SlideShare une entreprise Scribd logo
1  sur  2
===================================
Memo vPN Projet BOA/B.O2.10
===================================

adressse interne: 192.168.100.1/24
adresse externe: ip : 83.206.89.178 masque 255.255.255.248
passerelle par défaut : 83.206.89.182
DNS1: 194.2.0.20
DNS2: 194.2.0.50


=========================================================
===== Commandes pour manipuler le routeur ==============
=========================================================
Se connecter via putty sur le port série ou en ssh
un prompt vpn-usa> doit apparaitre
faire vpn-usa>enable
taper le mot de passe
nouveau prompt :
vpn-usa#


Login : admin
Mot de passe : Mpc/R&z0

mode administrateur : le prompt commence par un diese

(do) show conf <== pour voir la conf
do wr mem <== pour charger la conf

policy : crypto ike policy 100 ou 10
peer : addresse ip publique distante

isa kmp : phase 1 de la mise en place du VPN par échange de la PSK

reboot : reload


pour basculer de VPN :
crypto ike remote-id any preshared-key xxxxxx ike-policy 100 crypto map VPN 10
no-mode-config no-xauth
avec le psk du cerdec

PSK americain :
Le2YvTITAN3k42
IP privé : 128.47.150.72

PSK   cougaar :
Our   VPN is located on 140.239.119.35
Pre   Shared Key 19mPd!a4
Lan   : 192.168.101.xx


Bascule vers CERDEC :
conf t
crypto ike remote-id any preshared-key cerdec-psk ike-policy 100 crypto map VPN
10 no-mode-config no-xauth
int eth 0/1
no cryp map coug
crypto map VPN
do wr mem
Bascule vers cougaar :
conf t
crypto ike remote-id any preshared-key courg-psk ike-policy 10 crypto map coug
100 no-mode-config no-xauth
int eth 0/1
no cryp map VPN
crypto map coug
do wr mem
 do sh conf (il faut que sur l'interface eth 0/1 le crypto map celui de coug)


moyen pour diagnostic
1) vérifier la connectivité de la liaison internet
a) désactiver la couche ipsec
no crypto map coug
b) pinger google ou la passerelle VPN
ping <ad ip google> ou <addresse de la passerelle VPN distante>
c) réactiver la couche ipsec
conf t
interface eth0/1
crypto map coug
wri mem


2) activer des logs
a) activer
debug crypto ike negociation
b) desactiver
no debug crypto ike negociation

Contenu connexe

Tendances

Configuración de los router
Configuración de los routerConfiguración de los router
Configuración de los router
JESUS EMMANUEL
 
Travaux pratiques configuration du routage entre réseaux locaux virtuels
Travaux pratiques   configuration du routage entre réseaux locaux virtuelsTravaux pratiques   configuration du routage entre réseaux locaux virtuels
Travaux pratiques configuration du routage entre réseaux locaux virtuels
Mohamed Keita
 
VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)
Sirine Ibrahim
 

Tendances (18)

EIGRP - Authentification
EIGRP - Authentification EIGRP - Authentification
EIGRP - Authentification
 
Configuración de los router
Configuración de los routerConfiguración de los router
Configuración de los router
 
Travaux pratiques configuration du routage entre réseaux locaux virtuels
Travaux pratiques   configuration du routage entre réseaux locaux virtuelsTravaux pratiques   configuration du routage entre réseaux locaux virtuels
Travaux pratiques configuration du routage entre réseaux locaux virtuels
 
VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)VTP(Virtual Trunking Protocol)
VTP(Virtual Trunking Protocol)
 
Ed2 corrige 2
Ed2 corrige 2Ed2 corrige 2
Ed2 corrige 2
 
Configuration de-base-d
Configuration de-base-dConfiguration de-base-d
Configuration de-base-d
 
Tp2: Installation d'une couche d’abstraction entre un robot physique et ros
Tp2: Installation d'une couche d’abstraction entre un robot physique et rosTp2: Installation d'une couche d’abstraction entre un robot physique et ros
Tp2: Installation d'une couche d’abstraction entre un robot physique et ros
 
TP switch pod4
TP switch pod4TP switch pod4
TP switch pod4
 
Mise en place nagios
Mise en place nagiosMise en place nagios
Mise en place nagios
 
EIGRP - Fonctionnalités avancées de l’EIGRP
EIGRP -  Fonctionnalités avancées de l’EIGRPEIGRP -  Fonctionnalités avancées de l’EIGRP
EIGRP - Fonctionnalités avancées de l’EIGRP
 
Installation d'openerp 6.1 rc1
Installation d'openerp 6.1 rc1Installation d'openerp 6.1 rc1
Installation d'openerp 6.1 rc1
 
ASFA - Architecture cible du projet COLSA
ASFA - Architecture cible du projet COLSA ASFA - Architecture cible du projet COLSA
ASFA - Architecture cible du projet COLSA
 
Projet 1
Projet 1Projet 1
Projet 1
 
Eigrp ccna v5
Eigrp ccna v5 Eigrp ccna v5
Eigrp ccna v5
 
Services IP
Services IPServices IP
Services IP
 
Implementing a key/value store
Implementing a key/value storeImplementing a key/value store
Implementing a key/value store
 
Cassandra Ippevent 20 Juin 2013
Cassandra Ippevent 20 Juin 2013Cassandra Ippevent 20 Juin 2013
Cassandra Ippevent 20 Juin 2013
 
Lire les tables de routage
Lire les tables de routageLire les tables de routage
Lire les tables de routage
 

En vedette

La educación en españa siglo xx_cp
La educación en españa siglo xx_cpLa educación en españa siglo xx_cp
La educación en españa siglo xx_cp
Salud Molina Muñoz
 
CompTIA A+ certificate
CompTIA A+ certificateCompTIA A+ certificate
CompTIA A+ certificate
Alexei Lautier
 
Fitxa 1r ud musica popular
Fitxa 1r ud musica popularFitxa 1r ud musica popular
Fitxa 1r ud musica popular
RaquelIssa
 
Sophisticated Dining Occasion Vignette2
Sophisticated Dining Occasion Vignette2Sophisticated Dining Occasion Vignette2
Sophisticated Dining Occasion Vignette2
Barbara Tolle
 

En vedette (20)

Revista digital edwin saquinga empleo enectics 2 semestre
Revista digital edwin saquinga empleo enectics 2 semestreRevista digital edwin saquinga empleo enectics 2 semestre
Revista digital edwin saquinga empleo enectics 2 semestre
 
Agencia Armosia - Marketing Esportivo
Agencia Armosia - Marketing Esportivo Agencia Armosia - Marketing Esportivo
Agencia Armosia - Marketing Esportivo
 
5 EJERCICIOS
5 EJERCICIOS 5 EJERCICIOS
5 EJERCICIOS
 
Cli en routers y switches cisco
Cli en routers y switches ciscoCli en routers y switches cisco
Cli en routers y switches cisco
 
Midiapositiva hugo arce
Midiapositiva hugo arceMidiapositiva hugo arce
Midiapositiva hugo arce
 
Capítulo 09 - Andar a pé um transporte desvalorizado nos grandes centros urbanos
Capítulo 09 - Andar a pé um transporte desvalorizado nos grandes centros urbanosCapítulo 09 - Andar a pé um transporte desvalorizado nos grandes centros urbanos
Capítulo 09 - Andar a pé um transporte desvalorizado nos grandes centros urbanos
 
Design de Serviços para o Varejo
Design de Serviços para o VarejoDesign de Serviços para o Varejo
Design de Serviços para o Varejo
 
Comentários enem 2015 1º dia
Comentários enem 2015   1º diaComentários enem 2015   1º dia
Comentários enem 2015 1º dia
 
Trabalho Infantil no Brasil
Trabalho Infantil no BrasilTrabalho Infantil no Brasil
Trabalho Infantil no Brasil
 
La educación en españa siglo xx_cp
La educación en españa siglo xx_cpLa educación en españa siglo xx_cp
La educación en españa siglo xx_cp
 
Guia 5 equitativamente diferentes
Guia 5   equitativamente diferentesGuia 5   equitativamente diferentes
Guia 5 equitativamente diferentes
 
SlideShare
SlideShareSlideShare
SlideShare
 
Los 4 pilares de la educación
Los 4 pilares de la educaciónLos 4 pilares de la educación
Los 4 pilares de la educación
 
Alexand LOR
Alexand LORAlexand LOR
Alexand LOR
 
Facebook: 10 cose che non sapevi
Facebook: 10 cose che non sapeviFacebook: 10 cose che non sapevi
Facebook: 10 cose che non sapevi
 
CompTIA A+ certificate
CompTIA A+ certificateCompTIA A+ certificate
CompTIA A+ certificate
 
Fitxa 1r ud musica popular
Fitxa 1r ud musica popularFitxa 1r ud musica popular
Fitxa 1r ud musica popular
 
Lab 12
Lab 12Lab 12
Lab 12
 
Sophisticated Dining Occasion Vignette2
Sophisticated Dining Occasion Vignette2Sophisticated Dining Occasion Vignette2
Sophisticated Dining Occasion Vignette2
 
Slide - Equipe Albert Graham
Slide - Equipe Albert GrahamSlide - Equipe Albert Graham
Slide - Equipe Albert Graham
 

Similaire à Memo

Comment paramétrer une connexion adsl sur un modem
Comment paramétrer une connexion adsl sur un modemComment paramétrer une connexion adsl sur un modem
Comment paramétrer une connexion adsl sur un modem
CONNECT Tunisia
 
Corrige tp3 m3102_dut2
Corrige tp3 m3102_dut2Corrige tp3 m3102_dut2
Corrige tp3 m3102_dut2
Youssef Rvd
 

Similaire à Memo (20)

Astuces cisco
Astuces ciscoAstuces cisco
Astuces cisco
 
Tout atm
Tout atmTout atm
Tout atm
 
soutenance.ppt
soutenance.pptsoutenance.ppt
soutenance.ppt
 
soutenance.ppt
soutenance.pptsoutenance.ppt
soutenance.ppt
 
soutenance.ppt
soutenance.pptsoutenance.ppt
soutenance.ppt
 
soutenance.ppt
soutenance.pptsoutenance.ppt
soutenance.ppt
 
Comment paramétrer une connexion adsl sur un modem
Comment paramétrer une connexion adsl sur un modemComment paramétrer une connexion adsl sur un modem
Comment paramétrer une connexion adsl sur un modem
 
ssh, bien plus qu'un telnet sécurisé
ssh, bien plus qu'un telnet sécuriséssh, bien plus qu'un telnet sécurisé
ssh, bien plus qu'un telnet sécurisé
 
EIGRP - EIGRP sur frame relay
EIGRP - EIGRP sur frame relayEIGRP - EIGRP sur frame relay
EIGRP - EIGRP sur frame relay
 
Vpn
VpnVpn
Vpn
 
Les commandes CISCO (routeur)
Les commandes CISCO (routeur)Les commandes CISCO (routeur)
Les commandes CISCO (routeur)
 
Corrige tp3 m3102_dut2
Corrige tp3 m3102_dut2Corrige tp3 m3102_dut2
Corrige tp3 m3102_dut2
 
MPLS VPN
MPLS VPNMPLS VPN
MPLS VPN
 
F5 ltm administering big ip v11
F5 ltm administering big ip v11F5 ltm administering big ip v11
F5 ltm administering big ip v11
 
Adsl cisco
Adsl ciscoAdsl cisco
Adsl cisco
 
Ccna 2-module-2-v4
Ccna 2-module-2-v4Ccna 2-module-2-v4
Ccna 2-module-2-v4
 
Câblage, installation et paramétrage d’un réseau informatique.pdf
Câblage, installation et paramétrage d’un réseau informatique.pdfCâblage, installation et paramétrage d’un réseau informatique.pdf
Câblage, installation et paramétrage d’un réseau informatique.pdf
 
Acces distant VPN (mode client) pour la domotique
Acces distant VPN (mode client) pour la domotiqueAcces distant VPN (mode client) pour la domotique
Acces distant VPN (mode client) pour la domotique
 
Deep Dive: Virtual Private Cloud
Deep Dive: Virtual Private CloudDeep Dive: Virtual Private Cloud
Deep Dive: Virtual Private Cloud
 
chapitre-2.pptx.pdf
chapitre-2.pptx.pdfchapitre-2.pptx.pdf
chapitre-2.pptx.pdf
 

Memo

  • 1. =================================== Memo vPN Projet BOA/B.O2.10 =================================== adressse interne: 192.168.100.1/24 adresse externe: ip : 83.206.89.178 masque 255.255.255.248 passerelle par défaut : 83.206.89.182 DNS1: 194.2.0.20 DNS2: 194.2.0.50 ========================================================= ===== Commandes pour manipuler le routeur ============== ========================================================= Se connecter via putty sur le port série ou en ssh un prompt vpn-usa> doit apparaitre faire vpn-usa>enable taper le mot de passe nouveau prompt : vpn-usa# Login : admin Mot de passe : Mpc/R&z0 mode administrateur : le prompt commence par un diese (do) show conf <== pour voir la conf do wr mem <== pour charger la conf policy : crypto ike policy 100 ou 10 peer : addresse ip publique distante isa kmp : phase 1 de la mise en place du VPN par échange de la PSK reboot : reload pour basculer de VPN : crypto ike remote-id any preshared-key xxxxxx ike-policy 100 crypto map VPN 10 no-mode-config no-xauth avec le psk du cerdec PSK americain : Le2YvTITAN3k42 IP privé : 128.47.150.72 PSK cougaar : Our VPN is located on 140.239.119.35 Pre Shared Key 19mPd!a4 Lan : 192.168.101.xx Bascule vers CERDEC : conf t crypto ike remote-id any preshared-key cerdec-psk ike-policy 100 crypto map VPN 10 no-mode-config no-xauth int eth 0/1 no cryp map coug crypto map VPN do wr mem
  • 2. Bascule vers cougaar : conf t crypto ike remote-id any preshared-key courg-psk ike-policy 10 crypto map coug 100 no-mode-config no-xauth int eth 0/1 no cryp map VPN crypto map coug do wr mem do sh conf (il faut que sur l'interface eth 0/1 le crypto map celui de coug) moyen pour diagnostic 1) vérifier la connectivité de la liaison internet a) désactiver la couche ipsec no crypto map coug b) pinger google ou la passerelle VPN ping <ad ip google> ou <addresse de la passerelle VPN distante> c) réactiver la couche ipsec conf t interface eth0/1 crypto map coug wri mem 2) activer des logs a) activer debug crypto ike negociation b) desactiver no debug crypto ike negociation