取消
显示结果 
搜索替代 
您的意思是: 
cancel
3238
查看次数
2
有帮助
1
回复

ASA防火墙第二阶段怎么配置

ssdi
Level 1
Level 1
对端Linksys的的路由器,在图形里看到第二阶段是这么配置的,ASA该怎么配置才能连上去。
请高人指点
我现在的配置是
crypto ipsec ikev1 transform-set SZ-HKVPN esp-3des esp-md5-hmac
crypto ipsec security-association lifetime seconds 3600
crypto map l2l 3 set ikev1 transform-set SZ-HKVPN
crypto ikev1 policy 1
authentication pre-share
encryption 3des
hash sha
group 2
lifetime 86400
tunnel-group 18.140.20.94 type ipsec-l2l
tunnel-group 18.140.20.94 ipsec-attributes
ikev1 pre-shared-key 12345


1 个已接受解答

已接受的解答

yanzha4
Spotlight
Spotlight
对端第二阶段使用默认auth: 你需要使用 esp-sha-hmac (default)
参考配置文档配置吧:
http://www.cisco.com/c/en/us/td/docs/security/asa/asa84/configuration/guide/asa_84_cli_config/vpn_site2site.html#wp1042348

在原帖中查看解决方案

1 条回复1

yanzha4
Spotlight
Spotlight
对端第二阶段使用默认auth: 你需要使用 esp-sha-hmac (default)
参考配置文档配置吧:
http://www.cisco.com/c/en/us/td/docs/security/asa/asa84/configuration/guide/asa_84_cli_config/vpn_site2site.html#wp1042348
快捷链接