(config)# | Cisco IOS Web VPN with Any connect Client

Cisco IOS Web VPN with Any connect Client

by Besarion GIorgadze 26. July 2010 10:44

მოგესალმებით,

ამ პოსტში დავაკონფიგურიროთ WEB VPNი ისე რომ ANY Connect Clientის მუშაობდეს და მისაწვდომის იყოს web გვერდიდანაც

Web Base VPN-ის აქვს სამი Remote Accessის რეჟიმი

Clientless: – ეს არის ვებ გვერდზე ბაზირებული, აქედან შესაძლებელია მოხდეს წვდომა ვეგ-გვერდზე ბაზირებული აპლიკლაციზებზე, File-Sharing-ზე და OUTLOOK WEB ACCESS (OWA).

Thinclient:  - ამ რეჟიმის საშუალებით შესალებელია მოხდეს TCP Port-Forwarding-ი ისეთ აპლიკაციკებზე როგორიც არის Telnet ,SSH, SMTP POP3, Remote Destop Connection (RDP). იყენებს ჯავა აპლეტს. მხოლოდ TCP Base Application-ზე შეიძლება ამის გამოყენება.

Tunnel Mode: დაახლოებით იგივე რაც არის Easy VPN Clientი. აუცილებლად ჭირდება ადმინისტრატორის უფლებელი

და ნებისმიერი IP Based აპლიკაციის გამოყენება შეიძლება ამ რეჟიმის საშუალებით.

როგორც ASA-ზე ასევე Cisco IOS-ზე შეიძლება web vpn-ი კონფიგურირდება

asa-ზე აუცილებლად საჭიროა ლიცენზია. 2 მომსარებელის შეიძლება ლიცენზიის გარეშე.

აუცილებელი მოთხოვნები

java runtime 1.4 or Later
suport ONLY Web Base VPN  - Cisco IOS 12.4(15)T7

Support Web bases and any connect Client - CISCO IOS 12.4(20)T

ლაბროატორიულში გამოყენებული

Cisco IOS

Cisco IOS Software, C870 Software (C870-ADVSECURITYK9-M), Version 12.4(20)T, RELEASE SOFTWARE (fc3)

ANY Connect Client

anyconnect-win-2.3.2016-k9 გადმოწერა


Web Browsers

FireFox 3.6.8 IE 8

Operartion Systems

Windows XP SP2 and Windows Sever Ultimate 32 bit

კოფიგურაცია

ვაკონფიგურირებთ სერთიფიკაცს
crypto pki trustpoint local
enrollment selfsigned
revocation-check crl
rsakeypair my_key 1024 1024
ვაგენირერებთ სერთიფიკატს და ვრთავთ HTTPS სერვის
crypto pki enroll local
ip http secure-server


სანამ გადავლთ webvpn-ის უშუალო კონფიგურაციამდე ვაკონფიგურირებთ GATEWAY-ს  სადაც მითითებული იქნება  რომელ IP-ზე გამოიყენოს, რომელი სერთიფიკაცი გამოიყენოს, რომელ პორტზე იმუშაოს და თუ გვინდა რომ რომელიმე პორტ-ზე მოსული request გადაამისამართოს ჩვენი webvpn სერვისის პორტზე მაგ: თუ მე80 პროტზ მოხდა მომართვა გადაამისამართოს 443მ პორტზე .ამასაც აქ ვაკონფიგურირებთ

webvpn gateway soho
hostname home
ip address 94.240.203.160 port 443 
ssl trustpoint local
http-redirect port 80
inservice

ვრთავთ AAA მოდელს და ავტორიზაციისთვის ვიყენებთ ლოკალურ ბაზას

aaa new-model
aaa authentication login webvpn local

ვქმნით local address poolს შემდგომაში რასაც გ���მოვიყენებთ any connectი რომ IPები გასცეს კლიენტებისთვის

ip local pool webvpn1 192.168.2.5 192.168.2.10

ვქმნით  loopback ინტერფეის თუ გვინდა რომ ეს ქსელი დაანონსდეს რომელი დინამიურ მარშუტიზაციის პროტოკოლში

interface Loopback2
any Connect
ip address 192.168.2.1 255.255.255.0

ვქმნით access-listს რომელიც შემდეგში გამოიყენებს იმისთვის თუ სად ქონდეს Clientს წვდომა და რომელ პროტოკოლზე ეს SPLIT TUNNELის Access-list ი არ არის SPLIT TUNNELი კეთდება კონტექსტის კონფიგურაციის რეჟიმში

!
ip access-list extended webvpn
permit tcp 192.168.2.0 0.0.0.255 host 192.168.3.100 eq 3389
!

ამის შემგედ გადავდივართ უშუალოს პროფილის შექმნაზე . მიაქციეთ ყურადღება რომ დიზაინის გარკვეულ ელემენტებში არის შეტანილი ცვლილებები

webvpn context txapnia
title "Home WebVpn"
login-photo file flash://ciscologin1.jpg
logo file flash://cisco_funn1.jpg
color grey


secondary-color darkgrey
title-color #515151
ssl authenticate verify all

!
login-message "Enter your creditionals"
!
policy group conft
   functions svc-enabled
   banner "authentication success"
   filter tunnel webvpn
   svc address-pool "webvpn1"
   svc default-domain "conft.community.ge"
   svc keep-client-installed
   svc homepage "http://conft.ge/"

   svc rekey method new-tunnel
   svc split include 192.168.10.0 255.255.255.0
default-group-policy one
aaa authentication list webvpn
gateway soho
inservice
!

ამის შემდეგ ვაყენებთ კლიენტს აუცილებლად კლიენტის ვერისები უნდა იყოს ერთი და იგივე ანუ რასაც ჩვენ გამოვიყენებთ და რასაც აქ დავაყენებთ თუ სხვადასხვა იქნება არ იმუშავებს

webvpn#copy tftp://192.168.10.100/anyconnect-win-2.3.2016-k9.pkg flash

webvpn(config)#webvpn install svc flash:anyconnect-win-2.3.2016-k9.pkg

ამის შემდეგ ვამოწმებთ რომ ხომ დაყენდა კლიენტი
!
webvpn install svc flash:/webvpn/svc_1.pkg sequence 1
!
Any Connect VPNი თუ გვსურს რომ ვებ გვერიდადან დაყენდეს უმჯობესია გამოვიყენოთ  Internet Explorer-ს
ეს არის ის რაც მინოდა მეთქვა ამ პოსტში. შეკითხვების შემთხვევაში შეგიძლიათ მომართოთ

Tags: ,

Labs | Remote-Access

Comments (11) -

11/2/2010 1:47:31 PM #

Ceramic Heaters

I don't know if that is accurate, but hey, it's your web publication!

Ceramic Heaters United States | Reply

1/24/2011 3:03:37 AM #

boiler spares

It does look that many folks are into this kind of material of late as you record in  Cisco IOS Web VPN with Any connect Client. Do not actually understand it though, however thanks for trying to explain it. Appreciate you shedding light into this matter.  An article a day keeps the remarks arriving.

boiler spares United Kingdom | Reply

7/17/2011 1:07:20 AM #

Break Up Quotes

Nice post. I learn something more difficult on different blogs everyday. It would at all times be stimulating to learn content material from other writers and practice a bit something from their store. I’d choose to use some with the content material on my blog whether or not you don’t mind. Natually I’ll give you a hyperlink on your web blog. Thanks for sharing.

Break Up Quotes United States | Reply

9/13/2011 12:37:44 AM #

green bedding

Should you might e-mail me with a number of solutions on simply how you made your weblog look this glorious, I would be grateful.

green bedding United States | Reply

9/13/2011 5:18:45 AM #

deep conditioner

In the event you could e-mail me with a few suggestions on simply the way you made your blog look this excellent, I would be grateful.

deep conditioner United States | Reply

11/16/2011 9:17:49 PM #

fixing bad credit

Great post. I just stumbled upon your blog and wanted to say that I have really enjoyed browsing your blog posts. In any case I’ll be subscribing to your feed and I hope you write again soon!

fixing bad credit United States | Reply

11/21/2011 5:47:36 PM #

get rid of yeast infection

There are many article which shows awesome details like yours, e-mail me with a number of solutions on simply how you made your we blog look this glorious, I would be grateful.

get rid of yeast infection United States | Reply

11/25/2011 5:36:11 PM #

best mobile phone

best mobile phone

best mobile phone United Kingdom | Reply

11/25/2011 5:36:26 PM #

best mobile phone

best mobile phone

best mobile phone United Kingdom | Reply

11/28/2011 12:01:38 AM #

credit repair attorneys

I really loved reading your thoughts, obviously you know what are you talking about! Your site is so easy to use too, I’ve bookmark it in my folder

credit repair attorneys United States | Reply

1/25/2012 3:21:19 PM #

carpet cleaning sunnybank

I like the valuable info you provide in your articles. I will bookmark your weblog and check again here frequently. I’m quite certain I will learn many new stuff right here! Best of luck for the next!

carpet cleaning sunnybank United States | Reply

Add comment




  Country flag
biuquote
  • Comment
  • Preview
Loading


Powered by BlogEngine.NET 1.6.2.1
Theme by Mads Kristensen | Modified by Mooglegiant