火墙主要配置:
基本配置部分:
interface 体育 Ethernet0/1
nameif inside
security-level 100
ip address 10.1.1.1 255.255.255.0
interface Ethernet0/3
nameif outside
security-level 0
ip address 200.1.1.1 255.255.255.0
隧道分离ACL:
access-list webvpn extended permit ip 2.2.2.0 255.255.255.0 172.20.1.0 255.255.255.0
access-list webvpn extended permit ip 172.16.1.0 255.255.255.0 172.20.1.0 255.255.255.0
access-list webvpn extended permit ip 10.1.1.0 255.255.255.0 172.20.1.0 255.255.255.0
access-list outside extended deny ip any any access-list inside extended deny ip any any
下发地址池:
ip local pool webvpn 172.20.1.1-172.20.1.100
内部NAT:
global (outside) 1 interface
NAT 0是为了放行内部到拨号后IP的流量,因为如果不放行则数据包被被NAT转换后,不能够被出口识别从而加载到SVC上,此为重点!
nat (inside) 0 access-list webvpnnat (inside) 1 0.0.0.0 0.0.0.体育0
access-group outside in interface outside
access-group inside in interface inside
路由配置:
route outside 0.0.0.0 0.0.0.0 200.1.1.10 1
route inside 2.2.2.0 255.255.255.0 10.1.1.10 1
route inside 172.16.1.0 255.255.255.0 10.1.1.10 1
开启HTTPS 服务:
http server enable 4433
http 0.0.0.0 0.0.0.0 inside
http 0.0.0.0 0.0.0.0 outside
Webvpn 配置:
webvpn enable outside
svc image disk0:/anyconnect-win-2.5.2014-k9(1).pkg.zip 1 svc enable
组策略部分:
group-policy webvpn internal
group-policy webvpn attributes
vpn-tunnel-protocol svc
webvpn split-tunnel-policy tunnelspecified
split-tunnel-network-list value webvpn
address-pools value webvpn webvpn
svc ask enable
用户策略部分:
username cisco password 3USUcOPFUiMCO4Jk encrypted
username cisco attributes
体育vpn-group-policy webvpn
实验结果:
平台
相关阅读
-
-
win8怎么给一个文件夹加密-(win8怎么给一个文件夹加密码)
win8怎么给一个文件夹加密(win8怎么给一个文件夹加密码)有时候,我们电脑里有些文件或者文件夹的内容不想要别人看到,这个时候需要我们对它加密,这样才能更好地保护你的隐私。电脑文件夹加密怎么做?密码设置后,想要解除该怎么做?以及操作过程中,文件夹里面的文件误删怎么办?下面就来介绍下有关设置文件夹密码的一...
2022-12-09
-
-
win10vpn编辑-()
win10vpn编辑()实验拓扑:实验需求,在防火墙上配置SSLVPN,使PC192.168.1.10能够使用anyconnect拨号连接上,并且能够访问到内部R1的HTTPServer.防火墙主要配置:基本...
2022-12-09
-
-
u盘镜像修复电脑-(u盘镜像修复电脑怎么操作)
u盘镜像修复电脑(u盘镜像修复电脑怎么操作)源妹在上网冲浪时,常常看见许多跟本职工作相关的问题,譬如:【U盘坏了数据可以恢复吗?】【内存卡格式化后能恢复数据吗?】【如何找回U盘里面的重要数据呢?】这三问表面看似不同,实际上却具有相同的本质,即丢失的数据能否恢复?答案是肯定的。源妹警告:对于没有任何数...
2022-12-09
-
-
win10安装空间不足-(win10安装空间不足怎么办)
win10安装空间不足(win10安装空间不足怎么办)闲来无事,老毛桃把一台win7系统的电脑升级到了windows10,后来发现每次开机后CPU很快就窜到80%—90%!祸不单行呐,一方面产热高,烫得都能煎鸡蛋了,风扇还在“呼呼”地转;另一方面系统运行严重...
2022-12-09
-
-
u盘格式化后能打开却用不-(u盘格式化后能打开却用不了怎么办)
u盘格式化后可以打开,但不需要(u盘格式化后可以打开,但不需要了怎么办)神奇,前几天有朋友问u盘用不上怎么办,小编打算用u盘来测试如何解决这样的问题。因此,将u盘插入电脑,点击打开u盘符号,突然提示需要格式化才能使用。小编按要求点击格式化磁盘后,弹出警告,说磁盘有写作保护,格式化失败!不得不感叹,我们真的很聪明~事实上,在这种情况下,很明显u盘被锁定了。那为...
2022-12-09
191路由网 - 192.168.1.1,192.168.0.1无线路由器设置教程
版权声明:本站的文章和图片来自互联网收集,仅做分享之用如有侵权请联系站长,我们将在24小时内删除