Este documento inclui instruções passo a passo sobre como configurar os Cisco VPN 3000 Series Concentrators with VPN Clients com o uso de certificados.
Não existem requisitos específicos para este documento.
As informações neste documento são baseadas no software Cisco VPN 3000 Concentrator versão 4.0.4A.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos.
Conclua estes passos para configurar certificados do VPN 3000 Concentrator para VPN Clients.
A política IKE deve ser configurada para usar certificados no VPN 3000 Concentrator Series Manager. Para configurar a política de IKE, selecione Configuration > System > Tunneling Protocols > IPsec > IKE Proposal e mova o CiscoVPNClient-3DES-MD5-RSA para as Ative Proposal.
Você também deve configurar a política de IPsec para usar certificados. Selecione Configuration > Policy Management > Traffic Management > Security Associations, realce ESP-3DES-MD5 e clique em Modify para configurar a política de IPsec para configurar a política de IPsec.
Na janela Modificar, em Certificados Digitais, selecione o certificado de identidade instalado. Em IKE Proposal, selecione CiscoVPNClient-3DES-MD5-RSA e clique em Apply.
Para configurar um grupo IPsec, selecione Configuration > User Management > Groups > Add, adicione um grupo chamado IPSECCERT (o nome do grupo IPSECCERT corresponde à OU (Organizational Unit, unidade organizacional) no certificado de identidade) e selecione uma senha.
Esta senha não será usada em nenhum lugar se você usar certificados. Neste exemplo, "cisco123" é a senha.
Na mesma página, clique na guia Geral e certifique-se de selecionar IPsec como o Tunneling Protocol.
Clique na guia IPsec (IPsec) e certifique-se de que a associação de segurança (SA) IPsec configurada esteja selecionada em IPsec SA e clique em Apply.
Para configurar um grupo IPsec no VPN 3000 Concentrator, selecione Configuration > User Management > Users > Add, especifique um User Name, Password e o nome do grupo e clique em Add.
No exemplo, esses campos são usados:
Nome de usuário = cert_user
Senha = cisco123
Verificar = cisco123
Grupo = IPSECCERT
Para habilitar a depuração no VPN 3000 Concentrator, selecione Configuration > System > Events > Classes e adicione estas classes:
CERT 1-13
IKE 1-6
IKEDBG 1-10
IPSEC 1-6
IPSECDBG 1-10
Selecione Monitoring > Filterable Event Log para exibir as depurações.
Observação: se você decidir alterar os endereços IP, poderá fazer uma inscrição dos novos endereços IP e instalar o certificado emitido posteriormente com esses novos endereços.
No momento, não há procedimento de verificação disponível para esta configuração.
Consulte Troubleshooting de Problemas de Conexão no VPN 3000 Concentrator para obter mais informações sobre troubleshooting.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
24-Apr-2006 |
Versão inicial |