<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=ASA_L2L_VPN_old</id>
	<title>ASA L2L VPN old - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=ASA_L2L_VPN_old"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=ASA_L2L_VPN_old&amp;action=history"/>
	<updated>2026-06-28T19:57:04Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=ASA_L2L_VPN_old&amp;diff=8247&amp;oldid=prev</id>
		<title>Thomas: Die Seite wurde neu angelegt: „ ===enable sysopt connection=== *lurchie(config)# sysopt connection permit-vpn  ===Aktivierung von IKE auf der ausgehenden Schnittstelle===  *lurchie(config)#c…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=ASA_L2L_VPN_old&amp;diff=8247&amp;oldid=prev"/>
		<updated>2016-02-05T13:26:22Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „ ===enable sysopt connection=== *lurchie(config)# sysopt connection permit-vpn  ===Aktivierung von IKE auf der ausgehenden Schnittstelle===  *lurchie(config)#c…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
===enable sysopt connection===&lt;br /&gt;
*lurchie(config)# sysopt connection permit-vpn&lt;br /&gt;
&lt;br /&gt;
===Aktivierung von IKE auf der ausgehenden Schnittstelle===&lt;br /&gt;
&lt;br /&gt;
*lurchie(config)#crypto isakmp enable outside&lt;br /&gt;
&lt;br /&gt;
===Accessliste für kein NAT erstellen (zwischen beiden Netzen)===&lt;br /&gt;
 &lt;br /&gt;
*lurchie(config)# access-list no_nat permit ip 172.22.2.0 255.255.255.0 192.168.56.0 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
===Kein NAT für die obige Verbindungen===&lt;br /&gt;
*lurchie(config)#nat (inside) 0 access-list no_nat &lt;br /&gt;
&lt;br /&gt;
===Accesslisten anlegen===&lt;br /&gt;
*lurchie(config)# access-list 120 permit ip 172.22.2.0 255.255.255.0 192.168.56.0 255.255.255.0 &lt;br /&gt;
*lurchie(config)# access-list 120 permit ip 192.168.56.0 255.255.255.0 172.22.2.0 255.255.255.0 &lt;br /&gt;
*lurchie(config)# access-list 120 permit icmp 192.168.56.0 255.255.255.0 172.22.2.0 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
===Erstellen einer ISAKMP Protections Suite===&lt;br /&gt;
&lt;br /&gt;
===Festlegen der Authentifizierungsmethode (pre-shared oder rsa-sig)===&lt;br /&gt;
*lurchie(config)#crypto isakmp policy 10 authentication pre-share &lt;br /&gt;
&lt;br /&gt;
===Festlegen der Verschlüsselungsmethode (des oder 3des)===&lt;br /&gt;
*lurchie(config)# crypto isakmp policy 10 encryption 3des &lt;br /&gt;
&lt;br /&gt;
===Festlegen der Hashmethode um Authentität zu gewahren (md5 oder sha)===&lt;br /&gt;
*lurchie(config)#crypto isakmp policy 10 hash md5 &lt;br /&gt;
&lt;br /&gt;
===Festlegen der Diffie-Hellman-Gruppe (1 = 768, 2=1024)===&lt;br /&gt;
*lurchie(config)#crypto isakmp policy 10 group 2 &lt;br /&gt;
&lt;br /&gt;
===Festlegen der Lebenszeit in Sekunden===&lt;br /&gt;
*lurchie(config)#crypto isakmp policy 10 lifetime 28800 &lt;br /&gt;
&lt;br /&gt;
===Den Key für die Verbindung festlegen(depricated)===&lt;br /&gt;
*lurchie(config)# crypto isakmp key sehr-geheim address 192.168.241.13 netmask 255.255.255.255 no-xauth no-config-mode&lt;br /&gt;
&lt;br /&gt;
===Als id dient die IP-Adresse (address = IP, hostname = FQDN)=== &lt;br /&gt;
*lurchie(config)# crypto isakmp identity address &lt;br /&gt;
&lt;br /&gt;
===Anzeigen der ISAKMP Policy===&lt;br /&gt;
*lurchie# show isakmp policy&lt;br /&gt;
&lt;br /&gt;
===Die Ipsec-SA soll esp-3des(168Bit) plus esp-md5-hmac nutzen=== &lt;br /&gt;
*lurchie(config)# crypto ipsec transform-set xinux-set esp-3des esp-md5-hmac&lt;br /&gt;
&lt;br /&gt;
===Überprüfen der  Transform-Sets(geht net)=== &lt;br /&gt;
*lurchie(config)# show crypto ipsec transform-set&lt;br /&gt;
&lt;br /&gt;
===Konfiguration der Cryptomap  überflüssig===&lt;br /&gt;
===Erstellen des Crypto-Map-Eintrag für Ipsec und IKE===&lt;br /&gt;
*lurchie(config)# crypto map lurchie-unkerich 10 ipsec-isakmp&lt;br /&gt;
&lt;br /&gt;
===Es wird angewendet wenn die Accessliste 120 zutrifft===&lt;br /&gt;
*lurchie(config)# crypto map lurchie-unkerich 10 match address 120&lt;br /&gt;
&lt;br /&gt;
===Angabe des Ipsec-Peers mit dem der geschützte Verkehr ausgetauscht wird===&lt;br /&gt;
*lurchie(config)# crypto map lurchie-unkerich 10 set peer 192.168.241.13&lt;br /&gt;
&lt;br /&gt;
===Transform-Sets der für diesen Eintrag benutzt wird (Es können bis zu 6 angeben werden)===&lt;br /&gt;
*lurchie(config)# crypto map lurchie-unkerich 10 set transform-set xinux-set&lt;br /&gt;
&lt;br /&gt;
===Anwenden des Crypto-Maps auf die konkrete Schnittstelle=== &lt;br /&gt;
*lurchie(config)# crypto map lurchie-unkerich interface outside&lt;/div&gt;</summary>
		<author><name>Thomas</name></author>
	</entry>
</feed>