キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
1681
閲覧回数
0
いいね!
1
返信

サイト間 VPN トラブル

Translator
Community Manager
Community Manager

私は9.1(1)のASA 5515と9.2(4)のASA 5505の間にサイト間VPNを設定しようとしています。 現在、ASDM を使用して両方のデバイスにアクセスし、管理しています。

VPNウィザードを使用して、VPNを一度起動して作業することができましたが、VPNを介してpingすることはできませんでしたが、両方のルータが接続されていると言いました。 私はそれを間違って設定したかもしれないと思ってVPNを削除し、もう一度それを行いに行きました。 リモート ASA の VPN ウィザードで [完了] をクリックすると、"スプリット トンネル-全 dns コマンドが失敗しました" というエラーが表示され、設定を保存せずに再起動を試み、再度 VPN を設定しようとすると、同じエラーが再び発生しました。 その後エラーを投げるのをやめましたが、今ではルータにVPNに接続することさえできません。 IP アドレス指定が正しいことを知っていますが、セットアップで何も変更していません。 私は設定ファイルを調べたが、私は自分自身の問題が何であるかを見ていない。

ローカル ASA (64.xxx.xxx.xxx アドレス) からリモート ASA の「外部」インターフェイス(12.xxx.xxx.xxx アドレス)に"OUTSIDE1"インターフェイスを接続しようとしています。

ローカル ASA の現在の実行設定(5515)

クリプトチェックサム: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
: 保存済み
: netadmin によって書かれた 16:34:42.462 PDT 2021 年 9 月 9 日まで
!
ASA バージョン 9.1(1)
!
ホスト名 XX-XXXX
パスワードを有効にする XXXXXXXXXXXXXXXXXXXX 暗号化
セッションあたりの xlate 許可 tcp any4 any4 eq ftp
暗号化されたパスwd XXXXXXXXXXXXXXX
マルチキャスト ルーティング

IP ローカル プール VPNPOOL 10.xxx.xxx.xxx-10.xxx.xxx.xxx
!
インターフェイス ギガビットイーサネット0/0
速度100
デュプレックス 全
名前なし
セキュリティ レベルなし
IP アドレスなし
!
インターフェイス ギガビットイーサネット0/0.50
vlan 50
名前外側
セキュリティ レベル 0
IP アドレス xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx
!
インターフェイス ギガビットイーサネット 0/1
名前 DMZ1
セキュリティ レベル 50
IP アドレス xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx
!
インターフェイス ギガビットイーサネット0/2
名前カスタマー
セキュリティ レベル 100
IP アドレス 192.168.xxx.xxx 255.255.xxx.xxx
!
インターフェイス ギガビットイーサネット0/3
名前 OUTSIDE1
セキュリティ レベル 0
IP アドレス 64.xxx.xxx.xxx 255.xxx.xxx.xxx
!
インターフェイス ギガビットイーサネット0/4
名前なし
セキュリティ レベルなし
IP アドレスなし
!
インターフェイス ギガビットイーサネット0/4.171
vlan 171
UC の名前
セキュリティ レベル 100
IP アドレス xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx
!
インターフェイス ギガビットイーサネット0/4.172
vlan 172
名前の VOIP
セキュリティ レベル 100
IP アドレス xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx
!
インターフェイス ギガビットイーサネット0/4.190
説明 ゲスト Wi-Fi VLAN ネットワーク
190 vlan
ゲストの名前
セキュリティレベル 49
IP アドレス xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx
!
インターフェイス ギガビットイーサネット0/5
名前 DMZ
セキュリティ レベル 0
IP アドレス xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx
!
インターフェイス管理0/0
管理のみ
nameif 管理
セキュリティ レベル 100
IP アドレス xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx
!
pim rp アドレス xxx.xxx.xxx.xxx
バナー・ログイン===========================================================================================================================================================================================================================================================
バナーログインウェストレイクプロデュースカンパニー
バナー・ログイン===========================================================================================================================================================================================================================================================
バナー ログイン承認済みアクセスのみ。
バナーログインこのシステムは、ウエストレイクプロデュースカンパニーの財産です。
バナーログインこのデバイスへの不正アクセスは禁止されています。
バナー ログイン このデバイスにアクセスするには、明示的なアクセス許可が必要です。
バナー ログイン このデバイスで実行されるすべてのアクティビティがログに記録されます。
バナーログイン アクセスポリシー違反は懲戒処分を受けます。
バナー・ログイン===========================================================================================================================================================================================================================================================
バナー・モトッド=================================================================================================================================================================================== = = =
バナーモットウェストレイクプロデュースカンパニー
バナー・モトッド=================================================================================================================================================================================== = = =
バナーモッド承認アクセスのみ。
バナーモチーフ このシステムはウエストレイクプロデュースカンパニーの財産です。
バナーモチーフこのデバイスへの不正アクセスは禁止されています。
バナーモト このデバイスにアクセスするには、明示的なアクセス許可が必要です。
バナーモトこのデバイスで実行されるすべてのアクティビティがログに記録されます。
バナーモトアクセスポリシー違反は懲戒処分を受けます。
バナー・モトッド=================================================================================================================================================================================== = = =
ブート システム ディスク0:/asa911-smp-k8.bin
ftp モード パッシブ
クロックタイムゾーン PST -8
クロック夏時間 PDT 繰り返し
同一セキュリティトラフィック許可インターインターフェイス
同一セキュリティトラフィック許可イントラインターフェイス
オブジェクトネットワーク OBJ-ANY
サブネット 0.0.0.0 0 0.0.0.0.0.0
オブジェクト ネットワーク OBJ-CUSTOMER
サブネット 192.168.xxx.xxx 255.255.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T587
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H-192.168.xxx.xxx-T25
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T110
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T443
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T8080
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T8000
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T8001
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T8002
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T8003
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T8004
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T3389
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T5631
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H-192.168.xxx.xxx-U5632
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T5678
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T1723
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T2512
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T2513
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H-192.168.xxx.xxx-U1494
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T1494
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T1604
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T2598
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H-192.168.xxx.xxx-U2598
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H-192.168.xxx.xxx-T81
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T80
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H-192.168.xxx.xxx-U81
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-U1604
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク OBJ-LOCAL
サブネット 192.168.xxx.xxx 255.255.xxx.xxx
オブジェクト ネットワーク OBJ-REMOTE
サブネット 192.168.xxx.xxx 255.255.xxx.xxx
オブジェクト ネットワーク H-192.168.xxx.xxx-T22
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク OBJ-VPNLOCAL
サブネット 192.168.xxx.xxx 255.255.xxx.xxx
オブジェクト ネットワーク OBJ-VPNPOOL
サブネット 10.xxx.xxx.xxx 255.xxx.xxx.xxx
オブジェクト ネットワーク TEMP-LOCAL
サブネット 192.168.xxx.xxx 255.255.xxx.xxx
オブジェクト ネットワーク TEMP-POOL10
サブネット 192.168.xxx.xxx 255.255.xxx.xxx
オブジェクト ネットワーク TEMP-POOL20
サブネット 192.168.xxx.xxx 255.255.xxx.xxx
オブジェクトネットワーク OBJ-CUSTOMER-01
サブネット 192.168.xxx.xxx 255.255.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T587
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T25
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T110
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T443
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T8080
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T8000
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T8001
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T8002
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T8003
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T8004
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T3389
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T5631
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-U5632
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T5678
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T1723
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T2512
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T2513
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-U1494
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T1494
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T1604
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T2598
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-U2598
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T81
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T80
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-U81
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-U1604
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T64433
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H-192.168.xxx.xxx-T20
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H-192.168.xxx.xxx-T21
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50000
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク OBJ-FTP
ホスト 192.168.xxx.xxx
オブジェクト サービス パッシブFTP
サービス TCP 宛先範囲 50000 55000
オブジェクトネットワーク H-192.168.xxx.xxx-T50001
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50002
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50003
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50004
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50005
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50006
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50007
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50008
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50009
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50010
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50011
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50012
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50013
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50014
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50015
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50016
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50017
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50018
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50019
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50020
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50021
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50022
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50023
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50024
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50025
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50026
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50027
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50028
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50029
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50030
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50031
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50032
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50033
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50034
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50035
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50036
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50037
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50038
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50039
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50040
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50041
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50042
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50043
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50044
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50045
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50046
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50047
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50048
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50049
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H-192.168.xxx.xxx-T50050
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T22
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T64433
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T20
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T21
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50000
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50001
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50002
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50003
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50004
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50005
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50006
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50007
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50008
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50009
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50010
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50011
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50012
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50013
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50014
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50015
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50016
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50017
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50018
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50019
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50020
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50021
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50022
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50023
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50024
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50025
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50026
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50027
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50028
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50029
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50030
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50031
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50032
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50033
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50034
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50035
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50036
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50037
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50038
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50039
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50040
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50041
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50042
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50043
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50044
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50045
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50046
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50047
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50048
ホスト 192.168.xxx.xxx
オブジェクトネットワーク H1-192.168.xxx.xxx-T50049
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H1-192.168.xxx.xxx-T50050
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク H-10.xxx.xxx.xxx
ホスト 10.xxx.xxx.xxx
オブジェクト ネットワーク H192.168.xxx.xxx
ホスト 192.168.xxx.xxx
オブジェクト ネットワーク パラレルズAlt
ホスト 192.168.xxx.xxx
オブジェクトネットワークNETWORK_OBJ_10.xxx.xxx.xxx_24
サブネット 10.xxx.xxx.xxx 255.xxx.xxx.xxx
オブジェクトネットワークNETWORK_OBJ_192.168.xxx.xxx_24
サブネット 192.168.xxx.xxx 255.255.xxx.xxx
オブジェクト グループ サービス TCP-UCEXPRESS TCP
ポート オブジェクト範囲 sip 5061
ポート オブジェクト eq 8443
ポート オブジェクト eq 5222
ポート オブジェクト eq 5269
ポート オブジェクト eq https
オブジェクト グループ サービス UDP-UCEXPRESS UDP
ポート オブジェクト範囲 sip 5061
ポート オブジェクト範囲 3478 3483
ポート オブジェクト範囲 24000 29999
ポート オブジェクト範囲 36000 59999
オブジェクト グループ ネットワーク REAL-UCEXPRESS
ネットワーク オブジェクト ホスト 10.xxx.xxx.xxx
オブジェクト・グループ・ネットワーク PARALLELS1
ネットワーク オブジェクト ホスト 192.168.xxx.xxx
オブジェクト・グループ・サービス TCP-PARALLELS TCP
ポート オブジェクト eq www
ポート オブジェクト eq 20020
ポート オブジェクト eq https
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 587
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq smtp
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq pop3
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq https
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 8080
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq www
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq www
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq www
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq www
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 3389
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq pcanywhere データ
アクセス リストOUTSIDE_IN拡張許可 udp 任意のホスト 192.168.xxx.xxx eq pcanywhere ステータス
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 5678
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq pptp
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 2512
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 2513
アクセス リストOUTSIDE_IN拡張許可 udp 任意のホスト 192.168.xxx.xxx eq 1494
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq citrix-ica
アクセス リストOUTSIDE_IN拡張許可 udp 任意のホスト 192.168.xxx.xxx eq 1604
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 1604
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 2598
アクセス リストOUTSIDE_IN拡張許可 udp 任意のホスト 192.168.xxx.xxx eq 2598
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 81
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq www
アクセス リストOUTSIDE_IN拡張許可 udp 任意のホスト 192.168.xxx.xxx eq www
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 8001
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 5222
アクセス リストOUTSIDE_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 5269
アクセス リストOUTSIDE_IN拡張許可 tcp ホスト 107.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq ftp
アクセス リストOUTSIDE_IN拡張許可 tcp ホスト 107.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq 64433
アクセス リストOUTSIDE_IN拡張許可 tcp ホスト 107.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq ftp-data
アクセス リストOUTSIDE_IN拡張許可 tcp ホスト 107.xxx.xxx.xxx ホスト 192.168.xxx.xxx
アクセス リストOUTSIDE_IN拡張許可 tcp ホスト 96.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq ftp
アクセス リストOUTSIDE_IN拡張許可 tcp ホスト 96.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq 64433
アクセス リストOUTSIDE_IN拡張許可 tcp ホスト 96.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq ftp-data
アクセス リストOUTSIDE_IN拡張許可 tcp ホスト 96.xxx.xxx.xxx ホスト 192.168.xxx.xxx
アクセス リストOUTSIDE_IN拡張許可 tcp ホスト 34.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq ftp
アクセス リストOUTSIDE_IN拡張許可 tcp ホスト 34.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq ftp-data
アクセス リストOUTSIDE_IN拡張許可 tcp ホスト 34.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq 64433
アクセス リストOUTSIDE_IN拡張許可 tcp ホスト 34.xxx.xxx.xxx ホスト 192.168.xxx.xxx
アクセス リスト スプリトトンネル標準許可 192.168.xxx.xxx 255.255.xxx.xxx
アクセス リスト スプリトトンネル標準許可 192.168.xxx.xxx 255.255.xxx.xxx
アクセス リスト スプリトトンネル標準許可 192.168.xxx.xxx 255.255.xxx.xxx
アクセス リスト スプリトトンネル標準許可 192.168.xxx.xxx 255.255.xxx.xxx
アクセス リスト スプリトトンネル標準許可 172.xxx.xxx.xxx 255.xxx.xxx.xxx
アクセス リスト スプリトトンネル標準許可 172.xxx.xxx.xxx 255.xxx.xxx.xxx
アクセス リスト TEMP-ACL 拡張許可 IP 192.168.xxx.xxx 255.255.xxx.xxx 192.168.xxx.xxx 255.255.xxx.xxx
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 587
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq smtp
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq pop3
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq https
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 8080
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq www
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq www
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq www
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq www
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 3389
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq pcanywhere データ
アクセス リストOUTSIDE1_IN拡張許可 udp 任意のホスト 192.168.xxx.xxx eq pcanywhere ステータス
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 5678
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq pptp
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 2512
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 2513
アクセス リストOUTSIDE1_IN拡張許可 udp 任意のホスト 192.168.xxx.xxx eq 1494
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq citrix-ica
アクセス リストOUTSIDE1_IN拡張許可 udp 任意のホスト 192.168.xxx.xxx eq 1604
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 1604
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 2598
アクセス リストOUTSIDE1_IN拡張許可 udp 任意のホスト 192.168.xxx.xxx eq 2598
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 81
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq www
アクセス リストOUTSIDE1_IN拡張許可 udp 任意のホスト 192.168.xxx.xxx eq www
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 8001
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 5222
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のホスト 192.168.xxx.xxx eq 5269
アクセス リストOUTSIDE1_IN拡張許可 tcp ホスト 107.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq ftp
アクセス リストOUTSIDE1_IN拡張許可 tcp ホスト 107.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq 64433
アクセス リストOUTSIDE1_IN拡張許可 tcp ホスト 107.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq ftp-data
アクセス リストOUTSIDE1_IN拡張許可 tcp ホスト 107.xxx.xxx.xxx ホスト 192.168.xxx.xxx
アクセス リストOUTSIDE1_IN拡張許可 tcp ホスト 96.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq ftp
アクセス リストOUTSIDE1_IN拡張許可 tcp ホスト 96.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq 64433
アクセス リストOUTSIDE1_IN拡張許可 tcp ホスト 96.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq ftp-data
アクセス リストOUTSIDE1_IN拡張許可 tcp ホスト 96.xxx.xxx.xxx ホスト 192.168.xxx.xxx
アクセス リストOUTSIDE1_IN拡張許可 tcp ホスト 34.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq ftp
アクセス リストOUTSIDE1_IN拡張許可 tcp ホスト 34.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq ftp-data
アクセス リストOUTSIDE1_IN拡張許可 tcp ホスト 34.xxx.xxx.xxx ホスト 192.168.xxx.xxx eq 64433
拡張許可tcpホスト 34.xxx.xxx.xxx ホスト 192.168.xxx.xxx OUTSIDE1_INアクセス・リスト
アクセス リストOUTSIDE1_IN拡張許可 tcp 任意のオブジェクト グループ REAL-UCEXPRESS オブジェクト グループ TCP-UCEXPRESS
アクセス リストOUTSIDE1_IN拡張許可 udp 任意のオブジェクト グループ REAL-UCEXPRESS オブジェクト グループ UDP-UCEXPRESS
アクセス・リストOUTSIDE1_IN拡張許可 tcp 任意のオブジェクト・グループ PARALLELS1 オブジェクト・グループ TCP-PARALLELS
アクセス リストOUTSIDE1_cryptomap拡張許可 IP 192.168.xxx.xxx 255.255.xxx.xxx 10.xxx.xxx.xxx 255.xxx.xxx.xxx
ページャー行 24
ログ記録を有効にする
ロギング バッファ サイズ 51200
バッファ付き通知のログ記録
ロギング asdm 情報
mtu OUTSIDE 1500
人 DMZ1 1500
mtu カスタマー 1500
男 OUTSIDE1 1500
mtu UC 1500
mtu VOIP 1500
mtu ゲスト 1500
mtu DMZ 1500
mtu 管理 1500
フェールオーバーなし
icmp 到達不能レート制限 1 バーストサイズ 1
asdm イメージ ディスク0:/asdm-66114.bin
asdm 履歴を有効にしません
arp タイムアウト 14400
arp 許可なし 接続されていない
nat (CUSTOMER,OUTSIDE1) ソース静的 OBJ-LOCAL OBJ-ローカル宛先静的 OBJ-リモート OBJ-REMOTE 非プロキシ-arpルートルックアップ
nat (CUSTOMER,OUTSIDE) ソース静的 OBJ-LOCAL OBJ-ローカル宛先静的 OBJ-リモート OBJ-REMOTE 非プロキシ-arp ルートルックアップ
nat (CUSTOMER,OUTSIDE) ソース静的 OBJ-VPNLOCAL OBJ-VPNLOCAL 宛先静的 OBJ-VPNPOOL OBJ-VPNPOOL 非プロキシ-arp ルートルックアップ
nat (CUSTOMER,OUTSIDE1) ソース静的 OBJ-VPNLOCAL OBJ-VPNLOCAL 宛先静的 OBJ-VPNPOOL OBJ-VPNPOOL 非プロキシ-arp ルートルックアップ
nat (CUSTOMER,OUTSIDE1) ソース静的NETWORK_OBJ_192.168.xxx.xxx_24 NETWORK_OBJ_192.168.xxx.xxx_24 宛先静的NETWORK_OBJ_10.xxx.xxx.xxx_24 NETWORK_OBJ_10.xxx.xxx.xxx_24 no プロキシarpルートルックアップ
!
オブジェクト ネットワーク OBJ-CUSTOMER
nat (顧客、OUTSIDE) ダイナミックインターフェイス
オブジェクトネットワーク H-192.168.xxx.xxx-T587
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp 587 587
オブジェクト ネットワーク H-192.168.xxx.xxx-T25
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp smtp
オブジェクトネットワーク H-192.168.xxx.xxx-T110
nat (顧客,OUTSIDE) 静的インターフェイス サービス tcp 3 pop3
オブジェクトネットワーク H-192.168.xxx.xxx-T443
nat (顧客,OUTSIDE) 静的インターフェイス サービス tcp https https
オブジェクトネットワーク H-192.168.xxx.xxx-T8080
nat (顧客、OUTSIDE) 静的インターフェイス サービス TCP 8080 8080
オブジェクトネットワーク H-192.168.xxx.xxx-T8000
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp www 8000
オブジェクトネットワーク H-192.168.xxx.xxx-T8001
nat (顧客、OUTSIDE) 静的インターフェイス サービス TCP 8001 8001
オブジェクトネットワーク H-192.168.xxx.xxx-T8002
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp www 8002
オブジェクトネットワーク H-192.168.xxx.xxx-T8003
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp www 8003
オブジェクトネットワーク H-192.168.xxx.xxx-T8004
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp www 8004
オブジェクトネットワーク H-192.168.xxx.xxx-T3389
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp 3389 3389
オブジェクトネットワーク H-192.168.xxx.xxx-T5631
nat (CUSTOMER,OUTSIDE) 静的インターフェイス サービス tcp pcanywhere データ pcanywhere データ
オブジェクト ネットワーク H-192.168.xxx.xxx-U5632
nat (CUSTOMER,OUTSIDE) 静的インターフェイス サービス udp pcanywhere ステータス PCAnywhere ステータス
オブジェクトネットワーク H-192.168.xxx.xxx-T5678
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp 5678 5678
オブジェクトネットワーク H-192.168.xxx.xxx-T1723
NAT (顧客、OUTSIDE) スタティック インターフェイス サービス tcp pptp pptp
オブジェクトネットワーク H-192.168.xxx.xxx-T2512
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp 2512 2512
オブジェクトネットワーク H-192.168.xxx.xxx-T2513
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp 2513 2513
オブジェクト ネットワーク H-192.168.xxx.xxx-U1494
nat (顧客、OUTSIDE) スタティック インターフェイス サービス udp 1494 1494
オブジェクトネットワーク H-192.168.xxx.xxx-T1494
nat (顧客,OUTSIDE) 静的インターフェイスサービス tcp シトリックス-icaシトリックス-ica
オブジェクトネットワーク H-192.168.xxx.xxx-T1604
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp 1604 1604
オブジェクトネットワーク H-192.168.xxx.xxx-T2598
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp 2598 2598
オブジェクト ネットワーク H-192.168.xxx.xxx-U2598
nat (顧客、OUTSIDE) スタティック インターフェイス サービス udp 2598 2598
オブジェクト ネットワーク H-192.168.xxx.xxx-T81
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp 81 81
オブジェクトネットワーク H-192.168.xxx.xxx-T80
nat (顧客,OUTSIDE) 静的インターフェイス サービス tcp www
オブジェクト ネットワーク H-192.168.xxx.xxx-U81
nat (顧客、OUTSIDE) スタティック インターフェイス サービス udp 81 81
オブジェクトネットワーク H-192.168.xxx.xxx-U1604
nat (顧客、OUTSIDE) スタティック インターフェイス サービス udp 1604 1604
オブジェクトネットワーク OBJ-CUSTOMER-01
nat (顧客、OUTSIDE1) ダイナミックインターフェイス
オブジェクトネットワーク H1-192.168.xxx.xxx-T587
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp 587 587
オブジェクト ネットワーク H1-192.168.xxx.xxx-T25
NAT (顧客、OUTSIDE1) 静的インターフェイス サービス tcp smtp
オブジェクト ネットワーク H1-192.168.xxx.xxx-T110
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp3 pop3
オブジェクト ネットワーク H1-192.168.xxx.xxx-T443
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp https https
オブジェクトネットワーク H1-192.168.xxx.xxx-T8080
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 8080 8080
オブジェクト ネットワーク H1-192.168.xxx.xxx-T8000
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp www 8000
オブジェクト ネットワーク H1-192.168.xxx.xxx-T8001
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 8001 8001
オブジェクト ネットワーク H1-192.168.xxx.xxx-T8002
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp www 8002
オブジェクトネットワーク H1-192.168.xxx.xxx-T8003
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp www 8003
オブジェクトネットワーク H1-192.168.xxx.xxx-T8004
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp www 8004
オブジェクト ネットワーク H1-192.168.xxx.xxx-T3389
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp 3389 3389
オブジェクト ネットワーク H1-192.168.xxx.xxx-T5631
nat (CUSTOMER,OUTSIDE1) 静的インターフェイス サービス tcp pcanywhere データ pcanywhere データ
オブジェクト ネットワーク H1-192.168.xxx.xxx-U5632
nat (CUSTOMER,OUTSIDE1) 静的インターフェイス サービス udp pcanywhere ステータス PCAnywhere ステータス
オブジェクトネットワーク H1-192.168.xxx.xxx-T5678
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp 5678 5678
オブジェクト ネットワーク H1-192.168.xxx.xxx-T1723
NAT (顧客、OUTSIDE1) スタティック インターフェイス サービス tcp pptp pptp
オブジェクト ネットワーク H1-192.168.xxx.xxx-T2512
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp 2512 2512
オブジェクト ネットワーク H1-192.168.xxx.xxx-T2513
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp 2513 2513
オブジェクト ネットワーク H1-192.168.xxx.xxx-U1494
nat (顧客、OUTSIDE1) スタティック インターフェイス サービス udp 1494 1494
オブジェクトネットワーク H1-192.168.xxx.xxx-T1494
nat (顧客,OUTSIDE1) 静的インターフェースサービス tcp シトリックス-icaシトリックス-ica
オブジェクト ネットワーク H1-192.168.xxx.xxx-T1604
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp 1604 1604
オブジェクト ネットワーク H1-192.168.xxx.xxx-T2598
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp 2598 2598
オブジェクト ネットワーク H1-192.168.xxx.xxx-U2598
nat (顧客、OUTSIDE1) スタティック インターフェイス サービス udp 2598 2598
オブジェクト ネットワーク H1-192.168.xxx.xxx-T81
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp 81 81
オブジェクト ネットワーク H1-192.168.xxx.xxx-T80
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp www
オブジェクト ネットワーク H1-192.168.xxx.xxx-U81
nat (顧客、OUTSIDE1) スタティック インターフェイス サービス udp 81 81
オブジェクト ネットワーク H1-192.168.xxx.xxx-U1604
nat (顧客、OUTSIDE1) スタティック インターフェイス サービス udp 1604 1604
オブジェクトネットワーク H-192.168.xxx.xxx-T64433
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp 64433 64433
オブジェクト ネットワーク H-192.168.xxx.xxx-T20
nat (CUSTOMER,OUTSIDE) 静的インターフェース・サービス tcp ftp-data ftp-data
オブジェクト ネットワーク H-192.168.xxx.xxx-T21
nat (顧客、OUTSIDE) 静的インターフェイス サービス tcp ftp
オブジェクトネットワーク H-192.168.xxx.xxx-T50000
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス TCP 50000 50000
オブジェクトネットワーク H-192.168.xxx.xxx-T50001
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス TCP 50001 50001
オブジェクトネットワーク H-192.168.xxx.xxx-T50002
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス TCP 50002 50002
オブジェクトネットワーク H-192.168.xxx.xxx-T50003
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス TCP 50003 50003
オブジェクトネットワーク H-192.168.xxx.xxx-T50004
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50004 50004
オブジェクトネットワーク H-192.168.xxx.xxx-T50005
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50005 50005
オブジェクトネットワーク H-192.168.xxx.xxx-T50006
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50006 50006
オブジェクトネットワーク H-192.168.xxx.xxx-T50007
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス TCP 50007 50007
オブジェクトネットワーク H-192.168.xxx.xxx-T50008
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50008 50008
オブジェクトネットワーク H-192.168.xxx.xxx-T50009
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス TCP 50009 50009
オブジェクトネットワーク H-192.168.xxx.xxx-T50010
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50010 50010
オブジェクトネットワーク H-192.168.xxx.xxx-T50011
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50011 50011
オブジェクトネットワーク H-192.168.xxx.xxx-T50012
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50012 50012
オブジェクトネットワーク H-192.168.xxx.xxx-T50013
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50013 50013
オブジェクトネットワーク H-192.168.xxx.xxx-T50014
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50014 50014
オブジェクトネットワーク H-192.168.xxx.xxx-T50015
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50015 50015
オブジェクトネットワーク H-192.168.xxx.xxx-T50016
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50016 50016
オブジェクトネットワーク H-192.168.xxx.xxx-T50017
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50017 50017
オブジェクトネットワーク H-192.168.xxx.xxx-T50018
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50018 50018
オブジェクトネットワーク H-192.168.xxx.xxx-T50019
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50019 50019
オブジェクトネットワーク H-192.168.xxx.xxx-T50020
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス TCP 50020 50020
オブジェクトネットワーク H-192.168.xxx.xxx-T50021
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50021 50021
オブジェクトネットワーク H-192.168.xxx.xxx-T50022
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス TCP 50022 50022
オブジェクトネットワーク H-192.168.xxx.xxx-T50023
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス TCP 50023 50023
オブジェクトネットワーク H-192.168.xxx.xxx-T50024
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50024 50024
オブジェクトネットワーク H-192.168.xxx.xxx-T50025
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50025 50025
オブジェクトネットワーク H-192.168.xxx.xxx-T50026
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50026 50026
オブジェクトネットワーク H-192.168.xxx.xxx-T50027
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス TCP 50027 50027
オブジェクトネットワーク H-192.168.xxx.xxx-T50028
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50028 50028
オブジェクトネットワーク H-192.168.xxx.xxx-T50029
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス TCP 50029 50029
オブジェクトネットワーク H-192.168.xxx.xxx-T50030
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50030 50030
オブジェクトネットワーク H-192.168.xxx.xxx-T50031
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50031 50031
オブジェクトネットワーク H-192.168.xxx.xxx-T50032
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50032 50032
オブジェクトネットワーク H-192.168.xxx.xxx-T50033
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50033 50033
オブジェクトネットワーク H-192.168.xxx.xxx-T50034
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50034 50034
オブジェクトネットワーク H-192.168.xxx.xxx-T50035
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50035 50035
オブジェクトネットワーク H-192.168.xxx.xxx-T50036
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50036 50036
オブジェクトネットワーク H-192.168.xxx.xxx-T50037
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス TCP 50037 50037
オブジェクトネットワーク H-192.168.xxx.xxx-T50038
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50038 50038
オブジェクトネットワーク H-192.168.xxx.xxx-T50039
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50039 50039
オブジェクトネットワーク H-192.168.xxx.xxx-T50040
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50040 50040
オブジェクトネットワーク H-192.168.xxx.xxx-T50041
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50041 50041
オブジェクトネットワーク H-192.168.xxx.xxx-T50042
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50042 50042
オブジェクトネットワーク H-192.168.xxx.xxx-T50043
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50043 50043
オブジェクトネットワーク H-192.168.xxx.xxx-T50044
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50044 50044
オブジェクトネットワーク H-192.168.xxx.xxx-T50045
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50045 50045
オブジェクトネットワーク H-192.168.xxx.xxx-T50046
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50046 50046
オブジェクトネットワーク H-192.168.xxx.xxx-T50047
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50047 50047
オブジェクトネットワーク H-192.168.xxx.xxx-T50048
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50048 50048
オブジェクトネットワーク H-192.168.xxx.xxx-T50049
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50049 50049
オブジェクトネットワーク H-192.168.xxx.xxx-T50050
nat (顧客、OUTSIDE1) 静的インターフェイス サービス TCP 50050 50050
オブジェクト ネットワーク H1-192.168.xxx.xxx-T20
nat (CUSTOMER,OUTSIDE1) 静的インターフェース・サービス tcp ftp-data ftp-data
オブジェクト ネットワーク H1-192.168.xxx.xxx-T21
nat (顧客、OUTSIDE1) 静的インターフェイス サービス tcp ftp
オブジェクトネットワーク H-10.255.255.9
nat (DMZ1,OUTSIDE1) 静的 64.xxx.xxx.xxx
オブジェクト ネットワーク パラレルズAlt
nat (任意、任意) 静的 64.xxx.xxx.xxx
インターフェイス OUTSIDE のアクセス グループOUTSIDE_IN
インターフェイス OUTSIDE1 のアクセス グループOUTSIDE1_IN
ルート OUTSIDE1 0.0.0.0 0.0.0.0.0.0 64.xxx.xxx.xxx 1 トラック 100
ルート OUTSIDE1 0.0.0.0 0.0.0.0 64.xxx.xxx.xxx 1
ルート外側 0.0.0.0 0.0.0.0.0.0 152.xxx.xxx.xxx 251
ルート UC 172.xxx.xxx.xxx 255.xxx.xxx.xxx 172.xxx.xxx.xxx 1
ルート DMZ 192.168.xxx.xxx 255.255.xxx.xxx 192.168.xxx.xxx 1
タイムアウト xlate 3:00:00
タイムアウトパット-xlate 0:00:30
タイムアウト conn 1:00:00 ハーフクローズ 0:10:00 udp 0:02:00 icmp 0:00:02
タイムアウト sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
タイムアウト sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
タイムアウト sip 暫定メディア 0:02:00 uauth 0:05:00 絶対
タイムアウト tcp プロキシ再アセンブリ 0:01:00
タイムアウト フローティングコーン 0:00:00
ダイナミック アクセス ポリシー レコード DfltAccess ポリシー
ユーザー ID デフォルト ドメイン LOCAL
aaa 認証 ssh コンソール LOCAL
aaa 認証 Telnet コンソール LOCAL
aaa 認証シリアル コンソール LOCAL
HTTP サーバーの有効化
http 192.168.xxx.xxx 255.255.xxx.xxx 管理
http 192.168.xxx.xxx 255.255.xxx.xxx 顧客
HTTP 認証証明書カスタマー
SNMP サーバの場所がない
snmp サーバの接続なし
snmp サーバーイネーブルトラップ snmp 認証リンクアップ リンクダウン コールドスタート ウォームスタート
スラモニター100
タイプエコープロトコル ipIcmpEcho 64.xxx.xxx.xxx インターフェイス OUTSIDE1
タイムアウト 3000
周波数 5
slaモニタースケジュール100人生永遠に今開始時間
暗号 ipsec ikev1 変換セット TRSET esp-3des esp-sha-hmac
暗号 ipsec ikev1 変換セット ESP-AES-128-SHA esp-aes esp-sha-hmac
暗号 ipsec ikev1 変換セット ESP-AES-128-MD5 esp-aes esp-md5-hmac
暗号 ipsec ikev1 変換セット ESP-AES-192-SHA esp-aes-192 esp-sha-hmac
暗号 ipsec ikev1 変換セット ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac
暗号 ipsec ikev1 変換セット ESP-AES-256-SHA esp-aes-256 esp-sha-hmac
暗号 ipsec ikev1 変換セット ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac
暗号 ipsec ikev1 変換セット ESP-3DES-SHA esp-3des esp-sha hmac
暗号 ipsec ikev1 変換セット ESP-3DES-MD5 esp-3des esp-md5-hmac
暗号 ipsec ikev1 変換セット ESP-DES-SHA esp-des-sha-hmac
暗号 ipsec ikev1 変換セット ESP-DES-MD5 esp-des-md5-hmac
暗号 ipsec ikev2 ipsec-提案 AES256
プロトコル Esp 暗号化 aes-256
プロトコル esp 整合性 sha-1 md5
暗号 ipsec ikev2 ipsec-提案 AES192
プロトコル Esp 暗号化 aes-192
プロトコル esp 整合性 sha-1 md5
暗号 ipsec ikev2 ipsec- 提案 AES
プロトコル Esp 暗号化 aes
プロトコル esp 整合性 sha-1 md5
暗号 ipsec ikev2 ipsec-提案 3DES
プロトコル Esp 暗号化 3des
プロトコル esp 整合性 sha-1 md5
暗号 ipsec ikev2 ipsec-提案 DES
プロトコル Esp 暗号化デ
プロトコル esp 整合性 sha-1 md5
暗号 ipsec セキュリティ アソシエーション pmtu エージング 無限
暗号ダイナミックマップOUTSIDE_DYN_MAP 10 セット ikev1 変換セット TRSET
クリプト マップ VPNMAP 1 一致アドレス OUTSIDE1_cryptomap
クリプト マップ VPNMAP 1 セット ピア 12.xxx.xxx.xxx
クリプト マップ VPNMAP 1 セット ikev1 変換セット ESP-AES-128-SHA ESP-AES-128-MD5 ESP-AES-192-SHA ESP-AES-192 -MD5 ESP-AES-256-SHA ESP-AES-256-MD5-3DES-SHA ESP-3DES-MD5-DES-SHA ESP-DES-MD5
クリプト マップ VPNMAP 65535 ipsec-isakmp ダイナミック OUTSIDE_DYN_MAP
クリプト マップ VPNMAP インターフェイス 外部
クリプト マップ VPNMAP インターフェイス OUTSIDE1
暗号 CA トラストプール ポリシー
暗号 ISAKMP ID アドレス
暗号 ikev2 ポリシー 1
暗号化 aes-256
インテグリティ・シャ
グループ5 2
prf sha
ライフタイム秒 86400
暗号 ikev2 ポリシー 10
暗号化 aes-192
インテグリティ・シャ
グループ5 2
prf sha
ライフタイム秒 86400
暗号 ikev2 ポリシー 20
暗号化 aes
インテグリティ・シャ
グループ5 2
prf sha
ライフタイム秒 86400
暗号 ikev2 ポリシー 30
暗号化 3des
インテグリティ・シャ
グループ5 2
prf sha
ライフタイム秒 86400
暗号 ikev2 ポリシー 40
の暗号化
インテグリティ・シャ
グループ5 2
prf sha
ライフタイム秒 86400
暗号 ikev1 は外部を有効にします。
暗号 ikev1 は OUTSIDE1 を有効にします
暗号 ikev1 ポリシー 10
認証事前共有
暗号化 3des
ハッシュシャ
グループ2
ライフタイム 86400
!
トラック 10 rtr 100 到達可能性
Telnet 10.xxx.xxx.xxx 255.xxx.xxx.xxx DMZ1
telnet 192.168.xxx.xxx 255.255.xxx.xxx カスタマー
telnet タイムアウト 5
ssh 107.xxx.xxx.xxx 255.xxx.xxx.xxx 外
ssh 192.168.xxx.xxx 255.255.xxx.xxx お客様
ssh 192.168.xxx.xxx 255.255.xxx.xxx お客様
ssh 192.168.xxx.xxx 255.255.xxx.xxx お客様
ssh 192.168.xxx.xxx 255.255.xxx.xxx お客様
ssh 192.168.xxx.xxx 255.255.xxx.xxx お客様
ssh 107.xxx.xxx.xxx 255.xxx.xxx.xxx OUTSIDE1
ssh 0.0.0.0 0 0.0.0.0.0.0 OUTSIDE1
ssh タイムアウト 15
ssh バージョン 2
コンソール タイムアウト 0
dhcprelay サーバー 192.168.xxx.xxx 顧客
DHCP リレーは VOIP を有効にします
dhcprelay セットルートカスタマー
dhcprelay タイムアウト 90
脅威検出の基本的脅威
脅威検出統計のアクセス リスト
脅威検出統計 TCP インターセプトなし
ntp サーバー 10.xxx.xxx.xxx
ウェブvpn
ポート 444
外部1 を有効にする
anyconnect イメージディスク0:/anyconnect-win-3.1.05160-k9.pkg 1
anyconnect イメージ disk0:/anyconnect-macosx-i386-2.5.2014-k9.pkg 2
anyconnect 有効
トンネル グループ リストの有効化
グループ ポリシーの DfltGrp ポリシー属性
vpn-トンネルプロトコル ikev1 l2tp-ipsec ssl-クライアントレス
グループポリシー GroupPolicy_12.220.143.93 内部
グループ ポリシー GroupPolicy_12.220.143.93 属性
vpn-トンネルプロトコル ikev1
グループ ポリシー VPN-クライアント - ポリシー内部
グループ ポリシー VPN-クライアント -ポリシー属性
dns サーバー値の 192.168.xxx.xxx 192.168.xxx.xxx
vpn アイドル タイムアウト 30
スプリット トンネル ポリシー トンネル指定
スプリット トンネル ネットワーク リスト値 スプリットトンネル
デフォルトドメイン値 westlake-miller.com
グループ ポリシー 任意の内部
グループ ポリシー ANY 属性
dns サーバー値の 192.168.xxx.xxx 192.168.xxx.xxx
vpn-トンネルプロトコル ssl クライアント
スプリット トンネル ポリシー トンネル指定
スプリット トンネル ネットワーク リスト値 スプリットトンネル
デフォルトドメイン値 westlake-miller.com
ウェブvpn
anyconnect キープインストーラがインストールされています
任意接続 dpd インターバルクライアント 20
anyconnect はデフォルトの anyconnect を要求しない
ユーザー名 サリム パスワード XXXXXXXXXXXXXXXXXXXX 暗号化
ユーザー名 netadmin パスワード XXXXXXXXXXXXXXXXXXXXXXXXX 暗号化特権 15
トンネル グループ 71.xxx.xxx.xxx タイプ ipsec-l2l
トンネル グループ 71.xxx.xxx.xxx ipsec 属性
ikev1 事前共有キー XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
トンネル グループ RVPN タイプリモート アクセス
トンネル グループ RVPN 一般属性
アドレス プール VPN プール
デフォルト グループ ポリシー VPN-クライアント ポリシー
トンネル グループ RVPN ipsec 属性
イケブ1事前共有キー XXXXXXXXXXXXXXXXXXXXX
トンネル グループ ANY タイプリモート アクセス
トンネル グループ ANY 一般属性
アドレス プール VPN プール
デフォルトグループポリシー ANY
トンネル グループ ANY ウェブvpn 属性
グループ エイリアス WL 有効化
トンネル グループ 12.xxx.xxx.xxx タイプ ipsec-l2l
トンネル グループ 12.xxx.xxx.xxx ipsec 属性
イケブ1事前共有キー XXXXXXXXXXXXXXXXXXXXX
ピア ID 検証のチェック
!
クラスマップinspection_default
デフォルトインスペクショントラフィックと一致
!
!
ポリシー マップタイプ検査 DNS preset_dns_map
パラメーター
メッセージ長の最大クライアント自動
メッセージ長の最大値 512
ポリシーマップglobal_policy
クラスinspection_default
dns preset_dns_mapを検査する
検査 h323 h225
検査 h323 ras
rsh を検査する
検査 rtsp
esmtp を検査する
sqlnet を検査する
スキニーを検査する
サンrpcを検査する
検査 xdmcp
ネットビオスを検査する
検査 tftp
IP オプションを検査する
icmp を検査する
pptp を検査する
検査 ftp
一口を検査する
!
サービスポリシー global_policyグローバル
プロンプトホスト名コンテキスト
匿名で報告するコールホームなし
クリプトチェックサム:XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
: 終了

リモート ASA の現在の実行コンフィギュレーション(5505)

: 保存済み

:

: シリアル番号: XXXXXXXXXXXXXXXXX

ハードウェア: ASA5505、512 MB RAM、CPUジオード500 MHz

: enable_15書き込み 00:48:46.409 UTC 2008年1月2日(月)

!

ASA バージョン 9.2(4)

!

ホスト名 XXXXXXXX

パスワード XXXXXXXXXXXXXX 暗号化を有効にする

!

インターフェイス イーサネット 0/0

スイッチポート アクセス VLAN 2

!

インターフェイス イーサネット0/1

!

インターフェイス イーサネット0/2

!

インターフェイス イーサネット0/3

!

インターフェイス イーサネット0/4

!

インターフェイス イーサネット0/5

!

インターフェイス イーサネット0/6

!

インターフェイス イーサネット0/7

!

インターフェイス Vlan1

nameif 内部

セキュリティ レベル 100

ip アドレス 10.xxx.xxx.xxx 255.xxx.xxx.xxx

!

インターフェイス Vlan2

外側に名前を付ける

セキュリティ レベル 0

IP アドレス 12.xxx.xxx.xxx 255.255.255.xxx

!

ftp モード パッシブ

DNS ドメインルックアップ 外部

DNS サーバー グループの既定の DNS

ネームサーバー 12.xxx.xxx.xxx

ネームサーバー 12.xxx.xxx.xxx

オブジェクト ネットワーク obj_any

サブネット 0.0.0.0 0 0.0.0.0.0.0

オブジェクトネットワークNETWORK_OBJ_192.168.xxx.xxx_24

サブネット 192.168.xxx.xxx 255.255.xxx.xxx

オブジェクトネットワークNETWORK_OBJ_10.xxx.xxx.xxx_24

サブネット 10.xxx.xxx.xxx 255.255.255.0

拡張許可 IP 10.xxx.xxx.xxx 255.xxx.xxx.xxx 192.168.xxx.xxx 255.255.xxx.xxx outside_cryptomap_1アクセス・リスト

ページャー行 24

ロギング asdm 情報

1500内のmtu

1500の外のmtu

フェールオーバーなし

icmp 到達不能レート制限 1 バーストサイズ 1

asdm 履歴を有効にしません

arp タイムアウト 14400

arp 許可なし 接続されていない

nat (内部,外部) ソース静的NETWORK_OBJ_10.xxx.xxx.xxx_24 NETWORK_OBJ_10.xxx.xxx.xxx_24 宛先静的NETWORK_OBJ_192.168.xxx.xxx_24 NETWORK_OBJ_192.168.xxx.xxx_24 no プロキシarpルートルックアップ

!

オブジェクト ネットワーク obj_any

nat (内部、外部) ダイナミックインターフェイス

!

nat (内側、外側) 自動ソースの後のダイナミックな任意のインターフェイス

0.0.0.0 0.0.0.0 12.xxx.xxx.xxx 1 の外側への経路

タイムアウト xlate 3:00:00

タイムアウトパット-xlate 0:00:30

タイムアウト conn 1:00:00 ハーフクローズ 0:10:00 udp 0:02:00 icmp 0:00:02

タイムアウト sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00

タイムアウト sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00

タイムアウト sip 暫定メディア 0:02:00 uauth 0:05:00 絶対

タイムアウト tcp プロキシ再アセンブリ 0:01:00

タイムアウト フローティングコーン 0:00:00

ダイナミック アクセス ポリシー レコード DfltAccess ポリシー

ユーザー ID デフォルト ドメイン LOCAL

HTTP サーバーの有効化

http 0.0.0.0 0 0.0.0.0.0 外部

http 0.0.0.0 0 0.0.0.0.0 内部

SNMP サーバの場所がない

snmp サーバの接続なし

暗号 ipsec ikev1 変換セット ESP-AES-128-SHA esp-aes esp-sha-hmac

暗号 ipsec ikev1 変換セット ESP-AES-128-MD5 esp-aes esp-md5-hmac

暗号 ipsec ikev1 変換セット ESP-AES-192-SHA esp-aes-192 esp-sha-hmac

暗号 ipsec ikev1 変換セット ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac

暗号 ipsec ikev1 変換セット ESP-AES-256-SHA esp-aes-256 esp-sha-hmac

暗号 ipsec ikev1 変換セット ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac

暗号 ipsec ikev1 変換セット ESP-AES-128-SHA-TRANS esp-aes esp-sha-hmac

暗号 ipsec ikev1 変換セット ESP-AES-128-SHA-TRANS モード トランスポート

暗号 ipsec ikev1 変換セット ESP-AES-128-MD5-TRANS esp-aes esp-md5-hmac

暗号 ipsec ikev1 変換セット ESP-AES-128-MD5-TRANS モード トランスポート

暗号 ipsec ikev1 変換セット ESP-AES-192-SHA-TRANS esp-aes-192 esp-sha-hmac

暗号 ipsec ikev1 変換セット ESP-AES-192-SHA-TRANS モード トランスポート

暗号 ipsec ikev1 変換セット ESP-AES-192-MD5-TRANS esp-aes-192 esp-md5-hmac

暗号 ipsec ikev1 変換セット ESP-AES-192-MD5-TRANS モード トランスポート

暗号 ipsec ikev1 変換セット ESP-AES-256-SHA-TRANS esp-aes-256 esp-sha-hmac

暗号 ipsec ikev1 変換セット ESP-AES-256-SHA-TRANS モード トランスポート

暗号 ipsec ikev1 変換セット ESP-AES-256-MD5-TRANS esp-aes-256 esp-md5-hmac

暗号 ipsec ikev1 変換セット ESP-AES-256-MD5-TRANS モード トランスポート

暗号 ipsec ikev1 変換セット ESP-3DES-SHA esp-3des esp-sha hmac

暗号 ipsec ikev1 変換セット ESP-3DES-MD5 esp-3des esp-md5-hmac

暗号 ipsec ikev1 変換セット ESP-3DES-SHA-TRANS esp-3des esp-sha-hmac

暗号 ipsec ikev1 変換セット ESP-3DES-SHA-TRANS モード トランスポート

暗号 ipsec ikev1 変換セット ESP-3DES-MD5-TRANS esp-3des esp-md5-hmac

暗号 ipsec ikev1 変換セット ESP-3DES-MD5-TRANS モード トランスポート

暗号 ipsec ikev1 変換セット ESP-DES-SHA esp-des-sha-hmac

暗号 ipsec ikev1 変換セット ESP-DES-MD5 esp-des-md5-hmac

暗号 ipsec ikev1 変換セット ESP-DES-SHA-TRANS esp-des-sha-hmac

暗号 ipsec ikev1 変換セット ESP-DES-SHA-TRANS モード トランスポート

暗号 ipsec ikev1 変換セット ESP-DES-MD5-TRANS esp-des-md5-hmac

暗号 ipsec ikev1 変換セット ESP-DES-MD5-トランス モード トランスポート

暗号 ipsec ikev2 ipsec-提案 DES

プロトコル Esp 暗号化デ

プロトコル esp 整合性 sha-1 md5

暗号 ipsec ikev2 ipsec-提案 3DES

プロトコル Esp 暗号化 3des

プロトコル esp 整合性 sha-1 md5

暗号 ipsec ikev2 ipsec- 提案 AES

プロトコル Esp 暗号化 aes

プロトコル esp 整合性 sha-1 md5

暗号 ipsec ikev2 ipsec-提案 AES192

プロトコル Esp 暗号化 aes-192

プロトコル esp 整合性 sha-1 md5

暗号 ipsec ikev2 ipsec-提案 AES256

プロトコル Esp 暗号化 aes-256

プロトコル esp 整合性 sha-1 md5

暗号 ipsec セキュリティ アソシエーション pmtu エージング 無限

クリプト マップ outside_map 1 一致アドレス outside_cryptomap_1

クリプト マップ outside_map 1 セット ピア 64.xxx.xxx.xxx

クリプト マップ outside_map 1 セット ikev1 変換セット ESP-AES-128-SHA-AES-192-SHA ESP-AES-192-MD5-AES-256-SHA ESP-AES-256-MD5 ESP-3DES-SHASP-256-MD5 ESP-3DES-SHASP-3DES-SHASP-3DES-MD5-MD5 -ESP-3DES-ESP-3DES-SHASP-3DES-MD5-MD5-ESP-128-SHA-ESP-ESP-3DES-ESP-3DES-ESP-3DES-MD5-SSP-ESP-ESP-128-SHA ESP-AES-128-ESP-AES-192-MD5-ESP-AES-256-MD5 ESP-3DES-SHASP-256-MD5 ESP-3DES-SHASP-ESP-3DES-ESP-3DES-ESP-3DES-MDSP-ESP-128-SHA EES-128-SHA-AES-128-ESP-AES-192-SHA-AES-AES-256-SHA ESP-AES-256-

クリプト マップ outside_map 1 セット ikev2 ipsec 提案 DES 3DES AES AES192 AES256

外部のインターフェイスoutside_mapクリプト マップ

暗号 CA トラストプール ポリシー

暗号 ikev2 ポリシー 1

暗号化 aes-256

インテグリティ・シャ

グループ5 2

prf sha

ライフタイム秒 86400

暗号 ikev2 ポリシー 10

暗号化 aes-192

インテグリティ・シャ

グループ5 2

prf sha

ライフタイム秒 86400

暗号 ikev2 ポリシー 20

暗号化 aes

インテグリティ・シャ

グループ5 2

prf sha

ライフタイム秒 86400

暗号 ikev2 ポリシー 30

暗号化 3des

インテグリティ・シャ

グループ5 2

prf sha

ライフタイム秒 86400

暗号 ikev2 ポリシー 40

の暗号化

インテグリティ・シャ

グループ5 2

prf sha

ライフタイム秒 86400

暗号 ikev1 外部を有効にします。

暗号 ikev1 ポリシー 10

認証クラック

暗号化 aes-256

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 20

認証 rsa-sig

暗号化 aes-256

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 30

認証事前共有

暗号化 aes-256

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 40

認証クラック

暗号化 aes-192

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 50

認証 rsa-sig

暗号化 aes-192

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 60

認証事前共有

暗号化 aes-192

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 70

認証クラック

暗号化 aes

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 80

認証 rsa-sig

暗号化 aes

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 90

認証事前共有

暗号化 aes

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 100

認証クラック

暗号化 3des

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 110

認証 rsa-sig

暗号化 3des

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 120

認証事前共有

暗号化 3des

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 130

認証クラック

の暗号化

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 140

認証 rsa-sig

の暗号化

ハッシュシャ

グループ2

ライフタイム 86400

暗号 ikev1 ポリシー 150

認証事前共有

の暗号化

ハッシュシャ

グループ2

ライフタイム 86400

telnet タイムアウト 5

ssh厳格なホストキーチェックはありません

内部のssh 10.xxx.xxx.xxx 255.xxx.xxx.xxx

ssh タイムアウト 5

ssh キー交換グループ dh-group1-sha1

コンソール タイムアウト 0

dhcpd auto_config 外部

!

内部のdhcpd dns 12.xxx.xxx 12.xxx.xxx.xxx インターフェイス

!

脅威検出の基本的脅威

脅威検出統計のアクセス リスト

脅威検出統計 TCP インターセプトなし

グループ ポリシーの DfltGrp ポリシー属性

vpn-トンネルプロトコル ikev1 l2tp-ipsec ssl-クライアントレス

グループ ポリシー GroupPolicy_64.xxx.xxx.xxx 内部

グループ ポリシー GroupPolicy_64.xxx.xxx.xxx 属性

vpn-トンネルプロトコル ikev1

トンネル グループ 64.xxx.xxx.xxx タイプ ipsec-l2l

トンネル グループ 64.xxx.xxx.xxx ipsec 属性

イケブ1事前共有キー XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

ピア ID 検証のチェック

ikev2 リモート認証事前共有キー XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

ikev2 ローカル認証事前共有キー XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

!

クラスマップinspection_default

デフォルトインスペクショントラフィックと一致

!

!

ポリシー マップタイプ検査 DNS preset_dns_map

パラメーター

メッセージ長の最大クライアント自動

メッセージ長の最大値 512

ポリシーマップglobal_policy

クラスinspection_default

dns preset_dns_mapを検査する

検査 ftp

検査 h323 h225

検査 h323 ras

rsh を検査する

検査 rtsp

esmtp を検査する

sqlnet を検査する

スキニーを検査する

サンrpcを検査する

検査 xdmcp

一口を検査する

ネットビオスを検査する

検査 tftp

IP オプションを検査する

!

サービスポリシー global_policyグローバル

プロンプトホスト名コンテキスト

匿名で報告するコールホームなし

クリプトチェックサム:XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

: 終了

1 件の受理された解決策

受理された解決策

Translator
Community Manager
Community Manager

さて、私は再びVPNウィザードをやり直した、私もセットアップで何も変更しなかった、それは突然動作しています! 私は理由がわからないが、それは動作しています。

元の投稿で解決策を見る

1件の返信1

Translator
Community Manager
Community Manager

さて、私は再びVPNウィザードをやり直した、私もセットアップで何も変更しなかった、それは突然動作しています! 私は理由がわからないが、それは動作しています。