[問答] ASA5505 VPN 一問

作者: cnyug (Elton Yeung)   2015-01-24 12:36:35
各位大大好, 小弟有幸摸到CISCO的路由器, 卻發現我一點都不會用, 網上爬文,
白痴弄了三天, 只為了弄個一最簡單的加密VPN, 把韌體升到ASA915-K8, ASDM7-31...
網上很多教學都是用CONSOLE, 而用ASDM的我照做了也還是不行, 有沒有大哥可以教教我,
到底我那裡錯了????? 謝謝
作者: deadwood (T_T)   2015-01-24 12:56:00
確認兩個site的IP互通,要加密的網段路由都通加密的來源網段(自己LAN端)跟目的網段(對方LAN端)要對兩個site的來源跟目的要互像對調先用簡單的IKEv1就好,加密方Key、life time都設定一樣NAT examption選項要勾選還有你沒貼設定上來,最多就隔空抓藥了
作者: cnyug (Elton Yeung)   2015-01-24 13:50:00
各位對不起, 我是想做REMOTE CLIENT VPN, 我是全新的設定
作者: asdfghjklasd (好累的大一生活)   2015-01-24 14:42:00
想用來翻牆喔,去找SI買Service 吧XDDDhttp://ppt.cc/~oAh 而且你沒買服務不會有anyconnec等軟體,當然你可以自己硬幹摟..另外 ASA915-k8 的加密不高喔。。。換一台5512-x 唄。。。
作者: imiss0960 (澄)   2015-01-24 19:58:00
可以用IPsec VPN client阿 不一定要用anyconnect
作者: cnyug (Elton Yeung)   2015-01-24 23:49:00
加密不高?IPSEC會有分別? 還有ASA不是原本有VPN 服務麻?對呀, 我是想用 VPN CLIENT, 用ASDM也不會設,可以教我嗎?因為公司有很多5505, 想幫老闆省點錢, 放數據中心做備份.
作者: infosec (InfoSEC)   2015-01-25 09:38:00
用精靈下一步下一步就設完了 沒啥難度 設不起來可能是原有的設定造成 不如清空重來快一些https://www.youtube.com/watch?v=ff6r_ti3lr4
作者: cnyug (Elton Yeung)   2015-01-26 10:46:00
我有用精靈做過, 我看了一下那個YOUTUBE, 很有用, 謝謝

Links booklink

Contact Us: admin [ a t ] ucptt.com