В данном уроке мы познакомимся с технологией VPN. Узнаем в каком случае стоит ее применять и как.
Сам видео урок
Ссылка на презентацию и лабораторную работу.
Это пожалуй самый тяжелый урок и самый нудный. Обязательно ознакомьтесь с этим и этим ресурсом для более хорошего понимания технологии.
В первой части видео рассматривается настройка VPN Site-to-Site на Cisco Router, а во второй части для Cisco ASA.
При построении VPN можете пользоваться шпаргалкой команд из презентации.
Это пожалуй самый тяжелый урок и самый нудный. Обязательно ознакомьтесь с этим и этим ресурсом для более хорошего понимания технологии.
В первой части видео рассматривается настройка VPN Site-to-Site на Cisco Router, а во второй части для Cisco ASA.
При построении VPN можете пользоваться шпаргалкой команд из презентации.
Будет ли урок по IPSec RA VPN ? очень интересно послушать о том как подключить отдельный компьютер к сети через VPN. И будет ли рассмотрен вопрос о подключении через стандартные виндовые возможности?
ОтветитьУдалитьВ рамках данного курса - нет.
УдалитьЗдравствуйте, настроил все согласно даному уроку, но VPN не работает.
ОтветитьУдалитьТак же при просмотре состояния тунеля на роутере центрального офиса стоит active (deleted).
IPv4 Crypto ISAKMP SA
dst src state conn-id slot status
210.210.2.2 210.210.1.2 MM_NO_STATE 0 0 ACTIVE (deleted)
На роутере филиала он вообще отсудствует,хотя настройки прописаны.Вроде всё сохранял.Не пойму почему тунель удален,а на роутере филиала он вообще отсудствует.
Делаете на реальном оборудовании или в CPT? Если в CPT то пришлите мне файл лабы на cooper051@yandex.ru
УдалитьВ CPT, файл выслал.
УдалитьА как через vpn дать пользователям доступ в Интернет
Удалитьу меня всё сработал. Пользователи могут выйти в сеть Интернет, а также пользователи из филиалов тоже могут выйти в Интернет и у них есть по vpn - у доступ к локальным серверам.
ОтветитьУдалитьИ всё таки ещё один вопрос правильно ли написан вот этот access - list
-----------------------
ip access-list extended FOR-NAT
deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
deny ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255
permit ip 192.168.1.0 0.0.0.255 any
permit ip 192.168.3.0 0.0.0.255 any
вот самый последний строка.
пробовал как то не сработал так что думаю последний строка тоже важна
ОтветитьУдалить