The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Cisco VPN pki сертификаты"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"Cisco VPN pki сертификаты"  
Сообщение от tis43 (ok) on 17-Дек-08, 14:50 
Имееться циска с настроенным VPN сервером. Клиенты подключаються к ней через виндовый Cisco VPN Client и поднимают тунель в локалку. Сейчас используеться Group Authentication по ключу. Нужно сделать Certificate Authentication. IOS (advsecurityk9-mz.124-18) позоляет. В цисках не очень силен, учусь пока... Если можно поподробнее... Что такое Mutual Group Authentication?
Куск конфиа:
crypto pki trustpoint TP-self-signed-3245455111
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-3245455111
revocation-check none
rsakeypair TP-self-signed-3245455111
!
!
crypto pki certificate chain TP-self-signed-3245455111
certificate self-signed 01
  30820246 308201AF A0030201 02020101 300D0609 2A864886 F70D0101 04050030
  ..........
  B1746D7C 5D58028D 35D6
  quit
!
crypto isakmp policy 3
encr 3des
authentication pre-share
group 2
!
crypto isakmp client configuration group _my_group
key _my_key
dns ***
wins ***
domain ***
pool myvpnpool
include-local-lan
crypto isakmp profile isakmp-profile-1
   match identity group _my_key
   virtual-template 1
!
crypto ipsec transform-set myvpnset esp-3des esp-md5-hmac
!
crypto ipsec profile ipsec-profile-1
set transform-set myvpnset
set isakmp-profile isakmp-profile-1
!
crypto dynamic-map mydynmap 10
set transform-set myvpnset
reverse-route
!
crypto map vpnmap client authentication list userauthen
crypto map vpnmap isakmp authorization list groupauthor
crypto map vpnmap client configuration address respond
crypto map vpnmap 10 ipsec-isakmp dynamic mydynmap
!
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Cisco VPN pki сертификаты"  
Сообщение от tis43 (ok) on 17-Дек-08, 15:51 
Воможно аудентификация с помощью eToken?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру