• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xin giúp đỡ về cấu hình VPN IPSec Site To Site

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Xin giúp đỡ về cấu hình VPN IPSec Site To Site

    Mình đang làm mô phỏng ipsec bằng GNS3, nhưng lại không hiểu ý nghĩa các câu lệnh dùng trong việc cấu hình router, chẳng hạn như:
    -authentication pre-share
    - crypto isakmp policy
    - hash md5
    ....
    Và thế nào thì được coi là cấu hình thành công VPN IPSec Site To Site với 3 router (ISP, Remote, Main_core ) , 1 Cloud và 1 Switch.
    Nếu được thì có thể cho mình xin một mô hình VPN IPSec Site To Site với GNS3.
    Mình xin cảm ơn nhiều!!!




  • #2
    Hi Nhattri !

    Bạn download ebook ccna security lab, link down http://www.mediafire.com/?4reu19cz4zrd4s7#1

    Bạn đọc chương 8, Lab A, sẽ giúp bạn hiểu rõ tất cả những cụm từ mà bạn đang thắc mắc, và có lab hướng dẫn cấu hình step and step mô hình site-to-site LAN, kèm theo các lệnh để kiểm tra, và giải thích các thông số >> Mình nghĩ sẽ giải đáp tất cả thắc mắc của bạn và giúp bạn mở rộng thêm vấn đề khác
    Last edited by hoangtu_congngheIT; 28-04-2011, 03:36 PM.
    Nhiệt tình + Không biết >> Phá hoại

    Comment


    • #3
      Xin cảm ơn bạn nhiều!

      Comment


      • #4
        ai biết cho mình hỏi tại sao mình config VPN site 2 site mà khi ping lại như thế này ?Click image for larger version

Name:	Capture.jpg
Views:	1
Size:	64.2 KB
ID:	205738

        Comment


        • #5
          đúng rồi mà . tại khi cấu hình IPsec thì mình tạo access-list để cho phép traffic giữa các sites trao đổi với nhau bằng IP private. nếu ping thông thường thì router sẽ dùng địa chỉ interface ngoài cùng. do đó kết qur sẽ nhận được là U.U.U.U:p:p:p:p:p:p:p
          Last edited by cdphu_ut; 30-03-2012, 05:54 PM.

          Comment


          • #6
            Nhưng tại sao mình dùng wireshark lại không capture được kiểu mã hóa ISK mà chỉ thấy nó mã hòa ESP Nhỉ :) bạn có thể xem qua topo mạng của mình để biết thêm!
            hihi mình làm 2 site của một mạng WAN để đảm bảo tốc độ truyền dẫn gói tin nên phải cấu hình định tuyến RIPv2
            nếu ko làm qua WAN thì vẫn ping bình thường @@
            Click image for larger version

Name:	topo network.jpg
Views:	1
Size:	22.2 KB
ID:	205739

            Comment


            • #7
              Originally posted by loftyboyt View Post
              ai biết cho mình hỏi tại sao mình config VPN site 2 site mà khi ping lại như thế này ?[ATTACH=CONFIG]4248[/ATTACH]
              Bạn quan tâm vào Crypto ACL của bạn. Crypto ACL với mục đích là mô tả lưu lượng traffic nào sẽ được mã hóa và chui vào đường hầm VPN.
              Phan Hoàng Gia Liêm - Instructor
              Email : gialiem@vnpro.org
              Yahoo : gialiem_vnpro
              -----------------------------------------------------------------------------------------------
            Trung Tâm Tin Học VnPro
            149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
            Tel : (08) 35124257 (5 lines)
            Fax: (08) 35124314

            Home page: http://www.vnpro.vn
            Support Forum: http://www.vnpro.org
            - Chuyên đào tạo quản trị mạng và hạ tầng Internet
            - Phát hành sách chuyên môn
            - Tư vấn và tuyển dụng nhân sự IT
            - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

            Network channel: http://www.dancisco.com
            Blog: http://www.vnpro.org/blog

            Comment


            • #8
              Bạn có thể show file cấu hình lênh được ko?

              Comment


              • #9
                thanks all! mình đã fix xong rùi :)
                Last edited by loftyboyt; 04-04-2012, 02:28 AM.

                Comment

                • Working...
                  X