In questo documento viene descritto come configurare Cisco VPN 3000 Concentrator e Network Associates Pretty Good Privacy (PGP) Client con versione 6.5.1 in modo da accettare connessioni tra loro.
Nessun requisito specifico previsto per questo documento.
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Cisco VPN 3000 Concentrator versione 4.7
Networks Associates PGP Client versione 6.5.1
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Per ulteriori informazioni sulle convenzioni usate, consultare il documento Cisco sulle convenzioni nei suggerimenti tecnici.
Utilizzare questa procedura per configurare il client PGP Network Associates per la connessione al concentratore VPN 3000.
Avviare PGPNet > Host.
Fare clic su Add (Aggiungi), quindi su Next (Avanti).
Selezionare l'opzione Gateway e fare clic su Avanti.
Immettere un nome descrittivo per la connessione e fare clic su Avanti.
Immettere il nome di dominio host o l'indirizzo IP dell'interfaccia pubblica di VPN 3000 Concentrator e fare clic su Avanti.
Scegliere Usa solo protezione crittografica a chiave pubblica e fare clic su Avanti.
Selezionare Yes (Sì), quindi fare clic su Next (Avanti). Quando si aggiunge un nuovo host o una nuova subnet, è possibile raggiungere le reti private dopo aver protetto la connessione.
Selezionare Subnet, quindi fare clic su Avanti.
Scegliere Consenti comunicazioni non sicure e fare clic su Avanti.
VPN 3000 Concentrator gestisce la sicurezza della connessione, non il software client PGP.
Immettere un nome descrittivo per identificare in modo univoco le reti a cui ci si connette e fare clic su Avanti.
Immettere il numero di rete e la subnet mask per la rete dietro a VPN 3000 Concentrator e fare clic su Avanti.
Se sono presenti più reti interne, scegliere Sì. In caso contrario, scegliere No e fare clic su Avanti.
Utilizzare questa procedura per configurare Cisco VPN 3000 Concentrator in modo che accetti connessioni da un client PGP Network Associates:
Selezionare Configurazione > Tunneling e sicurezza > IPSec > Proposte IKE.
Attivare la proposta IKE-3DES-SHA-DSA selezionandola nella colonna Proposte inattive. Quindi, fare clic sul pulsante Attiva e fare clic sul pulsante Salva necessario.
Selezionare Configurazione > Gestione delle policy > Gestione del traffico > SA.
Fare clic su Add.
Mantenere le impostazioni predefinite di tutti i campi tranne quelli seguenti:
Nome SA: creare un nome univoco per identificarlo.
Certificato digitale: scegliere il certificato di identificazione del server installato.
Proposta IKE: selezionare IKE-3DES-SHA-DSA.
Fare clic su Add.
Selezionare Configurazione > Gestione utente > Gruppi, fare clic su Aggiungi gruppo e configurare i campi riportati di seguito.
Nota: se tutti gli utenti sono client PGP, è possibile utilizzare il gruppo base (Configurazione > Gestione utenti > Gruppo base) anziché creare nuovi gruppi. In tal caso, ignorare i passaggi per la scheda Identità e completare i passaggi 1 e 2 solo per la scheda IPSec.
Nella scheda Identità immettere le informazioni seguenti:
Nome gruppo: immettere un nome univoco. Il nome del gruppo deve essere uguale al campo OU nel certificato digitale del client PGP.
Password: immettere la password per il gruppo.
Nella scheda IPSec immettere le informazioni seguenti:
Autenticazione: impostare su Nessuno.
Configurazione modalità: deselezionare questa opzione.
Fare clic su Add.
Salvare in base alle esigenze.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
28-Nov-2001 |
Versione iniziale |