Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM

Documentos relacionados
IPS 7.X: Autenticação de login de usuário usando ACS 5.X como o exemplo da configuração de servidor RADIUS

ASDM 6.4: Túnel do VPN de Site-para-Site com exemplo de configuração IKEv2

Túnel VPN de Lan para Lan entre duas PIXes usando o exemplo de configuração PDM

Configurar um server público com Cisco ASDM

Criação de túnel redundante entre Firewall usando o PDM

Como configurar o Cisco VPN 3000 Concentrator para apoiar a autenticação TACACS+ para contas de gerenciamento

Certifique-se de atender a estes requisitos antes de tentar esta configuração:

PIX/ASA: Exemplo de configuração da característica da atualização automática do cliente do IPSec VPN

Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos.

Configurar o módulo de abertura de FirePOWER para eventos do tráfego do sistema usando ASDM (o Gerenciamento da Em-caixa)

Configurar o Concentradores Cisco VPN série 3000 para apoiar os recursos de expiração de senha de NT com o servidor Radius

Configurar a conexão do Virtual Private Network (VPN) do Cliente-à-local no roteador do RV34x Series

Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática

Configuração de gerenciamento do usuário e do domínio na série do VPN Router RV320 e RV325

Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT

Configuração do acesso remoto VPN de AnyConnect em FTD

O domínio Wireless presta serviços de manutenção ao AP como um exemplo da configuração do servidor AAA

Use o cliente VPN macio do musaranho para conectar com o server do IPSec VPN em RV130 e em RV130W

O domínio Wireless presta serviços de manutenção ao AP como um exemplo da configuração do servidor AAA

Este documento demonstra como configurar o Cisco VPN Client 3.x para obter um certificado digital.

Configurar o cliente fácil ao Virtual Private Network (VPN) do gateway na série do VPN Router RV320 e RV325

Cisco IOS Router: Local, TACACS+ e autenticação RADIUS do exemplo de configuração da conexão de HTTP

Configurar o servidor de backup para o gerente das comunicações unificadas de Cisco

Configurar o Access point de pouco peso como um suplicante do 802.1x

Client e configuração Nenhum-MODE

Usando VNC para instalar o CallManager da Cisco em um servidor remoto

Gerenciamento do grupo na série do VPN Router RV320 e RV325

Series Router de Cisco rv (RV320) Adaptadores dos Serviços integrados do Cisco 500 Series (ISA570)

Configurando o VPN de Site-para-Site no RV160 e no RV260

Exemplo de configuração da transmissão da Web do controlador do Wireless LAN

Recreie o base de dados de CDR em um servidor do CallManager da Cisco

Sistema operacional elástico de FirePOWER (FXO) 2.2: Authentication e autorização do chassi para o Gerenciamento remoto com ACS usando o TACACS+.

Configurando Perfis de discagem para construir uma ponte sobre usando o ISDN

Os ajustes remotos do dial-in user service da autorização (RAIO) em séries ESW2 350G controlaram o Switches

Gateway de voz SPA8800 adicionado a um exemplo de configuração da solução da edição 3000 do negócio de Cisco

Configurando o PPTP através da PAT para um Microsoft PPTP Server

Configurar o RAIO para o server de Windows 2008 NP - WAAS AAA

Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC

Ajustes da política do Internet Key Exchange (IKE) no Roteadores RV180 e RV180W VPN

Autenticação CS com ACS e autorização com exemplo de configuração local RBAC

Substituindo o Cisco WebAttendant/a instalação do console de atendimento do CallManager

Índice. Introdução. As limitações da autenticação remota central UCS incluem:

A integração da versão de ACS 5.4 com Motorola voa (AP) o exemplo de configuração 5.X

As informações neste documento são baseadas nestas versões de software e hardware:

Utilização de Números de Porta FTP Não- Padrão com NAT

Exemplo de configuração da autenticação LDAP para a central UCS

Configurando Modo de Roteador-config, Caractere Geral, Chaves Pré-compartilhadas, sem NAT

ASA 7.x/PIX 6.x e acima: Aberto/bloco o exemplo de configuração das portas

Habilitação de gerenciamento remoto em um roteador Cisco Small Business VoIP

CS-MARS: Adicionar o sensor do ips Cisco como um dispositivo de relatório ao exemplo de configuração CS-MARS

ASA 8.X e mais tarde: Adicionar ou altere uma lista de acessos com o exemplo da configuração GUI ASDM

Configurando IPSec entre três roteadores usando endereços privados

Como Atribuir Níveis de Privilégios com TACACS+ e RADIUS

Configurando o Cisco VPN Client 3.5 e o Cisco Integrated Client para tráfego não criptografado seguro ao utilizar o tunelamento por divisão

Erros de GUI 7.x expressos do gerente das comunicações unificadas

Monitore, restaure, e suprima de gateways MGCP para o CallManager da Cisco

Configurar configurações de rede para o LAN e o DHCP em SPA122

Como configurar ICD em CRA 2.2(1)

Índice. Introdução. Pré-requisitos. Requisitos

Cisco CallManager: Restaurando um senha de art/car perdido

Limitação de largura de banda para usuários PPTP no Roteadores RV016, RV042, RV042G e RV082 VPN

Configurar um cliente VPN do Teleworker no roteador do RV34x Series

Configurando um túnel IPSec - Cisco VPN 3000 Concentrator para Checkpoint 4.1 Firewall

Controle o IP e o MAC que ligam no Roteadores RV320 e RV325 VPN

Exporte dados de Cisco CR 3.x para um armazém de dados de cliente

Integração do sistema de FireSIGHT com o ISE para a autenticação de usuário RADIUS

ACS 5.x: Exemplo de configuração do servidor ldap

Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client

Encaixe da importação VNC de Cisco ASA 8.x para o uso com WebVPN

Configurar o Domain Name Server dinâmico na série do VPN Router RV320 e RV325

Acesso portal administrativo ISE com exemplo de configuração das credenciais AD

Configuração da transmissão múltipla não registrada no Switches controlado 200/300 Series

CSA 5.1 com o exemplo de configuração remoto do servidor SQL

Permita notificações do mensagem SMTP no Cisco Unity Connection 8.x

Exemplo de configuração do ISDN - IP

Assistente de instalação básica na série do VPN Router RV32x

Arquivo da transferência ou de configuração de backup em um interruptor Sx200, Sx300, ou Sx500

Travando usuários em um grupo do VPN 3000 Concentrator usando um servidor RADIUS

Edite a conexão de WAN no Roteadores RV016, RV042, RV042G e RV082 VPN

GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo

Exemplo de configuração: Trabalhos em rede do Cisco Unity Express

Configuração do Wide Area Network (WAN) em RV215W

Integração do sistema de FireSIGHT com ACS 5.x para a autenticação de usuário RADIUS

PIX/ASA: Autenticação de Kerberos e de servidor de autorização LDAP grupos para usuários de cliente VPN através do exemplo de configuração ASDM/CLI

RADIUS avançado para clientes PPP de discagem

Como instalar, configurar e pesquise defeitos? SORVA o App da câmera de vídeo? s

Configurar server da conexão de unidade para o exemplo de configuração pessoal unificado do comunicador

CIMC acesso Inband no exemplo de configuração das lâminas da série UCS-b

Manual de configuração EAP-FAST da versão 1.02

Dicas de instalação de Cisco QuickVPN para sistemas operacionais de Windows

Certifique-se de atender a estes requisitos antes de tentar esta configuração:

Mobilidade DHCP interno expresso

Configurar a autenticação do Windows para a conexão TMS aos bancos de dados TMSNG (e TMSPE)

Configurar ajustes MACILENTOS DHCP no roteador RV34x

Como Preencher Rotas Dinâmicas, Usando Injeção de Rota Reversa

Configuração DHCPv4 e monitoração na série do VPN Router RV32x

Transcrição:

Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Procedimento de configuração Verificar Informações Relacionadas Introdução Este documento descreve como usar o Cisco Security Device Manager (SDM) para configurar um roteador cisco para atuar como um Easy VPN Server. O Cisco SDM permite que você configure seu roteador como um servidor de VPN para o Cisco VPN Client usando uma interface de gerenciamento com base na web fácil de usar. Quando a configuração do roteador Cisco estiver completa, ela poderá ser verificada utilizando um Cisco VPN Client. Pré-requisitos Requisitos Este documento supõe que o roteador Cisco é plenamente operacional e configurado para permitir que Cisco SDM faça alterações de configuração. Nota: Refira permitir o acesso HTTPS para o SDM a fim permitir que o roteador seja configurado pelo SDM. Componentes Utilizados As informações neste documento são baseadas nestas versões de software e hardware: Cisco 3640 Router com Software Release 12.3(14T) de Cisco IOS Versão 2.31 do Security Device Manager

Versão Cliente VPN Cisco 4.8 As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando. Convenções Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos. Configurar Nesta seção, você é presentado com a informação para configurar a característica do Easy VPN Server que permite que um utilizador final remoto se comunique usando o IPsec com todo o gateway de VPN de Cisco IOS. Nota: Use a Command Lookup Tool (somente clientes registrados) para obter mais informações sobre os comandos usados nesta seção. Diagrama de Rede Este documento utiliza a seguinte configuração de rede: Procedimento de configuração Termine estas etapas para configurar o roteador Cisco como um servidor de VPN remoto usando o SDM. 1. Seleto configurar > VPN > Easy VPN Server do indicador home e clique o assistente do Easy VPN Server do lançamento.

2. O AAA deve ser permitido no roteador antes que a configuração do Easy VPN Server comece. Clique sim para continuar com a configuração.o AAA foi permitido com sucesso as exibições de mensagem no roteador no indicador. APROVAÇÃO do clique para começar a configuração do Easy VPN Server.

3. Clique ao lado do começo o assistente do Easy VPN Server. 4. Selecione a relação em que as conexões de cliente terminam e o tipo do autenticação.

5. O clique ao lado de configura as políticas do Internet Key Exchange (IKE) e usa o botão Add para criar a política nova.as configurações em ambos os lados do túnel devem combinar exatamente. Contudo, o Cisco VPN Client seleciona automaticamente a configuração apropriada para se. Consequentemente, nenhuma configuração de IKE é necessária no PC cliente.

6. O clique ao lado de escolhe o padrão transforma o grupo ou adiciona o novo transforma o grupo para especificar a criptografia e o algoritmo de autenticação. Neste caso, o padrão transforma o grupo é usado.

7. O clique ao lado de cria uma lista de método nova da rede da autorização do Authentication, Authorization, and Accounting (AAA) para a consulta da política do grupo ou para escolher uma lista de método da rede existente usada para a autorização do grupo.

8. Configurar a autenticação de usuário no Easy VPN Server.Você pode armazenar detalhes da autenticação de usuário em um servidor interno tal como um servidor Radius ou um base de dados local ou em ambos. Uma lista de método da autenticação de login AAA é usada para decidir a ordem em que os detalhes da autenticação de usuário devem ser procurados.

9. Este indicador permite que você adicione, edite, clone, ou suprima de políticas do grupo de usuário no base de dados local.

10. Dê entrada com um nome para o nome de grupo de túneis. Forneça a chave précompartilhada usada para a informação da autenticação.crie um pool novo ou selecione um pool existente usado para atribuir os endereços IP de Um ou Mais Servidores Cisco ICM NT aos clientes VPN.

11. Este indicador mostra um sumário das ações que você tomou. Clique o revestimento se você é satisfeito com sua configuração.

12. O SDM envia a configuração ao roteador para atualizar a configuração running. APROVAÇÃO do clique a terminar. 13. Após a conclusão, você pode editar e alterar as mudanças na configuração, se necessário.

Verificar Tente conectar ao roteador Cisco usando o Cisco VPN Client a fim verificar que o roteador Cisco está configurado com sucesso. 1. Selecione entradas de conexão > novo.

2. Preencha os detalhes de sua nova conexão.o campo do host deve conter o endereço IP ou nome do host do ponto final do túnel do Easy VPN Server (roteador Cisco). A informação da autenticação do grupo deve corresponder àquela usada na salvaguarda do clique de etapa 9. quando você é terminado. 3. Selecione a conexão recém-criado e o clique

conecta. 4. Incorpore um nome de usuário e senha para a autenticação extendida (XAUTH). Esta informação é determinada pelos parâmetros do Xauth na etapa 7. 5. Uma vez que a conexão é estatísticas seletas com sucesso estabelecidas do menu de status para verificar os detalhes do túnel.este indicador mostra o tráfego e a informação de

criptografia: ste indicador mostra a informação do Split Tunneling se configurado: E 6. Selecione o log > as configurações de registro para permitir os níveis do log no Cisco VPN

Client. 7. Selecione o log > o log Windows para ver as entradas de registro no Cisco VPN

Client. Informações Relacionadas Transferindo e instalando Roteador Cisco e Security Device Manager Página de Suporte do Cisco VPN Client Negociação IPsec/Protocolos IKE Suporte Técnico e Documentação - Cisco Systems