cisco-vpn

使用 Cisco ASDM 设置 IPSec VPN
cisco-vpn

使用 Cisco ASDM 设置 IPSec VPN

我正在尝试使用 Cisco ASDM 6.4 为 ASA 5505 版本 8.2(5) 设置 VPN 远程访问。 为了设置 VPN,我遵循这些步骤. 完成这些步骤后我的信息如下: VPN Tunnel Interface: outside PPP authentication: MS-CHAP-V1 MS-CHAP-V2 IPsec authentication uses pre-shared key: MyKey Tunnel Group Name: DefaultRAGroup Default Group Policy: DefaultRAGroup...

Admin

生成 Cisco VPN .pcf 文件的最干净、最快捷的方法?
cisco-vpn

生成 Cisco VPN .pcf 文件的最干净、最快捷的方法?

生成 Cisco VPN .pcf 文件以分发给最终用户的最有效方法是什么?这适用于 ASA 5500 系列防火墙。 我从 Mac 工作站转而无法访问有效的 Cisco VPN 客户端。可以在客户端软件之外完成此操作吗? ...

Admin

Cisco ASA 5505:彻底删除 IPSec 隧道
cisco-vpn

Cisco ASA 5505:彻底删除 IPSec 隧道

删除 Site2Site IPSec 隧道的最简单方法是什么?ASDM 似乎不提供该功能。我必须转到各种选项卡来删除由 vpn 向导创建的不同元素。IPSec/IPSec 规则选项卡甚至不接受更改(更改后应用按钮不会激活,仅保存也不起作用) ASDM Version 5.2(4) ASA Version 7.2(4) Java Version 1.7.0_17 OS Linux 3.2.0-4-amd64 有没有办法,也许在 CLI 中,删除 IPSec 隧道及其相关的配置部分? ...

Admin

在局域网中添加 Cisco RV084 设备以提供站点到站点服务,我无法更改
cisco-vpn

在局域网中添加 Cisco RV084 设备以提供站点到站点服务,我无法更改

我需要使用 Cisco RV084 设备建立与远程办公室的站点到站点的 VPN 连接。 我们目前处于共享办公环境中,我们的物业经理为我们提供了自己的局域网。 有一个网络交换机,但我们无权访问它 - 我们基本上将网线从墙上插入我们的笔记本电脑/工作站 - 我们得到的 IP 地址如下: DHCP IP Address Range: 192.168.3.100 to 192.168.3.199 Subnet: 255.255.255.0 Default Gateway: 192.168.3.1 DNS: 208.67.222.222, 208.67.220....

Admin

将 AnyConnect HTTPS 服务公开到外部网络
cisco-vpn

将 AnyConnect HTTPS 服务公开到外部网络

我们有一台 Cisco ASA 5505,其固件为 ASA9.0(1) 和 ASDM 7.0(2)。它配置了一个公共 IP 地址,当尝试通过 AnyConnect VPN 的 HTTPS 从外部访问它时,我们得到以下日志输出: 6 Nov 12 2012 07:01:40 <client-ip> 51000 <asa-ip> 443 Built inbound TCP connection 2889 for outside:<client-ip>/51000 (<client-ip&gt...

Admin

Cisco SSL VPN 通过 LDAP 针对 AD 进行身份验证
cisco-vpn

Cisco SSL VPN 通过 LDAP 针对 AD 进行身份验证

我有一台 ASA 5520,正在尝试设置使用 LDAP 针对 AD 进行身份验证的远程访问 SSL VPN。在这两个指南之间: http://theitjanitor.com/configuring-cisco-asa-vp-with-active-directory-authentication/ http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00808d1a7c.shtml 我拼凑了一些至少对一个用户有用的方法。我接下来的主要问题是:我正...

Admin

如何调试 Ubuntu/Cisco VPN 问题
cisco-vpn

如何调试 Ubuntu/Cisco VPN 问题

我正在尝试将一台 Ubuntu 笔记本电脑 (9.10) 与某种 Cisco VPN 设备连接起来;我不知道另一端是什么,而且我也不大可能知道到底是什么。我知道我的公司允许从 Linux 客户端使用 VPN,因为他们提供了一个我无法安装的 VPN(编译失败)。我使用该network-manager-vpnc软件包时运气最好,但是我搞不清楚是什么失败了。当我尝试连接时,我从 libnotify 收到此消息: The VPN connection 'XXX' failed. 这没什么帮助。我仔细检查了系统日志,只找到以下内容: Dec 27 12:57:...

Admin

我可以让虚拟机通过 VPN 访问,但不能通过 LAN 访问吗?
cisco-vpn

我可以让虚拟机通过 VPN 访问,但不能通过 LAN 访问吗?

在不久的将来,我的公司将开始为一些企业客户提供终端服务系统。终端服务服务器将是两台大型 VM 主机之一上的 VM。 为了提供安全访问,我们将在我们的网络和客户之间设置站点到站点 VPN。但是,客户只能访问他们的虚拟机,而不能访问我们 LAN 上的机器。 到目前为止,我想到最好的办法是为每个客户设置一个物理交换机。我们的 VPN 路由器会将每个客户的流量放到不同的端口上,然后该端口将连接到他们的交换机。该交换机将连接到每个 VM 主机上的物理 NIC。每个虚拟机都将与使用该 VM 的客户关联的物理 NIC 进行桥接。 虽然我认为这可行,但它似乎过于复杂且...

Admin

GCP 云 VPN 到思科 FTD
cisco-vpn

GCP 云 VPN 到思科 FTD

我在 GCP 上设置了云 VPN,并打算连接到 Cisco FTD。我已使用基于经典 VPN 路由的策略在 GCP 端完成设置。第三方的设置也已完成,但我一直看到 GCP 端显示“无传入数据包”。我检查了日志,发现甚至尚未建立通信。 2023-12-08 08:02:54.217 为 reqid 为 {1} 的策略创建获取作业 2023-12-08 08:02:54.217 发起 IKE_SA vpn_196.43.215.1[443] 到 196.43.215.1 2023-12-08 08:02:54.222 生成 IKE_SA_INIT 请求 0 [...

Admin

允许通过 Umbrella vpn 进行网络流量托管,但不允许
cisco-vpn

允许通过 Umbrella vpn 进行网络流量托管,但不允许

我尝试将所有网络访问共享指向主机但一直报告网络错误。 以下是最后的日志: insertId,labels.tunnel_id,logName,receiveLocation,receiveTimestamp,resource.labels.gateway_id,resource.labels.project_id,resource.labels.region,resource.type,severity,textPayload,timestamp 1htz87kf15cmyg,8052204792771793104,projects/single-plane...

Admin

从无头系统上的命令行连接到 VPN 服务器
cisco-vpn

从无头系统上的命令行连接到 VPN 服务器

有没有一种(相对)省事的方法可以作为客户端连接到 VPN 服务器(使用 Cisco IPSec)?客户端是 Debian 无头系统,因此需要从命令行建立连接。VPN 服务器使用共享密钥(用户名和密码除外),但没有群组名称。我认为使用组名 vpnc 应该可以工作,但据我所知,如果没有提供组名则不行。 ...

Admin

将 vpnc conf 转换为 OpenConnect
cisco-vpn

将 vpnc conf 转换为 OpenConnect

我有这个 vpnc 配置文件 IPSec gateway my_srv.com IPSec ID aaaaa IPSec secret bbbbbb Xauth username ccccc Xauth password dddddd Enable Single DES 我怎样才能将其转换为与“openconnect”兼容(我尝试了vpnc-script但失败了“此脚本必须从vpnc调用!??”) ...

Admin

Cisco AnyConnect 路由表条目的来源是什么
cisco-vpn

Cisco AnyConnect 路由表条目的来源是什么

当我启动 Cisco AnyConnect 并在 Windows 上运行路由打印命令时,我看到各种网络有大约一百个条目。我猜我的公司拥有或控制所有这些网络。无论如何,Cisco AnyConnect 从哪里获取要在路由表中设置的网络列表?每家使用 Cisco AnyConnect 的公司是否都有一台服务器来维护其网络列表?是什么阻止公司列出他们不拥有的网络?最后,Cisco AnyConnect 最终如何拥有路由表,从而阻止我修改它? ...

Admin

如何以“本机模式”连接到 Cisco VPN?
cisco-vpn

如何以“本机模式”连接到 Cisco VPN?

我需要连接到 VPN,但我根本不是该领域的专家,因此如果有人能帮助我,我将不胜感激。 我收到了以下数据,告诉我此信息用于“本机模式下的 Cisco 配置”。我将逐字逐句地粘贴电子邮件中的文字: 专用公共 IP:它显示一个以 9 结尾的 IP。我真的不知道这是做什么用的…… 偏僻的:显示的是域名。如果我查看它的 IP,会得到与“专用公网 IP”中相同的 IP,但以 1 结尾。这是网关吗? 相移键控:好的,它显示了一个预共享密钥,但是我没有字段可以写入它。 团队名字:群组名称。 用户:用户名。 密码:用户名的密码。 我正在使用 Kubuntu。有这些数据,有...

Admin

使用 2 个公共 IP 将 Azure 站点到站点 VPN 连接到本地网关
cisco-vpn

使用 2 个公共 IP 将 Azure 站点到站点 VPN 连接到本地网关

我有一个带有 2 个端点(主端点和辅助端点)的思科 ISR,我想通过单个连接将我的 Azure VPN 网关连接到两个端点(两个 IP 的本地地址空间相同)。 创建 Azure 时本地网络网关我只能输入 1 个公共 IP 地址,而不是 2 个。有没有办法从 Azure VPN 网关连接 2 个 IP? 谢谢 ...

Admin