博客统计信息

51cto专家博客 51cto博客之星
用户名:xuanbo
文章数:207
评论数:393
访问量:437162
无忧币:2339
博客积分:4476
博客等级:7
注册日期:2008-10-08

Cisco SSL VPN 配置实例
2008-12-15 20:47:44
标签:security
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://xuanbo.blog.51cto.com/499334/119760
Cisco SSL VPN 配置实例
 
具体配置见附件:

本文出自 “张选波博客” 博客,请务必保留此出处http://xuanbo.blog.51cto.com/499334/119760

zgdx123456789、zxz0920、哥94拽
3人
了这篇文章

附件下载:
  Cisco SSL VPN 配置实例
类别:security 技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 
2009-02-20 11:29:54
你好,我这边按你所述配置后,当在客户端发起连接时,在路由器端提示:CRYPTO_PKI: Can not select private key (TP-self-signed-2042064438) , 请问你之前是否也有些故障,如何解决的,谢谢。

2009-02-20 15:46:06
配置WebVPN时应该注意证书颁发后的证书的有效期,往往颁发证书时的有有效期限时间会比你现在时间晚一二天,你应该改变路由器时钟,来解决这个问题。

2009-03-18 20:57:55
不好意思,转了你这篇文章

2009-03-18 20:59:56
http://www.godupgod.com/view.asp?id=144

2009-04-10 13:54:50
你好! 请教cisco asa 5510 本身带的 ssl vpn 如何设置并使用? 谢谢版主!!!
博主回复:
2009-04-10 19:07:11
如果5510自带的SSL VPN,其实与我这个文档是一样的配置,只不过不需要上传客户端程序而已,配置的过程是一样的。

2009-04-14 16:44:15
您好!请教,我记得5510应该有2个免费的SSL 的license吧
我也是5510但设置时有的命令没有,版本是Cisco Adaptive Security Appliance Software Version 7.0(7)
博主回复:
2009-04-14 20:01:11
5510-K8可以支持SSL VPN,但其支持的加密方式很少,比如不支持AES,但建议你使用7.2版本是最好的了。

2009-04-15 09:00:14
你好!5510-K8指的是asa7-k8.bin吗?
我看了下我的license 加密是可以支持3des-aes的
但我按上面的内容作的时候AAA哪里的命令没有的

2009-04-17 12:19:22
张老师你好、我是你的学生刘猛,我现在在我的家乡内蒙古发展,急需您的帮助,谢谢
手机:13847846264

2009-05-18 17:11:01
我怎么看不到内容?

2009-07-05 22:21:02
写的不错,向张老师学习了。。。。

2009-07-24 23:03:51
张老师:您好!
  我看了你的博客以后感触很深。可不可拜您为师?我的QQ是:
109356429;邮箱:qj_hxl@126.com;在此我提前谢谢您。
 
博主回复:
2009-07-28 08:53:33
呵呵,我们都是做IT的,以后有什么问题我们共同探讨,我也非常想结识你。我的 QQ是171320066。

2010-09-16 21:19:34
请问下载下来怎么文件损坏了啊

2011-04-25 11:16:37
VPN与静态端口nat映射共存问题:
1、总部的cisco2851开启VPN功能(用的是site to site的模式),分布的VPN设备对应总部的配置已经做
好了VPN配置。从客户端能ping通总部内网的webserver(用的是内网地址ping的)。
2、总部的cisco2851上面还做了nat转换,并且根据端口有一个静态的nat映射,映射到内网的webserver
。从客户端直接访问cisco2851的外网口(用http://公网IP),可以成功打开webserver上的页面。
3、但是现在vpn联通后,在从客户端能成功用内网地址ping通内网webserver的情况下,从客户端用内网
ip(http://内网ip)确打不开webserver上的页面。
4、我试着将路由器上cisco2851上的静态nat端口映射的那条命令去掉后,再用http://内网ip 来访问就
可以成功访问到。
请张工不吝赐教!

2011-09-16 07:27:29
好   不错不错 学习了

 

发表评论            

2011-2012跨年度有奖征文:项目回忆录
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: