[cisco] Tunel ipsec ridicat intre un Cisco si un Allied Telesyn.

Dan IOSUB <[email protected]> Wed, 17 Nov 2004 18:17:24 +0200
Newsgroups gmane.org.user-groups.rlug.general,gmane.org.user-groups.rlug.cisco
Message-ID <[email protected]>
Pentru cei care au nevoie de asa ceva;
s-a ales pentru test:
1. router Cisco 1720, imagine: c1700-k9sy7-mz.122-11.T11.bin
2. router Allied Telesyn, seria AR720 (soft: 2.6.1-03).



CISCO 1720 configuratie
Current configuration : 1610 bytes
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname  cisco
!
enable secret 5 <deleted>
!
memory-size iomem 15
ip subnet-zero
!
!
ip telnet source-interface Loopback0
no ip domain lookup
!
!
!
crypto isakmp policy 10
 authentication pre-share
 lifetime 600
!
crypto isakmp policy 20
 authentication pre-share
 lifetime 600
crypto isakmp key "cheie" address 172.16.1.7
!
!
crypto ipsec transform-set ts-vpn esp-des esp-sha-hmac
 mode transport

!
crypto map vpn 10 ipsec-isakmp
 description --- TEST ---
 set peer 172.16.1.7
 set transform-set ts-vpn
 match address 115
!

!
interface Ethernet 0
 ip address 192.168.2.1 255.255.255.0
!
!
interface FastEthernet0
 ip address 172.17.1.2 255.255.255.0
 ip route-cache flow
 speed auto
 crypto map vpn
!
ip classless
no ip http server
!
!
access-list 115 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255

!
ip route 0.0.0.0 0.0.0.0 172.17.1.1
!
line con 0
 password 7 <deleted>
 login
line aux 0
line vty 0 4
 password 7 <deleted>
 login

!
no scheduler allocate
end



AR720 configuratie:

set system name="allied"

set user  securedelay=600
set user=manager pass=<deleted> priv=manager  lo=yes
set user=manager telnet=yes desc="Manager Account"
add user=secoff pass=<deleted>  priv=securityOfficer lo=yes
set user=secoff telnet=yes netmask=255.255.255.255
enable user rso
add user rso ip=0.0.0.0 mask=0.0.0.0

add alias="en" string="sh enco key"
add alias="wr m" string="create conf=ar.cfg"
add alias="wr t" string="sh conf dyn"

enable ip
add ip int=bay0.eth0 ip=172.16.1.7 mask=255.255.255.0
set ip int=bay0.eth0 pro=off
add ip int=eth0 ip=192.168.1.190
set ip int=eth0 pro=off
add ip rou=0.0.0.0 mask=0.0.0.0 int=eth0 next=192.168.1.1
add ip rou=192.168.2.0 mask=255.255.255.0 int=bay0.eth0 next=172.16.1.2

create ipsec sas=1 key=isakmp prot=esp enc=des hasha=sha
create ipsec bund=1 key=isakmp string="1"
create ipsec pol="isakmp1" int=bay0.eth0 ac=permit
set ipsec pol="isakmp1" lp=500 rp=500
create ipsec pol="test1" int=bay0.eth0 ac=ipsec key=isakmp bund=1  
peer=172.16.1.7
set ipsec pol="test1" lad=192.168.1.0 lma=255.255.255.0 rad=192.168.2.0  
rma=255.255.255.0
create ipsec pol="internet" int=bay0.eth0 ac=permit
enable ipsec

create isakmp pol="test1" pe=172.17.1.2 key=1
set isakmp pol="test1" expirys=600
enable isakmp


-- 
Acest mesaj a fost verificat impotriva virusilor si a mesajelor
de tip spam de catre BitDefender pentru servere de mail Linux.
Pentru informatii suplimentare, vizitati http://www.bitdefender.ro/