ASA5505 VPN连接

我们有一些旅行(销售代表)的人,当他们不在办公室时,他们需要能够进入VPN。我们有一个安全+和无限用户的ASA5505。 这限制了我们25个VPN客户端和2个SSL VPN客户端。

我已经遵循了一些演练(以及通过VPN连接向导),我无法将其直接连接到我们的networking。

有没有人有一个很好的演练,通过如何得到这个设置? 我需要做标准的VPN用户,我们将使用Windows VPN客户端login。

谢谢!

你可以发布(清理敏感细节)你现在的configuration吗?

在通用答案中,您需要点击客户端访问VPN的要点:

  • configuration您的webvpn块以在需要的界面上启用
  • 为VPN用户创build一个ip local pool
  • 创build一个控制协议和隧道模式的group-policy ,并设置DNS服务器
  • 创build分配IP池和组策略的tunnel-group
  • 根据需要创buildNAT豁免,以允许stream量传递到VPN客户端的外部接口,而无需访问Internet NAT
  • configurationauthentication以允许用户login到service-type remote-access