Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cấu hình Easy VPN sử dụng certificate của MS

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cấu hình Easy VPN sử dụng certificate của MS

    Chào mọi người,

    Hôm nay mình có bài lab nho nhỏ về Easy VPN nhờ mọi người chỉ giáo. Mình đã cấu hình Easy VPN sử dụng pre-shared key thành công rồi, nên muốn chuyển sang certificate xem sao. Đây là link step by step mà mình tìm được khi bị "bí":
    This document describes how to manually install a 3rd party vendor digital certificate on the Cisco Security Appliance (ASA/PIX) as well as VPN Clients in order to authenticate the IPSec peers with Microsoft Certificate Authority (CA) Server.


    Phần ASA thì không có gi bàn luận vì từng cấu hình bài lab Site2site dùng certificate router rùi. Chỉ là đến phần VPN Client Configuration thì pó tay. Cụ thể là ở chổ này:

    Click image for larger version

Name:	asavpnclient_ca39.jpg
Views:	1
Size:	15.0 KB
ID:	207369
    Không biết trong cái hường dẫn này dùng win server gì, mà sao cái CA của mình không có cái mục User trong Certificate template.
    Click image for larger version

Name:	CA.jpg
Views:	1
Size:	142.3 KB
ID:	207370
    Thứ hai, không biết cái Common name của nó đặt tên là gì @-). Thử đủ mọi cách, thậm chí làm theo từng bước từng bước hướng dẫn, đặt common name theo y nó show ra mà vẫn không được.


    Debug isakmp thì ra zầy:
    Nov 02 11:56:39 [IKEv1]: IP = 172.16.1.2, Removing peer from peer table failed, no match!
    Nov 02 11:56:39 [IKEv1]: IP = 172.16.1.2, Error: Unable to remove PeerTblEntry
    Nov 02 11:56:44 [IKEv1]: IP = 172.16.1.2, Removing peer from peer table failed, no match!
    Nov 02 11:56:44 [IKEv1]: IP = 172.16.1.2, Error: Unable to remove PeerTblEntry


    Ai từng làm qua bài lab này, hay có ý kiến gì xin đóng góp cho, hix...

    Cảm ơn!

Working...
X