查看: 4136|回复: 9

如何在CISCO PIX 525设备中配置VPN

[复制链接]
发表于 2010-11-15 16:57:31 | 显示全部楼层 |阅读模式
网络架构:PC1->交换机->CISCO PIX 525->internet  <-路由器<-PC2

内网PC1通过VPN连接,可使用公司ERP软件,
外网PC2通过VPN连接,也需同样使用公司ERP软件。

请问下应该如何设置VPN,并且如何设置VPN连接的用户和密码。
是在CISCO PIX 525设备中进行设置吗?

望各位指教,本人以前从来没配置过思科的设备。
如能具体写出每一个设备配置步骤,将万分感谢!
回复

使用道具 举报

 楼主| 发表于 2010-11-15 17:43:29 | 显示全部楼层
实际情况:PC1的IP地址是:192.168.1.100通过VPN拔号到192.168.1.254,用户名密码是TEST/TEST,然后运用远程桌面连接到服务器(ip:192.168.128.128)

PC2通过宽带上网,再通过VPN拔号到kkk.gcip.net,来访问服务器。

其中kkk.gcip.net与192.168.1.254此IP如何绑定,在哪里来设置对应关系
回复

使用道具 举报

发表于 2010-11-15 22:31:31 | 显示全部楼层
你的pc1不是跟pix在一個內網麼,內網也撥vpn?

pix/asa沒用過,我只用IOS做VPN,包括站點到站點和L2TP接入。
不過PIX/ASA的配置看過一些,貌似跟IOS的差不多。

反正就是:
ISAKMP策略,預共享密鑰或證書,IPSec變換集,對端節點地址,感興趣流量範圍。
回复

使用道具 举报

 楼主| 发表于 2010-11-15 22:58:25 | 显示全部楼层
你的pc1不是跟pix在一個內網麼,內網也撥vpn?

robur 发表于 2010-11-15 22:31


是的,这个内网拔不拔倒不是问题,
我现在关键的问题点是:
1、如何添加修改VPN用户和密码;
2、如何用域名绑定服务器的IP地址?
这些设置都是可以在CISCO PIX 525设备中来设置吗?
具体设置的代码是怎样的?
回复

使用道具 举报

发表于 2010-11-15 23:08:34 | 显示全部楼层
你的這個需求,就是做一個L2TP給外網用戶訪問就可以了。

動態域名你怎麼更新都行。

外網用戶使用L2TP撥入之後,應該用PIX指定一個地址池,分配給遠程撥入用戶。
回复

使用道具 举报

 楼主| 发表于 2010-11-16 17:25:14 | 显示全部楼层
你的這個需求,就是做一個L2TP給外網用戶訪問就可以了。

動態域名你怎麼更新都行。

外網用戶使用L2TP撥入之後,應該用PIX指定一個地址池,分配給遠程撥入用戶。
robur 发表于 2010-11-15 23:08


能详细点说一下吗?小弟还是不会,上网查了很资料,但都说的不全,郁闷!
回复

使用道具 举报

头像被屏蔽
发表于 2010-11-16 22:27:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2010-11-17 10:03:16 | 显示全部楼层
实在不行做dmz或端口映射。至于域名解析是花钱的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表