Skip to main content

IPSec LAN to LAN VPN on Cisco ASA 5520



IPSec LAN to LAN VPN on Cisco ASA 5520 (IPSec Site to Site VPN with Cisco ASA Firewall )


Cisco ASA Firewall အသုံးျပဳေနရသူမ်ားအတြက္ IPSec LAN to LAN VPN Configuration ျပဳလုပ္ပုံအဆင့္ဆင့္ကို က်ေရာက္လာေတာ့မယ့္ Myanmar New Year Present အျဖစ္ တင္ေပးလိုက္ပါတယ္................
အားလုံးႏွစ္သစ္မွာေပ်ာ္ရႊင္ခ်မ္းေျမ့ၾကပါေစ...........

Cisco ASA Firewall အသုံးပြုနေရသူများအတွက် IPSec LAN to LAN VPN Configuration ပြုလုပ်ပုံအဆင့်ဆင့်ကို  ကျရောက်လာတော့မယ့် Myanmar New Year Present အဖြစ် တင်ပေးလိုက်ပါတယ်................
အားလုံးနှစ်သစ်မှာပျော်ရွှင်ချမ်းမြေ့ကြပါစေ...........

Configuration Guide Download Link ==>

https://drive.google.com/file/d/0B-G1SSMjgc1rN2w5MVpJSGJFZ3M/view


Best Regards,
Aung Cho Htwe








Comments

Popular Posts

NAT Exemption ဆိုတာဘာလဲ?

NAT Exemption ဆိုသည္မွ IP Packet တစ္ခုသည္ NAT Router ကိုျဖတ္သြားေသာအခါ Network Address မ်ား (Source-IP, Destination IP) ကိုအျခား IP Address တစ္ခုသို႔ ေျပာင္းလဲမသြားေစရန္ Configure ျပဳလုပ္ထားျခင္းသာ ျဖစ္ပါတယ္။ NAT Exemption ဆိုတာနားလည္ဖို႔အတြက္ ပထမဦးစြာ NAT ကိုအေျခခံအားျဖင့္ နားလည္ထားဖို႔လိုပါမယ္။ NAT သည္ Network Address Translation ျဖစ္ၿပီး IETF မွ သတ္မွတ္ျပဌာန္းေပးထားေသာ Standard တစ္ခုလည္းျဖစ္ပါတယ္။ Network တစ္ခုတြင္ Public IP Address တစ္ခု (သို႔) Public IP address ပမာဏအနည္းငယ္ရွိယုံမၽွျဖင့္ Private Network ထဲရွိ user ေပါင္းမ်ားစြာသည္ NAT ကိုသုံးျခင္းအားျဖင့္ Public Internet သို႔ ေရာက္ရွိနိုင္မည္ ျဖစ္သည္။ Router တြင္ NAT Function ကိုအသုံးျပဳလိုက္ေသာအခါ IP Packet မ်ား၏ Private Source IP ကို Public IP Address တစ္ခုသို႔ ေျပာင္းလဲလိုက္ျခင္းအားျဖင့္ Internet သို႔ေရာက္ရွိနိုင္မည္ျဖစ္သည္။ ထိုကဲ့သို႔ NAT Service ကိုမ်ားေသာအားျဖင့္ Router, Firewall, NAT Server စသည္တို႔တြင္ configure ျပဳလုပ္၍ သုံးနိုင္မည္ ျဖစ္မည္။ Dynamic NAT PAT Configuration on Cisco ASA Firewall for Internet Access ...

Cisco ASA Firewall Configuration (Part-1)

Cisco ASA Firewall Configuration (Part-1) ASA Firewall Interface Security Levels and Interface Configuration ASA Firewall တြင္ security level ဆိုသည္မွာ Firewall ၏ interface မ်ားတြင္ သတ္မွတ္ေပးထားနိုင္သည့္ ယုံၾကည္စိတ္ခ်ရမႈ (trusted value) တန္ဖိုးမ်ားပင္ ျဖစ္သည္။ သတ္မွတ္ေပးနိုင္ေသာ တန္ဖိုးမွာ 0 မွ 100 အထိျဖစ္သည္။ Firewall ၏ interface တစ္ခုသည္ network တစ္ခုကိုခ်ိတ္ဆက္ထားရာတြင္ interface တြင္သတ္မွတ္ထားေသာ security level တန္ဖိုးျမင့္ေလေလ ၎ network ကိုပို၍ ယုံၾကည္စိတ္ခ်ရေသာ network တစ္ခုအျဖစ္သတ္မွတ္နိုင္ေလျဖစ္သည္။ ဥပမာ- Internet ခ်ိတ္ထားေသာ ouside network security level = 0 Origanization ၏ private network / Inside network security level = 100 DMZ network security level = 50 ASA Firewall Default Traffic Flow • ASA Firewall တြင္ default အေနျဖင့္ high-security-level မွလာေသာ packet တစ္ခုသည္ lower-security-level interface သို႔ packet forward ျပဳလုပ္ေပးနိုင္သည္။ • ထို႔အျပင္ ASA Firewall သည္ stateful packet filtering function ရေသာေၾကာင့္ forward ျပဳလုပ္လိုက္ေသာ packet တစ္ခု၏ state informatio...