Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ako povoliť VPN tunel cez Cisco Firewall

Cisco firewall bráni okrem sieťových protokolov , alebo adresy , vstúpiť do miestnej siete . To je pre bezpečnosť a ochranu konkrétneho dát a siete všeobecne . Avšak , to môže zabrániť aj užívatelia s legitímny prístup potrieb na miestnej sieti od vstupu . Jeden spôsob , ako pristupovať k sieti je pomocou virtuálnej privátnej siete ( VPN ) . To , a pomocou preklad sieťových adries ( NAT ) , umožní užívateľovi zadať do siete , a to aj v prípade , že zdroj je rovnaký ako ostatní , ktorí majú prístup odmietnutý . Veci , ktoré budete potrebovať klipart ASDM softvér ( pozri zdroje )
Zobraziť ďalšie inštrukcie Cestuj 1

Kliknite na tlačidlo Štart systému Windows , logo na ľavom dolnom ľavom rohu obrazovky , potom spustiť internetový prehliadač . Pretože konfigurácia bude používať ASDM ( adaptívne správcu zabezpečenia zariadení ) , vyberte ASDM launcher z okna ASDM na prehliadači . To je jeden z dostupných programov . ( Všimnite si , že v niektorých z týchto konfigurácií , bude existovať mnoho čísel , nasleduje obdobie Ignorovať posledné obdobie . ) .
2

Prejdite do okna ASDM na Internet Browser , kliknite na tlačidlo " konfigurácia " kartu . To je jedna z kariet na prehliadači . Vnútri , na obrazovke sa bude hovoriť " Adaptive Security Device Manager . " Potom prejdite na " stĺpci Interface " , kliknite na " Ethernet 0 rozhranie , " kliknite na tlačidlo " Upraviť " . To konfiguruje vonkajšie rozhranie firewallu . Avšak , tam je varovanie výzva o možnom odpojenie , ale kliknite na " OK " napriek tomu.
3

Pozrite sa na " Povoliť rozhranie " box . Potom vyplňte zvyšné informácie . Vyberte prepínač " Použiť statickú IP adresu " a zadajte " 100.100.100.1 " pre IP adresy a " 255.255.255.0 " pre masku podsiete . Kliknite na tlačidlo " OK " a potom na " Apply " . Táto konfigurácia skončí na firewallu . V ďalšom kroku môžete nastaviť funkcie smerovania .
4

Prejdite na ikonu " Konfigurácia " v ponuke . Kliknite na " smerovanie " a vyberte možnosť " Static Route , " kliknite na tlačidlo " Pridať " . Tým sa otvorí nové okno , kde môžete zadať názov rozhrania , " Mimo - rozhranie . " Môžete tiež zadať IP Address " 0.0.0.0 " a maska ​​je " 0.0.0.0 . " Ďalej zadajte IP adresu brány , " 100.100.100.1 " . Kliknite na tlačidlo " OK " .
5

Kliknite na " Pridať " pre vstup do " Pridať statickú trasu " dialógové okno . Tu môžete nastaviť vnútornú sieť . Názov rozhranie " Inside - Interface . " IP adresa je " 10.10.10.0 " s maskou " 255.255.255.0 " . Brána IP bude " 10.1.1.2 . " Kliknite na tlačidlo " Ok " a " Apply " . Tým sa dostávame späť na obrazovku ASDM , kde budete konfigurovať NAT ako spôsob, ako prístup k sieti .
6

Kliknite na " NAT " a zrušte začiarknutie políčka , ktoré hovorí , že " Povoliť komunikáciu cez bránu firewall bez adresy preklad . " Teraz môžete pridať NAT pravidlo . Kliknite na prepínač " Prekladateľské Pravidlá " a kliknite na " Pridať " . To vás postaví do " Pridať Address Translation pravidlá " dialógové okno . NAT má verejnú IP adresu a stáča sa do privátnej IP adresy . Toto je bezpečnostná funkcia .
7

Kliknite na prepínač " Použiť NAT " . Ďalej , v oblasti rozhrania , zvoľte " vnútri " s IP adresou " 0.0.0.0 " a masku " 0.0.0.0 . " Kliknite na odkaz " Spravovať bazény " . Keď Spravovanie Global Address bazény okna sa objaví, vyberte " vonku " a kliknite na " Pridať " . V tomto bode , bude definovať mimo rozhranie , zadajte " 100.100.100.1 " . Teraz ste nakonfigurovali vnútornú adresu a vonkajšie adresu , ktorá bude preložená do . Kliknite na tlačidlo " Použiť " . Tým sa dostanete späť do okna ASDM .
8

Kliknite na " bezpečnostnú politiku " a kliknite na " Pridať " , aby ( Encapsulating Security Payload ) a ISAKMP prevádzka cez bránu firewall ESP . Kliknite na " Pridať " sa otvorí prístup pravidlo . Toto pravidlo sedí na firewalle a bráni prevádzke VPN od vstupu . Túto hodnotu môžete zmeniť zmenou čísla portu . Kliknite na prepínač " Service " a kliknite na 4500 v oblasti protokolu a služieb . To umožňuje hostiteľskej 100.100.100.1 zadajte firewall . Kliknite na tlačidlo " Použiť " .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené