ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

เช† เชฒเซ‡เช–เชฎเชพเช‚, เชนเซเช‚ เช† เช•เซเชทเชฃเซ‡ เชคเชฎเซ‡ เชธเซŒเชฅเซ€ เชตเชงเซ เชธเซเช•เซ‡เชฒเซ‡เชฌเชฒ เชธเซเช•เซ€เชฎเชจเซ‡ เชเชกเชชเชฅเซ€ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชœเชฎเชพเชตเซ€ เชถเช•เซ‹ เช›เซ‹ เชคเซ‡เชจเชพ เชชเชฐ เชนเซเช‚ เชชเช—เชฒเซเช‚-เชฆเชฐ-เชชเช—เชฒเชพเช‚ เชธเซ‚เชšเชจเซ‹ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพ เชฎเชพเช‚เช—เซ เช›เซเช‚. เชฐเซ€เชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธ VPN เชเช•เซเชธเซ‡เชธ เช†เชงเชพเชฐเชฟเชค AnyConnect เช…เชจเซ‡ Cisco ASA - VPN เชฒเซ‹เชก เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐ.

เชชเชฐเชฟเชšเชฏ: เชตเชฟเชถเซเชตเชญเชฐเชจเซ€ เช˜เชฃเซ€ เช•เช‚เชชเชจเซ€เช“, COVID-19 เชจเซ€ เชตเชฐเซเชคเชฎเชพเชจ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเชจเซ‡ เช•เชพเชฐเชฃเซ‡, เชคเซ‡เชฎเชจเชพ เช•เชฐเซเชฎเชšเชพเชฐเซ€เช“เชจเซ‡ เชฆเซ‚เชฐเชธเซเชฅ เช•เชพเชฎ เชชเชฐ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชตเชพเชจเชพ เชชเซเชฐเชฏเชพเชธเซ‹ เช•เชฐเซ€ เชฐเชนเซ€ เช›เซ‡. เชฐเชฟเชฎเซ‹เชŸ เชตเชฐเซเช•เชฎเชพเช‚ เชตเซเชฏเชพเชชเช• เชธเช‚เช•เซเชฐเชฎเชฃเชจเซ‡ เชฒเซ€เชงเซ‡, เช•เช‚เชชเชจเซ€เช“เชจเชพ เชนเชพเชฒเชจเชพ VPN เช—เซ‡เชŸเชตเซ‡ เชชเชฐเชจเซ‹ เชญเชพเชฐ เช—เช‚เชญเซ€เชฐ เชฐเซ€เชคเซ‡ เชตเชงเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชฎเชพเชชเชตเชพเชจเซ€ เช–เซ‚เชฌ เชœ เชเชกเชชเซ€ เช•เซเชทเชฎเชคเชพ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡. เชฌเซ€เชœเซ€ เชฌเชพเชœเซ, เช˜เชฃเซ€ เช•เช‚เชชเชจเซ€เช“เชจเซ‡ เชถเชฐเซ‚เช†เชคเชฅเซ€ เชฐเชฟเชฎเซ‹เชŸ เชตเชฐเซเช•เชจเชพ เช–เซเชฏเชพเชฒเชจเซ‡ เช‰เชคเชพเชตเชณเชฎเชพเช‚ เชฎเชพเชธเซเชŸเชฐ เช•เชฐเชตเชพเชจเซ€ เชซเชฐเชœ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชตเซเชฏเชตเชธเชพเชฏเซ‹เชจเซ‡ เช•เชฐเซเชฎเชšเชพเชฐเซ€เช“ เชฎเชพเชŸเซ‡ เช…เชจเซเช•เซ‚เชณ, เชธเซเชฐเช•เซเชทเชฟเชค เช…เชจเซ‡ เชธเซเช•เซ‡เชฒเซ‡เชฌเชฒ VPN เชเช•เซเชธเซ‡เชธเชจเซ‡ เชเชกเชชเชฅเซ€ เช…เชฎเชฒเชฎเชพเช‚ เชฒเชพเชตเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, Cisco เชธเซเชตเชฟเชงเชพเชฅเซ€ เชธเชฎเซƒเชฆเซเชง AnyConnect SSL-VPN เช•เซเชฒเชพเชฏเช‚เชŸ เชฎเชพเชŸเซ‡ 13-เช…เช เชตเชพเชกเชฟเชฏเชพ เชธเซเชงเซ€เชจเชพ เชฒเชพเช‡เชธเชจเซเชธ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡. เชคเชฎเซ‡ เช…เชงเชฟเช•เซƒเชค เชญเชพเช—เซ€เชฆเชพเชฐเซ‹ เชชเชพเชธเซ‡เชฅเซ€ เช…เชฅเชตเชพ เชคเชฎเชพเชฐเซ€ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชคเชพ เชธเชฟเชธเซเช•เซ‹ เชชเซเชฐเชคเชฟเชจเชฟเชงเชฟเช“เชจเซ‹ เชธเช‚เชชเชฐเซเช• เช•เชฐเซ€เชจเซ‡ เชชเชฐเซ€เช•เซเชทเชฃ เชฎเชพเชŸเซ‡ (VMWare/Hyper-V/KVM เชนเชพเช‡เชชเชฐเชตเชพเช‡เชเชฐ เช…เชจเซ‡ AWS/Azure เช•เซเชฒเชพเช‰เชก เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฎเชพเชŸเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ ASA) ASAv เชชเชฃ เชฒเชˆ เชถเช•เซ‹ เช›เซ‹..

AnyConnect COVID-19 เชฒเชพเช‡เชธเชจเซเชธ เชœเชพเชฐเซ€ เช•เชฐเชตเชพเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช…เชนเซ€เช‚ เชตเชฐเซเชฃเชตเซ‡เชฒ เช›เซ‡.

VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‡ เชธเซŒเชฅเซ€ เชตเชงเซ เชฎเชพเชชเซ€ เชถเช•เชพเชฏ เชคเซ‡เชตเซ€ VPN เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€ เชคเชฐเซ€เช•เซ‡ เชธเชฐเชณ เชœเชฎเชพเชตเชŸ เชฎเชพเชŸเซ‡ เชฎเซ‡เช‚ เชเช• เชชเช—เชฒเซเช‚-เชฆเชฐ-เชชเช—เชฒเชพเชจเซ€ เชฎเชพเชฐเซเช—เชฆเชฐเซเชถเชฟเช•เชพ เชคเซˆเชฏเชพเชฐ เช•เชฐเซ€ เช›เซ‡.

เชจเซ€เชšเซ‡ เช†เชชเซ‡เชฒ เช‰เชฆเชพเชนเชฐเชฃ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช…เชจเซ‡ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชเชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธเชจเชพ เชธเช‚เชฆเชฐเซเชญเชฎเชพเช‚ เชเช•เชฆเชฎ เชธเชฐเชณ เชนเชถเซ‡, เชชเชฐเช‚เชคเซ เชคเซ‡ เชคเชฎเชพเชฐเซ€ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเซ‹ เชฎเชพเชŸเซ‡ เชŠเช‚เชกเชพเชฃเชชเซ‚เชฐเซเชตเช• เช…เชจเซเช•เซ‚เชฒเชจ เช•เชฐเชตเชพเชจเซ€ เชธเช‚เชญเชพเชตเชจเชพ เชธเชพเชฅเซ‡ เชเชกเชชเซ€ เชถเชฐเซ‚เช†เชค (เชœเซ‡ เชนเชตเซ‡ เช˜เชฃเชพ เชฒเซ‹เช•เซ‹ เชชเชพเชธเซ‡ เช…เชญเชพเชต เช›เซ‡) เชฎเชพเชŸเซ‡ เชเช• เชธเชพเชฐเซ‹ เชตเชฟเช•เชฒเซเชช เชนเชถเซ‡. เชœเชฎเชพเชตเชŸ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ.

เชธเช‚เช•เซเชทเชฟเชชเซเชค เชฎเชพเชนเชฟเชคเซ€: VPN เชฒเซ‹เชก เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐ เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€ เชคเซ‡เชจเชพ เชฎเซ‚เชณ เช…เชฐเซเชฅเชฎเชพเช‚ เชซเซ‡เชฒเช“เชตเชฐ เชจเชฅเซ€ เช…เชจเซ‡ เช•เซเชฒเชธเซเชŸเชฐเชฟเช‚เช— เชซเช‚เช•เซเชถเชจ เชจเชฅเซ€, เช† เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€ เชฐเชฟเชฎเซ‹เชŸ-เชเช•เซเชธเซ‡เชธ VPN เช•เชจเซ‡เช•เซเชถเชจเชจเซ‡ เชฌเซ‡เชฒเซ‡เชจเซเชธ เชฒเซ‹เชก เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เช…เชฒเช— ASA เชฎเซ‹เชกเชฒเซเชธ (เชšเซ‹เช•เซเช•เชธ เชชเซเชฐเชคเชฟเชฌเช‚เชงเซ‹ เชธเชพเชฅเซ‡) เชœเซ‹เชกเซ€ เชถเช•เซ‡ เช›เซ‡. เช†เชตเชพ เช•เซเชฒเชธเซเชŸเชฐเชจเชพ เชจเซ‹เชกเซเชธ เชตเชšเซเชšเซ‡ เชธเชคเซเชฐเซ‹ เช…เชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเซ‹เชจเซเช‚ เช•เซ‹เชˆ เชธเซเชฎเซ‡เชณ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เช“เช›เชพเชฎเชพเช‚ เช“เช›เซเช‚ เชเช• เชธเช•เซเชฐเชฟเชฏ เชจเซ‹เชก เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เชฐเชนเซ‡ เชคเซเชฏเชพเช‚ เชธเซเชงเซ€ เชฌเซ‡เชฒเซ‡เชจเซเชธ VPN เช•เชจเซ‡เช•เซเชถเชจเซเชธเชจเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เชฒเซ‹เชก เช•เชฐเชตเซเช‚ เช…เชจเซ‡ VPN เช•เชจเซ‡เช•เซเชถเชจเซเชธเชจเซ€ เช–เชพเชฎเซ€ เชธเชนเชฟเชทเซเชฃเซเชคเชพเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเซ€ เชถเช•เซเชฏ เช›เซ‡. VPN เชธเชคเซเชฐเซ‹เชจเซ€ เชธเช‚เช–เซเชฏเชพ เชฆเซเชตเชพเชฐเชพ เชจเซ‹เชกเซเชธเชจเชพ เชตเชฐเซเช•เชฒเซ‹เชกเชจเชพ เช†เชงเชพเชฐเซ‡ เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚เชจเซ‹ เชญเชพเชฐ เช†เชชเชฎเซ‡เชณเซ‡ เชธเช‚เชคเซเชฒเชฟเชค เชฅเชพเชฏ เช›เซ‡.

เชšเซ‹เช•เซเช•เชธ เช•เซเชฒเชธเซเชŸเชฐ เชจเซ‹เชกเซเชธเชจเซ€ เช–เชพเชฎเซ€ เชธเชนเชฟเชทเซเชฃเซเชคเชพ เชฎเชพเชŸเซ‡ (เชœเซ‹ เชœเชฐเซ‚เชฐเซ€ เชนเซ‹เชฏ เชคเซ‹), เชคเชฎเซ‡ เชซเชพเช‡เชฒเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹, เชคเซ‡เชฅเซ€ เชธเช•เซเชฐเชฟเชฏ เช•เชจเซ‡เช•เซเชถเชจ เชซเชพเช‡เชฒเชฐเชจเชพ เชชเซเชฐเชพเชฅเชฎเชฟเช• เชจเซ‹เชก เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เชซเซ‹เชฒเซเชŸ เชŸเซ‰เชฒเชฐเชจเซเชธเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชซเชพเช‡เชฒเช“เชตเชฐ เช†เชตเชถเซเชฏเช• เชถเชฐเชค เชจเชฅเซ€; เชจเซ‹เชกเชจเซ€ เชจเชฟเชทเซเชซเชณเชคเชพเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เช•เซเชฒเชธเซเชŸเชฐ เชชเซ‹เชคเซ‡ เชœ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชธเชคเซเชฐเชจเซ‡ เชฌเซ€เชœเชพ เชฒเชพเช‡เชต เชจเซ‹เชกเชฎเชพเช‚ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชถเซ‡, เชชเชฐเช‚เชคเซ เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฅเชฟเชคเชฟ เชœเชพเชณเชตเซ€ เชฐเชพเช–เซเชฏเชพ เชตเชฟเชจเชพ, เชœเซ‡ เชšเซ‹เช•เซเช•เชธเชชเชฃเซ‡ เชถเซเช‚ เช›เซ‡. เชซเชพเช‡เชฒเชฐ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡. เชคเชฆเชจเซเชธเชพเชฐ, เชœเซ‹ เชœเชฐเซ‚เชฐเซ€ เชนเซ‹เชฏ เชคเซ‹ เช† เชฌเซ‡ เชคเช•เชจเซ€เช•เซ‹เชจเซ‡ เชœเซ‹เชกเซ€ เชถเช•เชพเชฏ เช›เซ‡.

VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เชฌเซ‡ เช•เชฐเชคเชพเช‚ เชตเชงเซ เชจเซ‹เชกเซเชธ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡.

VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐ ASA 5512-X เช…เชจเซ‡ เช‰เชšเซเชš เชชเชฐ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก เช›เซ‡.

VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ€ เช…เช‚เชฆเชฐ เชฆเชฐเซ‡เช• ASA เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ€ เชฆเซเชฐเชทเซเชŸเชฟเช เชเช• เชธเซเชตเชคเช‚เชคเซเชฐ เชเช•เชฎ เชนเซ‹เชตเชพเชฅเซ€, เช…เชฎเซ‡ เชฆเชฐเซ‡เช• เชตเซเชฏเช•เซเชคเชฟเช—เชค เช‰เชชเช•เชฐเชฃ เชชเชฐ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชฐเซ€เชคเซ‡ เชคเชฎเชพเชฎ เช—เซ‹เช เชตเชฃเซ€ เชชเช—เชฒเชพเช‚ เชนเชพเชฅ เชงเชฐเซ€เช เช›เซ€เช.

เชคเช•เชจเซ€เช•เซ€ เชตเชฟเช—เชคเซ‹ เช…เชนเซ€เช‚

เช†เชชเซ‡เชฒ เช‰เชฆเชพเชนเชฐเชฃเชจเซ€ เชคเชพเชฐเซเช•เชฟเช• เชŸเซ‹เชชเซ‹เชฒเซ‹เชœเซ€:

ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เชœเชฎเชพเชตเชŸ:

  1. เช…เชฎเซ‡ เชˆเชฎเซ‡เชœเชฎเชพเช‚เชฅเซ€ เช…เชฎเชจเซ‡ เชœเซ‹เชˆเชคเชพ เชŸเซ‡เชฎเซเชชเซเชฒเซ‡เชŸเซเชธ (ASAv5/10/30/50)เชจเชพ ASAv เชฆเชพเช–เชฒเชพเช“ เชœเชฎเชพเชตเซ€เช เช›เซ€เช.

  2. เช…เชฎเซ‡ เชธเชฎเชพเชจ VLAN เชจเซ‡ INSIDE/OUTSIDE เช‡เชจเซเชŸเชฐเชซเซ‡เชธเซ‹ เชธเซ‹เช‚เชชเซ€เช เช›เซ€เช (เชคเซ‡เชจเชพ เชชเซ‹เชคเชพเชจเชพ VLANเชจเซ€ เชฌเชนเชพเชฐ, เชคเซ‡เชจเชพ เชชเซ‹เชคเชพเชจเชพเชฎเชพเช‚ เช…เช‚เชฆเชฐ, เชชเชฐเช‚เชคเซ เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เชธเชพเชฎเชพเชจเซเชฏ เช›เซ‡, เชŸเซ‹เชชเซ‹เชฒเซ‹เชœเซ€ เชœเซเช“), เชคเซ‡ เชฎเชนเชคเซเชตเชจเซเช‚ เช›เซ‡ เช•เซ‡ เชธเชฎเชพเชจ เชชเซเชฐเช•เชพเชฐเชจเชพ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเซ‹ เชธเชฎเชพเชจ L2 เชธเซ‡เช—เชฎเซ‡เชจเซเชŸเชฎเชพเช‚ เชธเซเชฅเชฟเชค เชนเซ‹เชฏ.

  3. เชฒเชพเช‡เชธเชจเซเชธ:

    • เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ เชธเชฎเชฏเซ‡, ASAv เชชเชพเชธเซ‡ เช•เซ‹เชˆ เชฒเชพเช‡เชธเชจเซเชธ เชนเชถเซ‡ เชจเชนเซ€เช‚ เช…เชจเซ‡ เชคเซ‡ 100kbit/sec เชธเซเชงเซ€ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เชนเชถเซ‡.
    • เชฒเชพเช‡เชธเชจเซเชธ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชคเชฎเชพเชฐเชพ เชธเซเชฎเชพเชฐเซเชŸ-เชเช•เชพเช‰เชจเซเชŸเชฎเชพเช‚ เชŸเซ‹เช•เชจ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡: https://software.cisco.com/ -> เชธเซเชฎเชพเชฐเซเชŸ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชฒเชพเช‡เชธเชจเซเชธเชฟเช‚เช—
    • เช–เซเชฒเชคเซ€ เชตเชฟเช‚เชกเซ‹เชฎเชพเช‚, เชฌเชŸเชจเชจเซ‡ เช•เซเชฒเชฟเช• เช•เชฐเซ‹ เชจเชตเซเช‚ เชŸเซ‹เช•เชจ

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    • เช–เชพเชคเชฐเซ€ เช•เชฐเซ‹ เช•เซ‡ เชœเซ‡ เชตเชฟเชจเซเชกเซ‹ เช–เซเชฒเซ‡ เช›เซ‡ เชคเซ‡ เชซเซ€เชฒเซเชก เชธเช•เซเชฐเชฟเชฏ เช›เซ‡ เช…เชจเซ‡ เชšเซ‡เช•เชฌเซ‹เช•เซเชธ เชšเซ‡เช• เช•เชฐเซ‡เชฒ เช›เซ‡ เชจเชฟเช•เชพเชธ-เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพเชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‹... เช† เชธเช•เซเชฐเชฟเชฏ เช•เซเชทเซ‡เชคเซเชฐ เชตเชฟเชจเชพ, เชคเชฎเซ‡ เชฎเชœเชฌเซ‚เชค เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช•เชพเชฐเซเชฏเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชถเซ‹ เชจเชนเซ€เช‚ เช…เชจเซ‡ เชคเซ‡ เชฎเซเชœเชฌ, VPN. เชœเซ‹ เช† เชซเซ€เชฒเซเชก เชธเช•เซเชฐเชฟเชฏ เชจเชฅเซ€, เชคเซ‹ เช•เซƒเชชเชพ เช•เชฐเซ€เชจเซ‡ เชธเช•เซเชฐเชฟเชฏเช•เชฐเชฃเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเซ€ เชเช•เชพเช‰เชจเซเชŸ เชŸเซ€เชฎเชจเซ‹ เชธเช‚เชชเชฐเซเช• เช•เชฐเซ‹.

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    • เชฌเชŸเชจ เชฆเชฌเชพเชตเซเชฏเชพ เชชเช›เซ€ เชŸเซ‹เช•เชจ เชฌเชจเชพเชตเซ‹, เชเช• เชŸเซ‹เช•เชจ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช…เชฎเซ‡ ASAv เชฎเชพเชŸเซ‡ เชฒเชพเช‡เชธเชจเซเชธ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ€เชถเซเช‚, เชคเซ‡เชจเซ€ เชจเช•เชฒ เช•เชฐเซ‹:

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    • เชฆเชฐเซ‡เช• เชคเซˆเชจเชพเชค ASAv เชฎเชพเชŸเซ‡ C, D, E เชชเช—เชฒเชพเช‚เช“เชจเซเช‚ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชจ เช•เชฐเซ‹.
    • เชŸเซ‹เช•เชจเชจเซ€ เชจเช•เชฒ เช•เชฐเชตเชพเชจเซเช‚ เชธเชฐเชณ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, เชšเชพเชฒเซ‹ เช…เชธเซเชฅเชพเชฏเซ€ เชฐเซ‚เชชเซ‡ เชŸเซ‡เชฒเชจเซ‡เชŸเชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ€เช. เชšเชพเชฒเซ‹ เชฆเชฐเซ‡เช• ASA เชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเซ€เช (เชจเซ€เชšเซ‡เชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ ASA-1 เชชเชฐ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชธเชฎเชœเชพเชตเซ‡ เช›เซ‡). เชŸเซ‡เชฒเชจเซ‡เชŸ เชฌเชนเชพเชฐเชฅเซ€ เช•เชพเชฎ เช•เชฐเชคเซเช‚ เชจเชฅเซ€, เชœเซ‹ เชคเชฎเชจเซ‡ เช–เชฐเซ‡เช–เชฐ เชคเซ‡เชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ, เชคเซ‹ เชธเซเชฐเช•เซเชทเชพ-เชธเซเชคเชฐ เชฌเชฆเชฒเซ€เชจเซ‡ 100 เชฅเซ€ เชฌเชนเชพเชฐ เช•เชฐเซ‹, เชชเช›เซ€ เชคเซ‡เชจเซ‡ เชชเชพเช›เซเช‚ เช†เชชเซ‹.

    !
    ciscoasa(config)# int gi0/0
    ciscoasa(config)# nameif outside
    ciscoasa(config)# ip address 192.168.31.30 255.255.255.0
    ciscoasa(config)# no shut
    !
    ciscoasa(config)# int gi0/1
    ciscoasa(config)# nameif inside
    ciscoasa(config)# ip address 192.168.255.2 255.255.255.0
    ciscoasa(config)# no shut
    !
    ciscoasa(config)# telnet 0 0 inside
    ciscoasa(config)# username admin password cisco priv 15
    ciscoasa(config)# ena password cisco
    ciscoasa(config)# aaa authentication telnet console LOCAL
    !
    ciscoasa(config)# route outside 0 0 192.168.31.1
    !
    ciscoasa(config)# wr
    !

    • เชธเซเชฎเชพเชฐเซเชŸ-เชเช•เชพเช‰เชจเซเชŸ เช•เซเชฒเชพเช‰เชกเชฎเชพเช‚ เชŸเซ‹เช•เชจ เชฐเชœเซ€เชธเซเชŸเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ ASA เชฎเชพเชŸเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชเช•เซเชธเซ‡เชธ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเซ€ เช†เชตเชถเซเชฏเช• เช›เซ‡, เชตเชฟเช—เชคเซ‹ เช…เชนเซ€เช‚.

    เชŸเซ‚เช‚เช•เชฎเชพเช‚, ASA เชœเชฐเซ‚เชฐเซ€ เช›เซ‡:

    • เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐ HTTPS เชฆเซเชตเชพเชฐเชพ เชเช•เซเชธเซ‡เชธ;
    • เชธเชฎเชฏ เชธเซเชฎเซ‡เชณ (เชตเชงเซ เชฏเซ‹เช—เซเชฏ เชฐเซ€เชคเซ‡, NTP เชฆเซเชตเชพเชฐเชพ);
    • เชจเซ‹เช‚เชงเชพเชฏเซ‡เชฒ DNS เชธเชฐเซเชตเชฐ;
      • เช…เชฎเซ‡ เชŸเซ‡เชฒเชจเซ‡เชŸ เชฆเซเชตเชพเชฐเชพ เช…เชฎเชพเชฐเชพ ASA เชชเชฐ เชœเชˆเช เช›เซ€เช เช…เชจเซ‡ เชธเซเชฎเชพเชฐเซเชŸ-เชเช•เชพเช‰เชจเซเชŸ เชฆเซเชตเชพเชฐเชพ เชฒเชพเช‡เชธเชจเซเชธ เชธเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฌเชจเชพเชตเซ€เช เช›เซ€เช.

    !
    ciscoasa(config)# clock set 19:21:00 Mar 18 2020
    ciscoasa(config)# clock timezone MSK 3
    ciscoasa(config)# ntp server 192.168.99.136
    !
    ciscoasa(config)# dns domain-lookup outside
    ciscoasa(config)# DNS server-group DefaultDNS
    ciscoasa(config-dns-server-group)# name-server 192.168.99.132 
    !
    ! ะŸั€ะพะฒะตั€ะธะผ ั€ะฐะฑะพั‚ัƒ DNS:
    !
    ciscoasa(config-dns-server-group)# ping ya.ru
    Type escape sequence to abort.
    Sending 5, 100-byte ICMP Echos to 87.250.250.242, timeout is 2 seconds:
    !!!!!
    !
    ! ะŸั€ะพะฒะตั€ะธะผ ัะธะฝั…ั€ะพะฝะธะทะฐั†ะธัŽ NTP:
    !
    ciscoasa(config)# show ntp associations 
      address         ref clock     st  when  poll reach  delay  offset    disp
    *~192.168.99.136   91.189.94.4       3    63    64    1    36.7    1.85    17.5
    * master (synced), # master (unsynced), + selected, - candidate, ~ configured
    !
    ! ะฃัั‚ะฐะฝะพะฒะธะผ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธัŽ ะฝะฐัˆะตะน ASAv ะดะปั Smart-Licensing (ะฒ ัะพะพั‚ะฒะตั‚ัั‚ะฒะธะธ ั ะ’ะฐัˆะธะผ ะฟั€ะพั„ะธะปะตะผ, ะฒ ะผะพะตะผ ัะปัƒั‡ะฐะต 100ะœ ะดะปั ะฟั€ะธะผะตั€ะฐ)
    !
    ciscoasa(config)# license smart
    ciscoasa(config-smart-lic)# feature tier standard
    ciscoasa(config-smart-lic)# throughput level 100M
    !
    ! ะ’ ัะปัƒั‡ะฐะต ะฝะตะพะฑั…ะพะดะธะผะพัั‚ะธ ะผะพะถะฝะพ ะฝะฐัั‚ั€ะพะธั‚ัŒ ะดะพัั‚ัƒะฟ ะฒ ะ˜ะฝั‚ะตั€ะฝะตั‚ ั‡ะตั€ะตะท ะฟั€ะพะบัะธ ะธัะฟะพะปัŒะทัƒะนั‚ะต ัะปะตะดัƒัŽั‰ะธะน ะฑะปะพะบ ะบะพะผะฐะฝะด:
    !call-home
    !  http-proxy ip_address port port
    !
    ! ะ”ะฐะปะตะต ะผั‹ ะฒัั‚ะฐะฒะปัะตะผ ัะบะพะฟะธั€ะพะฒะฐะฝะฝั‹ะน ะธะท ะฟะพั€ั‚ะฐะปะฐ Smart-Account ั‚ะพะบะตะฝ (<token>) ะธ ั€ะตะณะธัั‚ั€ะธั€ัƒะตะผ ะปะธั†ะตะฝะทะธัŽ
    !
    ciscoasa(config)# end
    ciscoasa# license smart register idtoken <token>

    • เช…เชฎเซ‡ เชคเชชเชพเชธเซ€เช เช›เซ€เช เช•เซ‡ เช‰เชชเช•เชฐเชฃเซ‡ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เชฒเชพเชฏเชธเชจเซเชธ เชฐเชœเซ€เชธเซเชŸเชฐ เช•เชฐเซเชฏเซเช‚ เช›เซ‡ เช…เชจเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชตเชฟเช•เชฒเซเชชเซ‹ เช‰เชชเชฒเชฌเซเชง เช›เซ‡:

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

  4. เชฆเชฐเซ‡เช• เช—เซ‡เชŸเชตเซ‡ เชชเชฐ เชฎเซ‚เชณเชญเซ‚เชค SSL-VPN เชธเซ‡เชŸ เช•เชฐเซ‹

    • เช†เช—เชณ, SSH เช…เชจเซ‡ ASDM เชฆเซเชตเชพเชฐเชพ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ‹:

    ciscoasa(config)# ssh ver 2
    ciscoasa(config)# aaa authentication ssh console LOCAL
    ciscoasa(config)# aaa authentication http console LOCAL
    ciscoasa(config)# hostname vpn-demo-1
    vpn-demo-1(config)# domain-name ashes.cc
    vpn-demo-1(config)# cry key gen rsa general-keys modulus 4096 
    vpn-demo-1(config)# ssh 0 0 inside  
    vpn-demo-1(config)# http 0 0 inside
    !
    ! ะŸะพะดะฝะธะผะตะผ ัะตั€ะฒะตั€ HTTPS ะดะปั ASDM ะฝะฐ ะฟะพั€ั‚ัƒ 445 ั‡ั‚ะพะฑั‹ ะฝะต ะฟะตั€ะตัะตะบะฐั‚ัŒัั ั SSL-VPN ะฟะพั€ั‚ะฐะปะพะผ
    !
    vpn-demo-1(config)# http server enable 445 
    !

    • ASDM เช•เชพเชฎ เช•เชฐเซ‡ เชคเซ‡ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชธเซŒเชชเซเชฐเชฅเชฎ เชคเซ‡เชจเซ‡ cisco.com เชตเซ‡เชฌเชธเชพเช‡เชŸ เชชเชฐเชฅเซ€ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเชตเซเช‚ เชชเชกเชถเซ‡, เชฎเชพเชฐเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชคเซ‡ เชจเซ€เชšเซ‡เชจเซ€ เชซเชพเช‡เชฒ เช›เซ‡:

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    • AnyConnect เช•เซเชฒเชพเชฏเช‚เชŸ เช•เชพเชฎ เช•เชฐเซ‡ เชคเซ‡ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชฆเชฐเซ‡เช• เชกเซ‡เชธเซเช•เชŸเซ‰เชช เช•เซเชฒเชพเชฏเช‚เชŸ OS เชฎเชพเชŸเซ‡ เชฆเชฐเซ‡เช• ASA เชชเชฐ เชเช• เช‡เชฎเซ‡เชœ เช…เชชเชฒเซ‹เชก เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ (Linux/Windows/MAC เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฏเซ‹เชœเชจเชพ เช›เซ‡), เชคเชฎเชพเชฐเซ‡ เชเช• เชซเชพเช‡เชฒเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเชถเซ‡ เชนเซ‡เชกเชเชจเซเชก เชกเชฟเชชเซเชฒเซ‹เชฏเชฎเซ‡เชจเซเชŸ เชชเซ‡เช•เซ‡เชœ เชถเซ€เชฐเซเชทเช•เชฎเชพเช‚:

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    • เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ‡เชฒเซ€ เชซเชพเช‡เชฒเซ‹ เช…เชชเชฒเซ‹เชก เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, FTP เชธเชฐเซเชตเชฐ เชชเชฐ เช…เชจเซ‡ เชฆเชฐเซ‡เช• เชตเซเชฏเช•เซเชคเชฟเช—เชค ASA เชชเชฐ เช…เชชเชฒเซ‹เชก เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡:

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    • เช…เชฎเซ‡ SSL-VPN เชฎเชพเชŸเซ‡ ASDM เช…เชจเซ‡ เชธเซเชต-เชธเชนเซ€ เช•เชฐเซ‡เชฒ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‡ เช—เซ‹เช เชตเซ€เช เช›เซ€เช (เช‰เชคเซเชชเชพเชฆเชจเชฎเชพเช‚ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡). เช•เซเชฒเชธเซเชŸเชฐ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชเชกเซเชฐเซ‡เชธ (vpn-demo.ashes.cc) เชจเชพ เชธเซเชฅเชพเชชเชฟเชค FQDN, เชคเซ‡เชฎเชœ เชฆเชฐเซ‡เช• เช•เซเชฒเชธเซเชŸเชฐ เชจเซ‹เชกเชจเชพ เชฌเชพเชนเซเชฏ เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒเชพ เชฆเชฐเซ‡เช• FQDN เชจเซ‡ เชฌเชพเชนเซเชฏ DNS เชเซ‹เชจเชฎเชพเช‚ เชฌเชนเชพเชฐเชจเชพ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเชพ IP เชธเชฐเชจเชพเชฎเชพเช‚ (เช…เชฅเชตเชพ เชœเซ‹ udp/443 เชชเซ‹เชฐเซเชŸ เชซเซ‹เชฐเชตเชฐเซเชกเชฟเช‚เช— (DTLS) เช…เชจเซ‡ tcp/443(TLS) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซ‹ เชฎเซ‡เชช เช•เชฐเซ‡เชฒ เชธเชฐเชจเชพเชฎเชพ เชชเชฐ. เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฎเชพเชŸเซ‡เชจเซ€ เช†เชตเชถเซเชฏเช•เชคเชพเช“ เชชเชฐ เชตเชฟเช—เชคเชตเชพเชฐ เชฎเชพเชนเชฟเชคเซ€ เชตเชฟเชญเชพเช—เชฎเชพเช‚ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช›เซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชšเช•เชพเชธเชฃเซ€ เชฆเชธเซเชคเชพเชตเซ‡เชœเซ€เช•เชฐเชฃ.

    !
    vpn-demo-1(config)# crypto ca trustpoint SELF
    vpn-demo-1(config-ca-trustpoint)# enrollment self
    vpn-demo-1(config-ca-trustpoint)# fqdn vpn-demo.ashes.cc
    vpn-demo-1(config-ca-trustpoint)# subject-name cn=*.ashes.cc, ou=ashes-lab, o=ashes, c=ru
    vpn-demo-1(config-ca-trustpoint)# serial-number             
    vpn-demo-1(config-ca-trustpoint)# crl configure
    vpn-demo-1(config-ca-crl)# cry ca enroll SELF
    % The fully-qualified domain name in the certificate will be: vpn-demo.ashes.cc
    Generate Self-Signed Certificate? [yes/no]: yes
    vpn-demo-1(config)# 
    !
    vpn-demo-1(config)# sh cry ca certificates 
    Certificate
    Status: Available
    Certificate Serial Number: 4d43725e
    Certificate Usage: General Purpose
    Public Key Type: RSA (4096 bits)
    Signature Algorithm: SHA256 with RSA Encryption
    Issuer Name: 
    serialNumber=9A439T02F95
    hostname=vpn-demo.ashes.cc
    cn=*.ashes.cc
    ou=ashes-lab
    o=ashes
    c=ru
    Subject Name:
    serialNumber=9A439T02F95
    hostname=vpn-demo.ashes.cc
    cn=*.ashes.cc
    ou=ashes-lab
    o=ashes
    c=ru
    Validity Date: 
    start date: 00:16:17 MSK Mar 19 2020
    end   date: 00:16:17 MSK Mar 17 2030
    Storage: config
    Associated Trustpoints: SELF 
    
    CA Certificate
    Status: Available
    Certificate Serial Number: 0509
    Certificate Usage: General Purpose
    Public Key Type: RSA (4096 bits)
    Signature Algorithm: SHA1 with RSA Encryption
    Issuer Name: 
    cn=QuoVadis Root CA 2
    o=QuoVadis Limited
    c=BM
    Subject Name: 
    cn=QuoVadis Root CA 2
    o=QuoVadis Limited
    c=BM
    Validity Date: 
    start date: 21:27:00 MSK Nov 24 2006
    end   date: 21:23:33 MSK Nov 24 2031
    Storage: config
    Associated Trustpoints: _SmartCallHome_ServerCA               

    • ASDM เช•เชพเชฎ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡ เชคเซ‡ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เชชเซ‹เชฐเซเชŸเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซเช‚ เชญเซ‚เชฒเชถเซ‹ เชจเชนเซ€เช‚, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡:

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    • เชšเชพเชฒเซ‹ เชŸเชจเชฒเชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช•เชฐเซ€เช:
    • เชšเชพเชฒเซ‹ เชŸเชจเชฒ เชฆเซเชตเชพเชฐเชพ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช• เช‰เชชเชฒเชฌเซเชง เช•เชฐเซ€เช, เช…เชจเซ‡ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เชธเซ€เชงเซเช‚ เชœเชตเชพ เชฆเซ‹ (เชœเซ‹ เช•เชจเซ‡เช•เซเชŸเชฟเช‚เช— เชนเซ‹เชธเซเชŸ เชชเชฐ เช•เซ‹เชˆ เชธเซเชฐเช•เซเชทเชพ เชจ เชนเซ‹เชฏ เชคเซ‹ เชธเซŒเชฅเซ€ เชธเซเชฐเช•เซเชทเชฟเชค เชชเชฆเซเชงเชคเชฟ เชจเชฅเซ€, เชšเซ‡เชชเช—เซเชฐเชธเซเชค เชนเซ‹เชธเซเชŸ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชตเซ‡เชถ เช•เชฐเชตเซ‹ เช…เชจเซ‡ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชกเซ‡เชŸเชพ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชตเซเช‚ เชถเช•เซเชฏ เช›เซ‡, เชตเชฟเช•เชฒเซเชช split-tunnel-policy tunnelall เชคเชฎเชพเชฎ เชฏเชœเชฎเชพเชจ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชŸเชจเชฒเชฎเชพเช‚ เชœเชตเชพ เชฆเซ‡เชถเซ‡. เชคเซ‡เชฎ เช›เชคเชพเช‚ เชธเซเชชเซเชฒเชฟเชŸ-เชŸเชจเชฒ VPN เช—เซ‡เชŸเชตเซ‡เชจเซ‡ เช‘เชซเชฒเซ‹เชก เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเชพเชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชนเซ‹เชธเซเชŸ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชŸเซเชฐเชพเชซเชฟเช• เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชจ เช•เชฐเซ‡)
    • เชšเชพเชฒเซ‹ 192.168.20.0/24 เชธเชฌเชจเซ‡เชŸเชฅเซ€ เชŸเชจเชฒเชฎเชพเช‚ เชนเซ‹เชธเซเชŸ เชฎเชพเชŸเซ‡ เชธเชฐเชจเชพเชฎเชพเช‚เช“ เชœเชพเชฐเซ€ เช•เชฐเซ€เช (10 เชฅเซ€ 30 เชธเชฐเชจเชพเชฎเชพเช‚เช“ เชธเซเชงเซ€เชจเซ‹ เชชเซ‚เชฒ (เชจเซ‹เชก #1 เชฎเชพเชŸเซ‡)). VPN เช•เซเชฒเชธเซเชŸเชฐเชจเชพ เชฆเชฐเซ‡เช• เชจเซ‹เชกเชจเซ‹ เชชเซ‹เชคเชพเชจเซ‹ เชชเซ‚เชฒ เชนเซ‹เชตเซ‹ เช†เชตเชถเซเชฏเช• เช›เซ‡.
    • เช…เชฎเซ‡ ASA เชชเชฐ เชธเซเชฅเชพเชจเชฟเช• เชฐเซ€เชคเซ‡ เชฌเชจเชพเชตเซ‡เชฒเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชธเชพเชฅเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชนเชพเชฅ เชงเชฐเซ€เชถเซเช‚ (เช† เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชคเซ€ เชจเชฅเซ€, เช† เชธเซŒเชฅเซ€ เชธเชฐเชณ เชชเชฆเซเชงเชคเชฟ เช›เซ‡), เชคเซ‡เชจเชพ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช•เชฐเชตเซเช‚ เชตเชงเซ เชธเชพเชฐเซเช‚ เช›เซ‡ เชเชฒเชกเซ€เชเชชเซ€/เชฐเซ‡เชกเชฟเชฏเชธ, เช…เชฅเชตเชพ เชตเชงเซ เชธเชพเชฐเซ€ เชฐเซ€เชคเซ‡, เชŸเชพเช‡ เชฎเชฒเซเชŸเซ€-เชซเซ‡เช•เซเชŸเชฐ เช“เชฅเซ‡เชจเซเชŸเชฟเช•เซ‡เชถเชจ (MFA)เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡ เชธเชฟเชธเซเช•เซ‹ เชกเซ€เชฏเซเช“.

    !
    vpn-demo-1(config)# ip local pool vpn-pool 192.168.20.10-192.168.20.30 mask 255.255.255.0
    !
    vpn-demo-1(config)# access-list split-tunnel standard permit 192.168.0.0 255.255.0.0
    !
    vpn-demo-1(config)# group-policy SSL-VPN-GROUP-POLICY internal
    vpn-demo-1(config)# group-policy SSL-VPN-GROUP-POLICY attributes
    vpn-demo-1(config-group-policy)# vpn-tunnel-protocol ssl-client 
    vpn-demo-1(config-group-policy)# split-tunnel-policy tunnelspecified
    vpn-demo-1(config-group-policy)# split-tunnel-network-list value split-tunnel
    vpn-demo-1(config-group-policy)# dns-server value 192.168.99.132
    vpn-demo-1(config-group-policy)# default-domain value ashes.cc
    vpn-demo-1(config)# tunnel-group DefaultWEBVPNGroup general-attributes
    vpn-demo-1(config-tunnel-general)#  default-group-policy SSL-VPN-GROUP-POLICY
    vpn-demo-1(config-tunnel-general)#  address-pool vpn-pool
    !
    vpn-demo-1(config)# username dkazakov password cisco
    vpn-demo-1(config)# username dkazakov attributes
    vpn-demo-1(config-username)# service-type remote-access
    !
    vpn-demo-1(config)# ssl trust-point SELF
    vpn-demo-1(config)# webvpn
    vpn-demo-1(config-webvpn)#  enable outside
    vpn-demo-1(config-webvpn)#  anyconnect image disk0:/anyconnect-win-4.8.03036-webdeploy-k9.pkg
    vpn-demo-1(config-webvpn)#  anyconnect enable
    !

    • (เชตเซˆเช•เชฒเซเชชเชฟเช•): เช‰เชชเชฐเชจเชพ เช‰เชฆเชพเชนเชฐเชฃเชฎเชพเช‚, เช…เชฎเซ‡ เชฆเซ‚เชฐเชธเซเชฅ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ ITU เชชเชฐ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซเชฏเซ‹ เช›เซ‡, เชœเซ‡ เช…เชฒเชฌเชคเซเชค, เชชเซเชฐเชฏเซ‹เช—เชถเชพเชณเชพ เชธเชฟเชตเชพเชฏ, เช–เชฐเชพเชฌ เชฐเซ€เชคเซ‡ เชฒเชพเช—เซ เชชเชกเชคเซเช‚ เชจเชฅเซ€. เชนเซเช‚ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชธเซ‡เชŸเชฟเช‚เช—เชจเซ‡ เชเชกเชชเชฅเซ€ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช…เชจเซเช•เซ‚เชฒเชฟเชค เช•เชฐเชตเซเช‚ เชคเซ‡เชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ เช†เชชเซ€เชถ เชฐเซ‡เชกเชฟเชฏเชธ เชธเชฐเซเชตเชฐ, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡ เชตเชชเชฐเชพเชฏเซ‡เชฒ เชธเชฟเชธเซเช•เซ‹ เช†เช‡เชกเซ‡เชจเซเชŸเชฟเชŸเซ€ เชธเชฐเซเชตเชฟเชธ เชเชจเซเชœเชฟเชจ:

    vpn-demo-1(config-aaa-server-group)# dynamic-authorization
    vpn-demo-1(config-aaa-server-group)# interim-accounting-update
    vpn-demo-1(config-aaa-server-group)# aaa-server RADIUS (outside) host 192.168.99.134
    vpn-demo-1(config-aaa-server-host)# key cisco
    vpn-demo-1(config-aaa-server-host)# exit
    vpn-demo-1(config)# tunnel-group DefaultWEBVPNGroup general-attributes
    vpn-demo-1(config-tunnel-general)# authentication-server-group  RADIUS 
    !

    เช† เชเช•เซ€เช•เชฐเชฃเชฅเซ€ เชฎเชพเชคเซเชฐ AD เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชธเซ‡เชตเชพ เชธเชพเชฅเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เชเชกเชชเชฅเซ€ เชธเช‚เช•เชฒเชฟเชค เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเซเชฏเซเช‚ เชจเชฅเซ€, เชชเชฃ เช•เชจเซ‡เช•เซเชŸเซ‡เชก เช•เชฎเซเชชเซเชฏเซเชŸเชฐ เชเชกเซ€เชจเซเช‚ เช›เซ‡ เช•เซ‡ เช•เซ‡เชฎ เชคเซ‡ เชชเชพเชฐเช–เชตเชพเชจเซเช‚, เช† เช‰เชชเช•เชฐเชฃ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เช›เซ‡ เช•เซ‡ เชตเซเชฏเช•เซเชคเชฟเช—เชค เช›เซ‡ เชคเซ‡ เชธเชฎเชœเชตเชพ เชฎเชพเชŸเซ‡ เช…เชจเซ‡ เช•เชจเซ‡เช•เซเชŸเซ‡เชก เช‰เชชเช•เชฐเชฃเชจเซ€ เชธเซเชฅเชฟเชคเชฟเชจเซเช‚ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเซเชฏเซเช‚ เช›เซ‡. .

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    • เชšเชพเชฒเซ‹ เชชเชพเชฐเชฆเชฐเซเชถเช• NAT เชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเซ€เช เชœเซ‡เชฅเซ€ เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช• เชจเซ‡เชŸเชตเชฐเซเช•เชจเชพ เชธเช‚เชธเชพเชงเชจเซ‹ เชตเชšเซเชšเซ‡เชจเซ‹ เชŸเซเชฐเชพเชซเชฟเช• เชธเซเช•เซเชฐเชฟเชฌเชฒ เชจ เชฅเชพเชฏ:

    vpn-demo-1(config-network-object)#  subnet 192.168.20.0 255.255.255.0
    !
    vpn-demo-1(config)# nat (inside,outside) source static any any destination static vpn-users vpn-users no-proxy-arp

    • (เชตเซˆเช•เชฒเซเชชเชฟเช•): ASA (เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชŸเชจเชฒเซ‹เชฒ เชตเชฟเช•เชฒเซเชชเซ‹) PAT เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เช…เชจเซ‡ เชคเซ‡ เชœ เช†เช‰เชŸเชธเชพเช‡เชก เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚เชฅเซ€ เชฌเชนเชพเชฐ เชจเซ€เช•เชณเซ‹ เชœเซเชฏเชพเช‚เชฅเซ€ เชคเซ‡เช“ เชœเซ‹เชกเชพเชฏเซ‡เชฒเชพ เช›เซ‡, เชคเชฎเชพเชฐเซ‡ เชจเซ€เชšเซ‡เชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฌเชจเชพเชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡

    vpn-demo-1(config-network-object)# nat (outside,outside) source dynamic vpn-users interface
    vpn-demo-1(config)# nat (inside,outside) source dynamic any interface
    vpn-demo-1(config)# same-security-traffic permit intra-interface 
    !

    • เช†เช‚เชคเชฐเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชคเซ‡ เช–เซ‚เชฌ เชœ เชฎเชนเชคเซเชตเชชเซ‚เชฐเซเชฃ เช›เซ‡ เช•เซ‡ ASA เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชชเชฐเชค เช•เชฐเซ‡ เช›เซ‡; เช† เชฎเชพเชŸเซ‡ เช—เซเชฐเชพเชนเช•เซ‹เชจเซ‡ เชœเชพเชฐเซ€ เช•เชฐเชพเชฏเซ‡เชฒเชพ เชฐเซ‚เชŸเซเชธ/32 เชธเชฐเชจเชพเชฎเชพเช‚เช“เชจเซเช‚ เชชเซเชจเชƒเชตเชฟเชคเชฐเชฟเชค เช•เชฐเชตเซเช‚ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡.
      เช† เช•เซเชทเชฃเซ‡, เช…เชฎเซ‡ เชนเชœเซ€ เชธเซเชงเซ€ เช•เซเชฒเชธเซเชŸเชฐเชจเซ‡ เช—เซ‹เช เชตเซเชฏเซเช‚ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เช…เชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เช•เชพเชฐเซเชฏเชฐเชค VPN เช—เซ‡เชŸเชตเซ‡ เช›เซ‡ เชœเซ‡ FQDN เช…เชฅเชตเชพ IP เชฆเซเชตเชพเชฐเชพ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชฐเซ€เชคเซ‡ เช•เชจเซ‡เช•เซเชŸ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    เช…เชฎเซ‡ เชชเซเชฐเชฅเชฎ ASA เชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เชฎเชพเช‚ เช•เชจเซ‡เช•เซเชŸเซ‡เชก เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ เชœเซ‹เชˆเช เช›เซ€เช:

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    เชœเซ‡เชฅเซ€ เช…เชฎเชพเชฐเซเช‚ เชธเชฎเช—เซเชฐ VPN เช•เซเชฒเชธเซเชŸเชฐ เช…เชจเซ‡ เชธเชฎเช—เซเชฐ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช• เช…เชฎเชพเชฐเชพ เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‹ เชฎเชพเชฐเซเช— เชœเชพเชฃเซ‡ เช›เซ‡, เช…เชฎเซ‡ เช•เซเชฒเชพเชฏเชจเซเชŸ เช‰เชชเชธเชฐเซเช—เชจเซ‡ เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช— เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชฎเชพเช‚ เชชเซเชจเชƒเชตเชฟเชคเชฐเชฟเชค เช•เชฐเซ€เชถเซเช‚, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡ OSPF:

    !
    vpn-demo-1(config)# route-map RMAP-VPN-REDISTRIBUTE permit 1
    vpn-demo-1(config-route-map)#  match ip address VPN-REDISTRIBUTE
    !
    vpn-demo-1(config)# router ospf 1
    vpn-demo-1(config-router)#  network 192.168.255.0 255.255.255.0 area 0
    vpn-demo-1(config-router)#  log-adj-changes
    vpn-demo-1(config-router)#  redistribute static metric 5000 subnets route-map RMAP-VPN-REDISTRIBUTE

    เชนเชตเซ‡ เช…เชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชฌเซ€เชœเชพ ASA-2 เช—เซ‡เชŸเชตเซ‡เชฅเซ€ เช•เซเชฒเชพเชฏเชจเซเชŸ เชฎเชพเชŸเซ‡เชจเซ‹ เชฎเชพเชฐเซเช— เช›เซ‡ เช…เชจเซ‡ เช•เซเชฒเชธเซเชŸเชฐเชจเซ€ เช…เช‚เชฆเชฐ เชœเซเชฆเชพ เชœเซเชฆเชพ VPN เช—เซ‡เชŸเชตเซ‡ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชธเซ‹เชซเซเชŸเชซเซ‹เชจ เชฆเซเชตเชพเชฐเชพ เชธเซ€เชงเซ‹ เชธเช‚เชšเชพเชฐ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชœเซ‡เชฎ เช•เซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฆเซเชตเชพเชฐเชพ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเชพเชฏเซ‡เชฒเชพ เชธเช‚เชธเชพเชงเชจเซ‹เชฎเชพเช‚เชฅเซ€ เชฐเซ€เชŸเชฐเซเชจ เชŸเซเชฐเชพเชซเชฟเช• เช†เชตเชถเซ‡. เช‡เชšเซเช›เชฟเชค VPN เช—เซ‡เชŸเชตเซ‡ เชชเชฐ:

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

  5. เชšเชพเชฒเซ‹ เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชคเชฐเชซ เช†เช—เชณ เชตเชงเซ€เช.

    เชธเชฐเชจเชพเชฎเซเช‚ 192.168.31.40 เชตเชฐเซเชšเซเชฏเซเช…เชฒ IP เชคเชฐเซ€เช•เซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชถเซ‡ (VIP - เชฌเชงเชพ VPN เช•เซเชฒเชพเชฏเชจเซเชŸเซเชธ เชถเชฐเซ‚เช†เชคเชฎเชพเช‚ เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เชฅเชถเซ‡), เช† เชเชกเซเชฐเซ‡เชธ เชชเชฐเชฅเซ€ เช•เซเชฒเชธเซเชŸเชฐ เชฎเชพเชธเซเชŸเชฐ เช“เช›เชพ เชฒเซ‹เชกเชตเชพเชณเชพ เช•เซเชฒเชธเซเชŸเชฐ เชจเซ‹เชก เชชเชฐ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เช•เชฐเชถเซ‡. เชจเซ‹เช‚เชงเชฃเซ€ เช•เชฐเชตเชพเชจเซเช‚ เชญเซ‚เชฒเชถเซ‹ เชจเชนเซ€เช‚ DNS เชฐเซ‡เช•เซ‹เชฐเซเชก เชซเซ‹เชฐเชตเชฐเซเชก เช…เชจเซ‡ เชฐเชฟเชตเชฐเซเชธ เช•เซเชฒเชธเซเชŸเชฐเชจเชพ เชฆเชฐเซ‡เช• เชจเซ‹เชกเชจเชพ เชฆเชฐเซ‡เช• เชฌเชพเชนเซเชฏ เชธเชฐเชจเชพเชฎเชพ / FQDN เช…เชจเซ‡ VIP เชฎเชพเชŸเซ‡ เชฌเช‚เชจเซ‡.

    vpn-demo-1(config)# vpn load-balancing
    vpn-demo-1(config-load-balancing)# interface lbpublic outside
    vpn-demo-1(config-load-balancing)# interface lbprivate inside
    vpn-demo-1(config-load-balancing)# priority 10
    vpn-demo-1(config-load-balancing)# cluster ip address 192.168.31.40
    vpn-demo-1(config-load-balancing)# cluster port 4000
    vpn-demo-1(config-load-balancing)# redirect-fqdn enable
    vpn-demo-1(config-load-balancing)# cluster key cisco
    vpn-demo-1(config-load-balancing)# cluster encryption
    vpn-demo-1(config-load-balancing)# cluster port 9023
    vpn-demo-1(config-load-balancing)# participate
    vpn-demo-1(config-load-balancing)#

    • เช…เชฎเซ‡ เชฌเซ‡ เช•เชจเซ‡เช•เซเชŸเซ‡เชก เช•เซเชฒเชพเชฏเช‚เชŸ เชธเชพเชฅเซ‡ เช•เซเชฒเชธเซเชŸเชฐเชจเซ€ เช•เชพเชฎเช—เซ€เชฐเซ€ เชคเชชเชพเชธเซ€เช เช›เซ€เช:

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    • เชšเชพเชฒเซ‹ ASDM เชฆเซเชตเชพเชฐเชพ เช†เชชเชฎเซ‡เชณเซ‡ เชกเชพเช‰เชจเชฒเซ‹เชก เชฅเชฏเซ‡เชฒ AnyConnect เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชตเชกเซ‡ เช—เซเชฐเชพเชนเช•เชจเชพ เช…เชจเซเชญเชตเชจเซ‡ เชตเชงเซ เช…เชจเซเช•เซ‚เชณ เชฌเชจเชพเชตเซ€เช.

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    เช…เชฎเซ‡ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชจเซ‡ เช…เชจเซเช•เซ‚เชณ เชฐเซ€เชคเซ‡ เชจเชพเชฎ เช†เชชเซ€เช เช›เซ€เช เช…เชจเซ‡ เช…เชฎเชพเชฐเซ€ เชœเซ‚เชฅ เชจเซ€เชคเชฟเชจเซ‡ เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชธเชพเช‚เช•เชณเซ€เช เช›เซ€เช:

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    เช†เช—เชฒเชพ เช•เซเชฒเชพเชฏเช‚เชŸ เช•เชจเซ‡เช•เซเชถเชจ เชชเช›เซ€, เช† เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เช†เชชเชฎเซ‡เชณเซ‡ เช•เซ‹เชˆเชชเชฃ เช•เชจเซ‡เช•เซเชŸ เช•เซเชฒเชพเชฏเช‚เชŸเชฎเชพเช‚ เชกเชพเช‰เชจเชฒเซ‹เชก เช…เชจเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เชฅเชˆ เชœเชถเซ‡, เชคเซ‡เชฅเซ€ เชœเซ‹ เชคเชฎเชพเชฐเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ, เชคเซ‹ เชคเชฎเชพเชฐเซ‡ เชซเช•เซเชค เชคเซ‡เชจเซ‡ เชธเซ‚เชšเชฟเชฎเชพเช‚เชฅเซ€ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡:

    ASA VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช—

    ASDM เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช…เชฎเซ‡ เช† เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชฎเชพเชคเซเชฐ เชเช• ASA เชชเชฐ เชฌเชจเชพเชตเซ€ เช›เซ‡, เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เชฌเชพเช•เซ€เชจเชพ ASA เชชเชฐเชจเชพ เชชเช—เชฒเชพเช‚เช“เชจเซเช‚ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชจ เช•เชฐเชตเชพเชจเซเช‚ เชญเซ‚เชฒเชถเซ‹ เชจเชนเซ€เช‚.

เช‰เชชเชธเช‚เชนเชพเชฐ: เช†เชฎ, เช…เชฎเซ‡ เชธเซเชตเชšเชพเชฒเชฟเชค เชฒเซ‹เชก เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เชธเชพเชฅเซ‡ เช•เซ‡เชŸเชฒเชพเช• VPN เช—เซ‡เชŸเชตเซ‡เชจเชพ เช•เซเชฒเชธเซเชŸเชฐเชจเซ‡ เชเชกเชชเชฅเซ€ เชœเชฎเชพเชตเซเชฏเซเช‚. เชจเชตเชพ ASAv เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฎเชถเซ€เชจเซ‹ เชœเชฎเชพเชตเซ€เชจเซ‡ เช…เชฅเชตเชพ เชนเชพเชฐเซเชกเชตเซ‡เชฐ ASA เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเชฐเชณ เช†เชกเซ€ เชธเซเช•เซ‡เชฒเชฟเช‚เช— เชธเชพเชฅเซ‡ เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เชจเชตเชพ เชจเซ‹เชกเซเชธ เช‰เชฎเซ‡เชฐเชตเชพเชจเซเช‚ เชธเชฐเชณ เช›เซ‡. เชธเซเชตเชฟเชงเชพเชฅเซ€ เชธเชฎเซƒเชฆเซเชง AnyConnect เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เช•เชจเซ‡เช•เซเชถเชจเชจเซ‡ เชฎเซ‹เชŸเชพ เชชเซเชฐเชฎเชพเชฃเชฎเชพเช‚ เชตเชงเชพเชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เชฎเซเชฆเซเชฐเชพ (เชฐเชพเชœเซเชฏ เช…เช‚เชฆเชพเชœ), เช•เซ‡เชจเซเชฆเซเชฐเชฟเชฏ เชเช•เซเชธเซ‡เชธ เช•เช‚เชŸเซเชฐเซ‹เชฒ เช…เชจเซ‡ เชเช•เชพเช‰เชจเซเชŸเชฟเช‚เช— เชธเชฟเชธเซเชŸเชฎ เชธเชพเชฅเซ‡ เชธเซŒเชฅเซ€ เชตเชงเซ เช…เชธเชฐเช•เชพเชฐเช• เชฐเซ€เชคเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เช›เซ‡ เช“เชณเช– เชธเซ‡เชตเชพเช“ เชเชจเซเชœเชฟเชจ.

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹