2022-01-25 17:06:00
Cisco 服务器&四信路由器 IPSEC OVER L2TP(隧道

 

 

Cisco 服务器配置

 

1. PPPOE 拨号配 interface FastEthernet0/0 no ip address

duplex auto speed auto

pppoe enable group global

pppoe-client dial-pool-number 1 no keepalive

!

 

 

interface Dialer0 mtu 1492

ip address negotiated ip nat outside

ip nat enable

ip virtual-reassembly in encapsulation ppp

dialer pool 1 dialer-group 1

ppp authentication chap pap callin ppp chap hostname 05929991564

ppp chap password 0 924976

!

 

2. IPSEC 隧道模

crypto isakmp policy 10 encr 3des

hash md5

authentication pre-share group 2

crypto isakmp key test address 0.0.0.0 0.0.0.0 crypto isakmp keepalive 60 3

!

crypto ipsec transform-set mytran esp-3des esp-sha-hmac

!

crypto dynamic-map dymap 10 set transform-set mytran

set pfs group 2 (PFS 不配配置了路由必须开启 PFS会一

中)


 

match address 100 (必 ACL 访控制IPSEC 失败

!

crypto map mymap client configuration address respond crypto map mymap 10 ipsec-isakmp dynamic dymap

 

3. L2TP VPND 

vpdn enable

!

vpdn-group 1

! Default L2TP VPDN group accept-dialin

protocol l2tp virtual-template 1

no l2tp tunnel authentication

!

interface Virtual-Template1

ip address 200.200.200.1 255.255.255.0 peer default ip address pool vpn_pool ppp mtu adaptive

ppp authentication ms-chap-v2 ms-chap chap pap ppp chap hostname cisco

crypto map mymap (策略应用 VPND 接口上

!

 

 

username test password 0 test

ip local pool vpn_pool 200.200.200.2 200.200.200.100

 

4. 内网网

interface Loopback2

ip address 10.0.0.1 255.255.255.0 ip nat inside

ip virtual-reassembly in

!

 

 

5. 访问控制表(10.0.0.0 网段 CISCO 服务器内网段,192.168.1.0 网段为四 器内网段,若没有访问控制列,IPSEC 建立不,且处于第阶段协商中

access-list 100 permit ip 10.0.0.0 0.0.0.255 192.168.1.0 0.0.0.255

 

6. 保障两 IPSEC 子网互,需要添加态路由,若静态路由,子无法互通

ip route 192.168.1.0 255.255.255.0 200.200.200.20

 

 

二、四信路由配置


1. 必须使定制版本,圳艾默生版

2.  L2TP 连接服端, L2TP 获取到道地址后,使用隧道地址建 IPSEC




 

(远程网任意填不使0.0.0.0 0.0.0.0且必指定隧IP若无IP服务 指定静路由下一跳

 

3. IPSEC 
 


三、连接状态

 

1. L2TP 连接状

 

2. IPSEC 连接状

四、测试结果

 

1. PC  ping CISCO 服务器内网

 

 

2.  IPSEC 数据包密测
 

附件下载:cisco&四信ipsec over l2tp(隧道)配置.pdf