2015-11-10

bga68comp: (Default)
IPsec Site-to-Site VPN FortiGate <-> Cisco ASA

Оригинал:
http://blog.webernetz.net/2015/02/05/ipsec-site-to-site-vpn-fortigate-cisco-asa/


Following is a step-by-step tutorial for a site-to-site VPN between a Fortinet FortiGate and a Cisco ASA firewall. I am showing the screenshots of the GUIs in order to configure the VPN, as well as some CLI show commands.

Since the Cisco ASA only supports policy-based VPNs, the proxy-IDs (phase 2 selectors) must be used on the FortiGate, too. Furthermore, the ASA only supports Diffie-Hellman group 5 (and not 14), as well as SHA-1 (and not SHA-256) for IKEv1.

I am running a FortiWiFi 90D (v5.2.2) and a Cisco ASA 5505 (9.2(3)) in my lab.



 
 
bga68comp: (Default)
Настройка IPsec VPN с FortiGate и с Cisco ASA

430656http://docs.fortinet.com/.../configuring-IPsec-VPN-with-a-FortiGate-and-a-Cisco-ASA.pdf

The following recipe describes how to configure a site-to-site IPsec VPN tunnel. In this example, one site is behind a FortiGate and another site is behind a Cisco ASA. Using FortiOS 5.0 and Cisco ASDM 6.4, the example demonstrates how to configure the tunnel between each site, avoiding overlapping subnets, so that a secure tunnel can be established with the desired security profiles applied. The procedure assumes that both devices are configured with appropriate internal and external interfaces.

Нижеследующая процедура описывает, как настроить IPsec VPN туннель типа "сайт-сайт". В этом примере один сайт находится за FortiGate, а другой - за Cisco ASA. Используя FortiOS 5.0 и Cisco ASDM 6.4, пример демонстрирует, как настроить туннель между каждым узлом, избегая перекрывающихся подсетей, чтобы можно было установить безопасный туннель с применением требуемых профилей безопасности. Процедура предполагает, что оба устройства настроены с соответствующими внутренними и внешними интерфейсами.

1. Configuring the Cisco device using the IPsec VPN Wizard
2. Configuring the FortiGate tunnel phases
3. Configuring the FortiGate policies
4. Configuring the static route in the FortiGate
5. Results

1. Настройка устройства Cisco с помощью мастера IPsec VPN
2. Настройка фаз туннеля FortiGate
3. Настройка политик FortiGate
4. Настройка статического маршрута в FortiGate
5. Результаты





 
 
bga68comp: (Default)
KMS ключи для сервера активации корпоративных лицензий

Cписок ключей взят из официальных источников.
Они бесплатны и не являются пиратскими.

Приложение A. Ключи установки клиента KMS
https://technet.microsoft.com/ru-ru/library/jj612867.aspx
Применимо к: Windows 10, Windows 8.1, Windows Server 2012 R2
Read more... )
 

Profile

bga68comp: (Default)
bga68comp

December 2025

S M T W T F S
  12 3 456
7891011 1213
14151617181920
21222324252627
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-01-08 14:00
Powered by Dreamwidth Studios