-
Mobilarena
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
zsolti.22
senior tag
Próbálkozok VPN-nel ZBF-es routeren, viszont a távoli gép nem hozza be a webes felületet, amit be kellene.
Valami biztos lemaradt...A 3 tunnel kiépül, ahogy kell, de itt abba is marad az öröm. Külön VPN zónát nem csináltam, szerintem nincs rá szükség (vagy de?).
Ami fontos infó lehet, hogy amelyik router mögötti cuccot el kellene érni, az csak decryptálja a csomagokat, encryptálni már nem encryptál semmit, tehát visszafelé már nem küld adatokat....Ez a releváns konfig:
class-map type inspect match-all OUTSIDE_TO_VOIP_EXCLUSIONS_CLASS
match access-group name OUTSIDE_TO_VOIP_EXCLUSIONS_ACLclass-map type inspect match-all OUTSIDE_TO_SELF_EXCLUSIONS_CLASS
match access-group name OUTSIDE_TO_SELF_EXCLUSIONS_ACLpolicy-map type inspect OUTSIDE_TO_VOIP_EXCLUSIONS
class type inspect OUTSIDE_TO_VOIP_EXCLUSIONS_CLASS
pass log
class class-default
drop logpolicy-map type inspect OUTSIDE_TO_SELF
class type inspect OUTSIDE_TO_SELF_EXCLUSIONS_CLASS
pass
class class-default
drop logzone security OUTSIDE
zone security VOIPzone-pair security VOIP-to-OUTSIDE source VOIP destination OUTSIDE
service-policy type inspect VOIP_TO_OUTSIDEzone-pair security OUTSIDE-to-VOIP source OUTSIDE destination VOIP
service-policy type inspect OUTSIDE_TO_VOIP_EXCLUSIONSzone-pair security OUTSIDE-to-SELF source OUTSIDE destination self
service-policy type inspect OUTSIDE_TO_SELFcrypto isakmp policy 1
encr aes 256
authentication pre-share
group 5
lifetime 1800
crypto isakmp key cisco# address X.X.X.X
!
!
crypto ipsec transform-set ESP-AES256-SHA1 esp-aes 256 esp-sha-hmac
!
crypto map CM 1 ipsec-isakmp
set peer X.X.X.X
set transform-set ESP-AES256-SHA1
set pfs group5
match address VPN_TRAFFIC
!
interface FastEthernet0
description VOIP
switchport access vlan 700
no ip address
spanning-tree portfast
!
interface FastEthernet4
description INTERNET
zone-member security OUTSIDE
ip address dhcp
ip nat outside
crypto map CM
!
interface Vlan700
ip address 192.168.20.1 255.255.255.252
ip nat inside
ip virtual-reassembly in
zone-member security VOIP
no autostate
!
ip nat inside source list NAT interface FastEthernet4 overload
ip route 0.0.0.0 0.0.0.0 FastEthernet4 dhcp
!
ip access-list extended OUTSIDE_TO_SELF_EXCLUSIONS_ACL
permit udp host X.X.X.X eq isakmp host Y.Y.Y.Y eq isakmp
permit udp host X.X.X.X host Y.Y.Y.Y eq non500-isakmp
permit esp any any
!
ip access-list extended OUTSIDE_TO_VOIP_EXCLUSIONS_ACL
permit tcp host 192.168.50.2 host 192.168.20.2 eq www
!
ip access-list extended VPN_TRAFFIC
permit tcp host 192.168.20.2 host 192.168.50.2ip access-list extended NAT
deny tcp host 192.168.20.2 host 192.168.50.2
permit ip 192.168.20.0 0.0.0.3 any
Új hozzászólás Aktív témák
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- Dell G3 Gamer laptop (2TB SSD, 32GB Ram, 4GB Videókártya, FullHD kijelző, szép állapotban)
- Thinkpad T14 Gen5 14" FHD+ IPS Ultra 5 135H 16GB 512GB NVMe ujjlolv IR kam gar
- Használt gamer/ workstation laptop felvásárlás TÉNYLEG magas áron!
- Intel Core Ultra 7 265 /// Bontatlan, Teljesen Új // Üzletből, Számlával és Garanciával
- Csere-Beszámítás! Ryzen 9 9950X Processzor!
- Samsung Galaxy A12 64GB, Kártyafüggetlen, 1 Év Garanciával
- Apple iPhone 11 128GB, Kártyafüggetlen, 1 Év Garanciával
- Bomba ár! Dell Latitude 5310 - i5-10GEN I 16GB I 256SSD I HDMI I 13,3" FHD I Cam I W11 I Garancia!
- ÁRGARANCIA! Épített KomPhone i5 14600KF 32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
- AKCIÓ! Gigabyte B450M R7 2700X 16GB DDR4 512GB SSD RX VEGA64 8GB CM 690 III FSP 600W
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged