Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- : Saved
- :
- ASA Version 7.2(4)
- !
- hostname ciscoasa
- domain-name default.domain.invalid
- enable password sdfsdf encrypted
- passwd sdfsdf encrypted
- names
- !
- interface Vlan1
- nameif inside
- security-level 100
- ip address 192.168.1.1 255.255.255.0
- !
- interface Vlan2
- nameif outside
- security-level 0
- ip address dhcp setroute
- !
- interface Ethernet0/0
- switchport access vlan 2
- !
- interface Ethernet0/1
- !
- interface Ethernet0/2
- !
- interface Ethernet0/3
- !
- interface Ethernet0/4
- !
- interface Ethernet0/5
- !
- interface Ethernet0/6
- !
- interface Ethernet0/7
- !
- ftp mode passive
- dns server-group DefaultDNS
- domain-name default.domain.invalid
- object-group service 3389 tcp
- port-object eq 3389
- object-group service rdp tcp
- port-object eq 3389
- access-list outside_1_cryptomap extended permit ip 192.168.1.0 255.255.255.0 10.0.0.0 255.255.255.0
- access-list inside_nat0_outbound extended permit ip 192.168.1.0 255.255.255.0 10.0.0.0 255.255.0.0
- access-list inside_nat0_outbound extended permit ip 192.168.1.0 255.255.255.0 67.152.145.224 255.255.255.224
- access-list outside_2_cryptomap extended permit ip 192.168.1.0 255.255.255.0 10.0.0.0 255.255.252.0
- access-list outside_2_cryptomap_1 extended permit ip 192.168.1.0 255.255.255.0 67.152.145.224 255.255.255.224
- access-list outside_1_cryptomap_1 extended permit ip 192.168.1.0 255.255.255.0 10.0.0.0 255.255.0.0
- access-list inside_access_in extended permit ip any any
- access-list inside_access_in extended permit udp any any
- access-list inside_access_in extended permit icmp any any
- access-list outside_access_in extended permit ip any any
- access-list outside_access_in extended permit udp any any
- access-list outside_access_in extended permit icmp any any
- access-list outside_access_in extended permit tcp any any eq www
- access-list outside_access_in extended permit tcp any any eq https
- access-list outside_access_in extended permit tcp any any object-group rdp
- access-list inside_nat0_outbound_1 extended permit ip 192.168.1.0 255.255.255.0 10.0.0.0 255.255.0.0
- access-list inside_nat0_outbound_1 extended permit ip 192.168.1.0 255.255.255.0 10.1.0.0 255.255.255.0
- pager lines 24
- logging enable
- logging asdm informational
- mtu inside 1500
- mtu outside 1500
- icmp unreachable rate-limit 1 burst-size 1
- asdm image disk0:/asdm-524.bin
- no asdm history enable
- arp timeout 14400
- global (outside) 1 interface
- nat (inside) 0 access-list inside_nat0_outbound_1
- nat (inside) 1 0.0.0.0 0.0.0.0
- access-group inside_access_in in interface inside
- access-group outside_access_in in interface outside
- route inside 10.1.0.0 255.255.255.0 10.0.0.2 1
- route outside 0.0.0.0 0.0.0.0 68.188.96.1 1
- route outside 10.0.0.0 255.0.0.0 10.0.0.1 1
- timeout xlate 3:00:00
- timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
- timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
- timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
- timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute
- aaa authentication telnet console LOCAL
- aaa authentication ssh console LOCAL
- http server enable
- http 97.87.96.81 255.255.255.255 outside
- http 192.168.1.0 255.255.255.0 inside
- no snmp-server location
- no snmp-server contact
- snmp-server enable traps snmp authentication linkup linkdown coldstart
- crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac
- crypto map outside_map 1 match address outside_1_cryptomap_1
- crypto map outside_map 1 set pfs group1
- crypto map outside_map 1 set peer 67.152.145.227
- crypto map outside_map 1 set transform-set ESP-3DES-SHA
- crypto map outside_map 1 set nat-t-disable
- crypto map outside_map interface outside
- crypto isakmp identity hostname
- crypto isakmp enable outside
- crypto isakmp policy 10
- authentication pre-share
- encryption 3des
- hash sha
- group 2
- lifetime 86400
- crypto isakmp nat-traversal 20
- telnet 192.168.1.0 255.255.255.0 inside
- telnet timeout 5
- ssh scopy enable
- ssh timeout 5
- console timeout 0
- management-access inside
- dhcpd dns 10.0.0.5 10.0.0.62
- dhcpd auto_config outside
- !
- dhcpd address 192.168.1.50-192.168.1.81 inside
- dhcpd enable inside
- !
- username ciscoadmin password sdfsdfsdfsdf.i/Xm encrypted privilege 15
- tunnel-group 67.152.145.227 type ipsec-l2l
- tunnel-group 67.152.145.227 ipsec-attributes
- pre-shared-key sdfsdfsdfsdf
- !
- class-map inspection_default
- match default-inspection-traffic
- !
- !
- policy-map type inspect dns preset_dns_map
- parameters
- message-length maximum 512
- policy-map global_policy
- class inspection_default
- inspect dns preset_dns_map
- inspect ftp
- inspect h323 h225
- inspect h323 ras
- inspect rsh
- inspect rtsp
- inspect esmtp
- inspect sqlnet
- inspect skinny
- inspect sunrpc
- inspect xdmcp
- inspect sip
- inspect netbios
- inspect tftp
- inspect ipsec-pass-thru
- inspect pptp
- !
- service-policy global_policy global
- prompt hostname context
- Cryptochecksum:36ffe789c9b5d26028b7d6dd8c0c7561
- : end
- asdm image disk0:/asdm-524.bin
- no asdm history enable
Advertisement
Add Comment
Please, Sign In to add comment