win10vpn编辑-()

来源:191路由网 2022-12-09 20:42:02

win10vpn编辑 ()

实验拓扑:



实验需求,在防火墙上配置SSLVPN,使PC 192.168.1.10 能够使用anyconnect拨号连接上,并且能够访问到内部R1的HTTP Server.

防火墙主要配置:


基本配置部分:

interface 体育 Ethernet0/1

nameif inside

security-level 100

ip address 10.1.1.1 255.255.255.0

interface Ethernet0/3

nameif outside

security-level 0

ip address 200.1.1.1 255.255.255.0


隧道分离ACL:

access-list webvpn extended permit ip 2.2.2.0 255.255.255.0 172.20.1.0 255.255.255.0

access-list webvpn extended permit ip 172.16.1.0 255.255.255.0 172.20.1.0 255.255.255.0

access-list webvpn extended permit ip 10.1.1.0 255.255.255.0 172.20.1.0 255.255.255.0

access-list outside extended deny ip any any access-list inside extended deny ip any any

下发地址池:

ip local pool webvpn 172.20.1.1-172.20.1.100

内部NAT:

global (outside) 1 interface

NAT 0是为了放行内部到拨号后IP的流量,因为如果不放行则数据包被被NAT转换后,不能够被出口识别从而加载到SVC上,此为重点!

nat (inside) 0 access-list webvpnnat (inside) 1 0.0.0.0 0.0.0.体育0

access-group outside in interface outside

access-group inside in interface inside

路由配置:

route outside 0.0.0.0 0.0.0.0 200.1.1.10 1

route inside 2.2.2.0 255.255.255.0 10.1.1.10 1

route inside 172.16.1.0 255.255.255.0 10.1.1.10 1

开启HTTPS 服务:

http server enable 4433

http 0.0.0.0 0.0.0.0 inside

http 0.0.0.0 0.0.0.0 outside


Webvpn 配置:

webvpn enable outside

svc image disk0:/anyconnect-win-2.5.2014-k9(1).pkg.zip 1 svc enable

组策略部分:

group-policy webvpn internal

group-policy webvpn attributes

vpn-tunnel-protocol svc

webvpn split-tunnel-policy tunnelspecified

split-tunnel-network-list value webvpn

address-pools value webvpn webvpn

svc ask enable

用户策略部分:

username cisco password 3USUcOPFUiMCO4Jk encrypted

username cisco attributes

体育

vpn-group-policy webvpn


实验结果:



平台
点击展开全文

相关阅读

win8怎么给一个文件夹加密-(win8怎么给一个文件夹加密码)

win8怎么给一个文件夹加密(win8怎么给一个文件夹加密码)有时候,我们电脑里有些文件或者文件夹的内容不想要别人看到,这个时候需要我们对它加密,这样才能更好地保护你的隐私。电脑文件夹加密怎么做?密码设置后,想要解除该怎么做?以及操作过程中,文件夹里面的文件误删怎么办?下面就来介绍下有关设置文件夹密码的一...

2022-12-09

win10vpn编辑-()

win10vpn编辑()实验拓扑:实验需求,在防火墙上配置SSLVPN,使PC192.168.1.10能够使用anyconnect拨号连接上,并且能够访问到内部R1的HTTPServer.防火墙主要配置:基本...

2022-12-09

u盘镜像修复电脑-(u盘镜像修复电脑怎么操作)

u盘镜像修复电脑(u盘镜像修复电脑怎么操作)源妹在上网冲浪时,常常看见许多跟本职工作相关的问题,譬如:【U盘坏了数据可以恢复吗?】【内存卡格式化后能恢复数据吗?】【如何找回U盘里面的重要数据呢?】这三问表面看似不同,实际上却具有相同的本质,即丢失的数据能否恢复?答案是肯定的。源妹警告:对于没有任何数...

2022-12-09

win10安装空间不足-(win10安装空间不足怎么办)

win10安装空间不足(win10安装空间不足怎么办)闲来无事,老毛桃把一台win7系统的电脑升级到了windows10,后来发现每次开机后CPU很快就窜到80%—90%!祸不单行呐,一方面产热高,烫得都能煎鸡蛋了,风扇还在“呼呼”地转;另一方面系统运行严重...

2022-12-09

u盘格式化后能打开却用不-(u盘格式化后能打开却用不了怎么办)

u盘格式化后可以打开,但不需要(u盘格式化后可以打开,但不需要了怎么办)神奇,前几天有朋友问u盘用不上怎么办,小编打算用u盘来测试如何解决这样的问题。因此,将u盘插入电脑,点击打开u盘符号,突然提示需要格式化才能使用。小编按要求点击格式化磁盘后,弹出警告,说磁盘有写作保护,格式化失败!不得不感叹,我们真的很聪明~事实上,在这种情况下,很明显u盘被锁定了。那为...

2022-12-09

191路由网 - 192.168.1.1,192.168.0.1无线路由器设置教程

版权声明:本站的文章和图片来自互联网收集,仅做分享之用如有侵权请联系站长,我们将在24小时内删除