Configuración del concentrador VPN 3000 para comunicarse con el cliente VPN por medio de los certificados

Documentos relacionados
Configuración del Concentrador VPN 3000 de Cisco para bloquear con filtros y la asignación de filtro RADIUS

Ejemplo de configuración concentrador VPN 3000 de la administración del ancho de banda

Configurar al cliente VPN 3.x para conseguir un certificado digital

Configuración de un túnel IPSec Concentrador VPN 3000 de Cisco al firewall de punto de control 4.1

Configurar el Cisco VPN 3000 Concentrator 4.7.x para conseguir un certificado digital y un certificado SSL

IPS 7.X: Autenticación de ingreso del usuario al sistema usando ACS 5.X como ejemplo de la configuración de servidor de RADIUS

Configurar las alertas del correo electrónico en el Cisco VPN 3000 Concentrator

La información en este documento se basa en el concentrador del Cisco VPN de la serie 3000.

Configurar al cliente VPN 3.x para conseguir un certificado digital

Túnel VPN de LAN a LAN entre dos PIXes usando el ejemplo de configuración PDM

Configuración del concentrador Cisco VPN 3000 en un router Cisco

Administrador de seguridad en el ejemplo de configuración del sistema de prevención de intrusiones del Cisco IOS

Acceso porta administrativo ISE con el ejemplo de configuración de las credenciales AD

NAC: Configure el LDAP sobre el SSL en el Access Manager limpio (el CAM)

Configuración que abre una sesión el módulo de FirePOWER para los eventos del tráfico del sistema usando el ASDM (Administración del En-cuadro)

ASDM 6.4: Túnel del VPN de sitio a sitio con el ejemplo de configuración IKEv2

Configure un servidor público con el ASDM de Cisco

ASDM 6.4: Túnel del VPN de sitio a sitio con el ejemplo de configuración IKEv2

Verificación de CRL en HTTP en un concentrador Cisco VPN 3000

ASA 8.x/ASDM 6.x: Agregue la nueva información de peer VPN en un VPN de sitio a sitio existente usando el ASDM

Contenido. Introducción. Prerrequisitos. Requisitos. Componentes Utilizados

Configuración del concentrador Cisco VPN 3000 en un router Cisco

Creación de túnel redundante entre los Firewall usando el PDM

Contenido. Introducción. prerrequisitos. Requisitos. Componentes Utilizados

CIMC acceso Inband en el ejemplo de configuración de las cuchillas de la serie UCSB

Botones del marcado rápido del Cisco IP Phone de la configuración con el CallManager 11.X

DC Directory: Modifique el PIN y la longitud de contraseña del usuario predeterminado

Configurar el Cisco VPN 3000 Concentrator con el Microsoft RADIUS

Ejemplo de configuración de la conexión de Ethernet del uplink UCS

Ejemplo de configuración de la conexión de Ethernet del uplink UCS

Configuración del concentrador Cisco VPN 3000 en un router Cisco

Servidor de backup de la configuración para el administrador de las Comunicaciones unificadas de Cisco

Permiso mínimo de Grant a una cuenta de usuario del Active Directory usada por el agente de usuario de Sourcefire

Los derechos de usuario del editor de secuencia de comandos del Internet de ICM

Verificación de las especificaciones de nombre de usuario y de contraseña para la configuración de IP SoftPhone Client de Cisco

Configurar el autoattendant con el 3.0 y CCM 3.2 de CRA

Logout auto de la configuración para los agentes CAD en UCCX

Problemas de configuración DNS del Cisco CallManager 3.0(1)

Ejemplo de configuración para QoS en los servidores del fax basados en Windows

Bloqueo de usuarios a un grupo concentrador VPN 3000 usando un servidor RADIUS.

Cómo determinar que servicio NT el paquete está instalado

Verificación de las especificaciones de nombre de usuario y de contraseña para la configuración de IP SoftPhone Client de Cisco

ASDM 6.3 y posterior: Ejemplo de configuración del examen de las opciones IP

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

IPS 6.X y posterior: Notificaciones por correo electrónico usando el ejemplo de configuración IME

Configuration validation with 'publisher hostname' ('publisher ip address') failed.configured first node 'publisher hostname' is not a First Node.

Instale la clave de activación o las teclas de función del producto del servidor del TelePresence

Ejemplo de configuración del Certificate Authority del servidor del comunicación mediante video

Cómo cambiar la contraseña de NT para el intercambio y las Cuentas de servicio de Unity

Equilibrio de carga remoto del cliente VPN en el ejemplo de configuración ASA 5500

Un ejemplo para utilizar el paso de la información de la llamada de la empresa del conjunto

Administrador Express IPCC incapaz de iniciar sesión después de la configuración inicial

La integración del ACS versión 5.4 con Motorola se va volando el ejemplo de configuración 5.X (AP)

CS-MARS: Agregue el sensor del IPS de Cisco como dispositivo de informe al ejemplo de la configuración CS-MARS

DNS Doctoring en el ejemplo de configuración ASA

Cómo cambiar la contraseña del directorio DC

Conexión LAN de los elementos básicos de red inalámbrica con el ejemplo de la Configuración de punto de acceso

Configuración de la Alta disponibilidad en la serie 3 centros de la defensa

Usando VNC para instalar el Cisco CallManager en un servidor remoto

Instalación de la replicación para CUAC avanzado

Conocimiento del Firewall ASA (dispositivo de seguridad adaptante), ASDM (Administrador de dispositivos de seguridad adaptante)

Conexión LAN de los elementos básicos de red inalámbrica con el ejemplo de la Configuración de punto de acceso

Configure TMS para cambiar el aprovisionamiento de un punto final de TMS a CUCM

Configuración de servidor de Syslog en los reguladores del Wireless LAN (WLCs)

Línea acceso PSTN con y sin la marca del prefijo

Servidor DNS de Microsoft Windows 2003 para el ejemplo de configuración de la detección del regulador del Wireless LAN (WLC)

Cómo configurar la ICD en CRA 2.2(1)

Configure el descifrado SSL en el módulo de FirePOWER usando el ASDM (la Administración del En-cuadro)

Instalación de la ventaja VT en un PC

Cómo instalar, configurar y resolver problemas? App del cámara de video del SORBO? s

PIX/ASA: Ejemplo de configuración de la característica del automóvil Update Button del cliente del IPSec VPN

Recuperación de la contraseña de una cuenta SQLSvc

Guía de configuración de la versión 1.02 del EAP-FAST

Instrumentación de la seguridad de la red de AnyConnect con el ASA

ASA 8.X y posterior: Agregue o modifique una lista de acceso con el ejemplo de la Configuración del GUI del ASDM

Contenido. Introducción. Prerrequisitos. Requisitos

Adaptadores de red inalámbrica de cliente del Cisco Aironet y sistemas de Windows XP: Drivers y SALTO

Autenticación CS con el ACS y autorización con el ejemplo de configuración local RBAC

Automatizando el mapeo de unidades de la parte del DESKTOP_CFG en el Cisco Agent Desktop para el IPCC expreso

Configurar el hub and spoke del router a router del IPSec

Procedimiento de migración para CUACA (10.5.X a 11.X.X)

Integración del sistema de FireSIGHT con ACS 5.x para la autenticación de usuario de RADIUS

Pasos para configurar el Cisco Aironet 1142 y el teléfono del Wi-Fi del registro 7925 con CUCM

Conocimiento del Firewall adaptante y del ASDM del dispositivo de seguridad (ASA). Conocimiento del dispositivo de la potencia de fuego.

Multimedios de Windows instalación del servidor y configuración del Web MeetingPlace en el servidor de Windows 2003

Contenido. Introducción. Prerrequisitos. Requisitos. Componentes Utilizados

Ajuste las variables de salto CTC en el PC para mejorar el rendimiento de CTC

SAML SSO puesto con el ejemplo de configuración de la autenticación de Kerberos

Configurando el IPSec - Claves comodín previamente compartidas con el Cliente Cisco Secure VPN y los Config Ninguno-MODE

Configuración del Acceso de administración a FTD (HTTPS y SSH) vía FMC

Configurando, viendo, y recogida de las trazas expresas de Cisco IPCC

Contenido. Introducción. Prerrequisitos. Requisitos. Componentes Utilizados

Transcripción:

Configuración del concentrador VPN 3000 para comunicarse con el cliente VPN por medio de los certificados Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Certificados de concentrador VPN 3000 para clientes VPN Verificación Troubleshooting Información Relacionada Introducción Este documento incluye las instrucciones paso a paso en cómo configurar el Concentradores Cisco VPN de la serie 3000 con los clientes VPN con el uso de los Certificados. prerrequisitos Requisitos No hay requisitos específicos para este documento. Componentes Utilizados La información en este documento se basa en la versión de software 4.0.4A del Cisco VPN 3000 Concentrator. La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si la red está funcionando, asegúrese de haber comprendido el impacto que puede tener cualquier comando. Convenciones Consulte Convenciones de Consejos Técnicos de Cisco para obtener más información sobre las convenciones sobre documentos.

Certificados de concentrador VPN 3000 para clientes VPN Complete estos pasos para configurar los Certificados concentradores VPN 3000 para los clientes VPN. 1. La política IKE se debe configurar para utilizar los Certificados en el administrador del VPN 3000 Concentrator Series. Para configurar la política IKE, el Configuration (Configuración) > System (Sistema) > Tunneling Protocols (Protocolos de tunelización) > IPSec > IKE Proposals (Propuestas IKE) selecto, y el movimiento CiscoVPNClient-3DES-MD5-RSA a las propuestas activas. 2. Usted debe también configurar la directiva del IPSec para utilizar los Certificados. El Configuration (Configuración) > Policy Management (Administración de políticas) > Management Traffic (Administración de tráfico) > Security Associations (Asociaciones de seguridad) selecto, el resaltado ESP-3DES-MD5 y entonces hace clic se modifica para configurar la directiva del IPSec para configurar la directiva del IPSec.

3. En la ventana de la modificación, bajo los Certificados digitales, aseegurese seleccionar su certificado de identidad instalado. Bajo la propuesta IKE, CiscoVPNClient-3DES-MD5-RSA selectos y el tecleo se aplican. 4. Para configurar a un grupo IPSec, seleccione el Configuration (Configuración) > User Management (Administración del usuario) >Groups (Grupos) > Add (Agregar), agregan a un grupo llamado IPSECCERT (el nombre del grupo IPSECCERT hace juego la unidad organizativa (OU) en el certificado de identidad), y seleccionan una contraseña.esta contraseña no se utiliza dondequiera si usted utiliza los Certificados. En este ejemplo, el "cisco123" es la

contraseña. 5. En la misma página, haga clic la ficha general y aseegurese que usted selecciona el IPSec como el Tunneling Protocol. 6. Haga clic la lengueta del IPSec y aseegurese que seleccionan a su asociación de seguridad IPSec configurada (SA) bajo IPSec SA y tecleo se aplica.

7. Para configurar a un grupo IPSec en el concentrador VPN 3000, seleccione el Configuration (Configuración) > User Management (Administración del usuario) > Users (Usuarios) > Add (Agregar), especifique un Nombre de usuario, contraseña, y el nombre del grupo, y entonces haga click en AddEn el ejemplo, se utilizan estos campos:nombre de usuario = cert_usercontraseña = cisco123verifique = cisco123grupo = IPSECCERT

8. Para habilitar el debugging en el Configuration (Configuración) > System (Sistema) > Events (Eventos) > Classes (Clases) selecto concentrador VPN 3000 y agregar estas clases:cert 1-13IKE 1-6IKEDBG 1-10IPSEC 1-6IPSECDBG 1-10 9. Orden selecta del login de la supervisión > del Filterable Event (Evento filtrable) para ver los debugs.

Note: Si usted decide cambiar los IP Addresses, usted puede hacer una inscripción de los nuevos IP Addresses y instalar el certificado publicado más adelante con esos nuevos direccionamientos. Verificación Actualmente, no hay un procedimiento de verificación disponible para esta configuración. Troubleshooting Refiera a los Problemas de conexión del troubleshooting en el concentrador VPN 3000 para la más información sobre Troubleshooting. Información Relacionada Cisco VPN 3000 Series Concentrators Cisco VPN 3002 Hardware Clients Negociación IPSec/Protocolos IKE Soporte Técnico y Documentación - Cisco Systems