设为首页收藏本站language 语言切换
查看: 3371|回复: 5
收起左侧

求助 ASA5520与2901 L2L VPN问题

[复制链接]
发表于 2013-4-17 22:21:42 | 显示全部楼层 |阅读模式
ASA 为8.4
2901 为15.1
版本都比较新 nat vpn的配置变化较大
目前配置后一直无法建立一阶段协商
在ASA上 debug crypto engine
显示CTM ERROR: Invalid input parameters, ctm_get_scb_prot_stats:1561
ASA只配置了IKEV1的ipsec  2901只是普通的IPSEC 配置
看不到任何Debug信息 不知道问题出在哪里
请遇到过类似问题的朋友给个思路 是不是新版本VPN配置思路有变化 感谢
发表于 2013-4-17 22:50:06 | 显示全部楼层
把配置发上来看看,V1的变化还是没什么的,8.4也就加了V2,不过NAT和ACL是改动了,你把全部配置发上来看看 好进行分析
沙发 2013-4-17 22:50:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-17 23:38:11 | 显示全部楼层
本帖最后由 在路上 于 2013-4-17 23:43 编辑

  供楼主参考:

ASA8.4使用IKEv1的IPSec VPN和之前8.0的配置及步骤几乎是一样的,只是增加了一个ikev1的关键字。
下面是站点4边界防火墙ASA2的配置。

ASA2(config)# crypto ikev1 enable outside


ASA2(config)#  access-list R6-R4 extended permit ip 10.6.6.0 255.255.255.0 10.4.4.0  255.255.255.0

ASA2(config)# crypto ikev1 policy 10
  
ASA2(config-ikev1-policy)#  encryption 3des
  
ASA2(config-ikev1-policy)#  authentication pre-share
  
ASA2(config-ikev1-policy)#  hash sha
  
ASA2(config-ikev1-policy)#  group 5

ASA2(config)# crypto  ipsec ikev1 transform-set  ASA2-ASA1 esp-3des esp-sha-hmac
  
ASA2(config)#  tunnel-group 100.11.1.2 type ipsec-l2l
  
ASA2(config)#  tunnel-group 100.11.1.2 ipsec-attributes
  
ASA2(config-tunnel-ipsec)#  ikev1 pre-shared-key admin
  
ASA2(config)# crypto  map mymap 10 set ikev1  transform-set ASA2-ASA1
  
ASA2(config)# crypto  map mymap 10 set peer 100.11.1.2
  
ASA2(config)# crypto  map mymap 10 match address R6-R4
  
ASA2(config)# crypto  map mymap interface outside

配置加密流量绕过NAT:
ASA2(config)# object  network ASA1-inside-10   
  
ASA2(config-network-object)#  subnet 10.4.4.0 255.255.255.0
  
ASA2(config)# object  network ASA2-inside-10        
  
ASA2(config-network-object)#  subnet 10.6.6.0 255.255.255.0
  
ASA2(config)#nat  (inside,outside) source static ASA2-inside-10 ASA2-inside-10 destination  static ASA1-inside-10 ASA1-inside-10
  
板凳 2013-4-17 23:38:11 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-30 22:02:10 | 显示全部楼层
谢谢,O(∩_∩)O哈哈~
地板 2013-4-30 22:02:10 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-9-22 19:52:11 | 显示全部楼层
5# 2013-9-22 19:52:11 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-2-8 09:23:52 | 显示全部楼层
好东西,分享~
6# 2014-2-8 09:23:52 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-9 03:02 , Processed in 0.064476 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表