CISCO ASA L2L VPN PSK

Aus Xinux Wiki
Version vom 11. Februar 2016, 14:18 Uhr von Thomas (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Accessliste anlegen= *ciscoasa(config)# access-list acl-asa-toc extended permit ip 172.18.122.0 255.255.255.0 192.168.122.0 255.255.255.0 =Phase 1= ciscoasa(c…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Accessliste anlegen

  • ciscoasa(config)# access-list acl-asa-toc extended permit ip 172.18.122.0 255.255.255.0 192.168.122.0 255.255.255.0

Phase 1

ciscoasa(config)# crypto isakmp policy 10

Authentifizierung mit PSK

  • ciscoasa(config-ikev1-policy)# authentication pre-share

Verschlüsselung

  • ciscoasa(config-ikev1-policy)# encryption aes-256

Hash Algorithmus

  • ciscoasa(config-ikev1-policy)# hash md5

Diffie-Hellmann-Gruppe

  • ciscoasa(config-ikev1-policy)# group 5

Lifetime

  • ciscoasa(config-ikev1-policy)# lifetime 28800