Jump to content

VPN zwischen PIX und Linux Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Mit OpenSWAN z.B.:

 

ipsec.conf:

conn %default

keyingtries=3

ikelifetime=8h

keylife=24h

authby=secret

pfs=yes

left=ip

leftid=

rightid=

auto=start

xauth=no

dpddelay=30

dpdtimeout=120

dpdaction=hold

esp=3des-md5

 

conn easyfairs-noc

leftnexthop=ip

leftsubnet=netz

right=ip

rightnexthop=ip

rightsubnet=netz

pfs=no

 

ipsec.secrets:

ip ip: PSK "sGDTg3x4asdasdaggg455635trdhc45wrshFGHDFGD"

 

PIX:

access-list IPSEC permit ip netz 255.255.255.0 netz 255.255.255.0

crypto ipsec transform-set myset esp-3des esp-md5-hmac

crypto map mymap 10 ipsec-isakmp

crypto map mymap 10 match address IPSEC

crypto map mymap 10 set peer ip

crypto map mymap 10 set transform-set myset

crypto map mymap interface outside

isakmp enable outside

isakmp key ******** address ip netmask 255.255.255.255 no-xauth no-config-mode

isakmp identity address

isakmp policy 10 authentication pre-share

isakmp policy 10 encryption 3des

isakmp policy 10 hash md5

isakmp policy 10 group 2

isakmp policy 10 lifetime 28800

Link zu diesem Kommentar

Eine Frage hätte ich noch:

 

Es gibt schon eine VPN auf unserer Pix und zwar ein Site-to-End VPN. Gelten diese Einstellungen auch für ein zweites VPN (Site-to-Site), also das, was ich gerade einrichten will?

Ich meine Sachen wie:

 

 isakmp policy 5 authentication pre-share
isakmp policy 5 encryption 3des
isakmp policy 5 hash md5
isakmp policy 5 group 2
isakmp policy 5 lifetime 28800
crypto map mymap 10 ipsec-isakmp
crypto map mymap 10 match address FREESWAN-VPN
crypto map mymap 10 set peer 123.51.234.123
crypto map mymap 10 set transform-set myset
crypto map mymap interface outside

 

wahrscheinlich benötige ich nur noch eine access-list und muss den key eintragen, oder?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...