remotefixonline

5505-config

Jun 27th, 2013
151
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.97 KB | None | 0 0
  1. : Saved
  2. :
  3. ASA Version 7.2(4)
  4. !
  5. hostname ciscoasa
  6. domain-name default.domain.invalid
  7. enable password sdfsdf encrypted
  8. passwd sdfsdf encrypted
  9. names
  10. !
  11. interface Vlan1
  12. nameif inside
  13. security-level 100
  14. ip address 192.168.1.1 255.255.255.0
  15. !
  16. interface Vlan2
  17. nameif outside
  18. security-level 0
  19. ip address dhcp setroute
  20. !
  21. interface Ethernet0/0
  22. switchport access vlan 2
  23. !
  24. interface Ethernet0/1
  25. !
  26. interface Ethernet0/2
  27. !
  28. interface Ethernet0/3
  29. !
  30. interface Ethernet0/4
  31. !
  32. interface Ethernet0/5
  33. !
  34. interface Ethernet0/6
  35. !
  36. interface Ethernet0/7
  37. !
  38. ftp mode passive
  39. dns server-group DefaultDNS
  40. domain-name default.domain.invalid
  41. object-group service 3389 tcp
  42. port-object eq 3389
  43. object-group service rdp tcp
  44. port-object eq 3389
  45. access-list outside_1_cryptomap extended permit ip 192.168.1.0 255.255.255.0 10.0.0.0 255.255.255.0
  46. access-list inside_nat0_outbound extended permit ip 192.168.1.0 255.255.255.0 10.0.0.0 255.255.0.0
  47. access-list inside_nat0_outbound extended permit ip 192.168.1.0 255.255.255.0 67.152.145.224 255.255.255.224
  48. access-list outside_2_cryptomap extended permit ip 192.168.1.0 255.255.255.0 10.0.0.0 255.255.252.0
  49. access-list outside_2_cryptomap_1 extended permit ip 192.168.1.0 255.255.255.0 67.152.145.224 255.255.255.224
  50. access-list outside_1_cryptomap_1 extended permit ip 192.168.1.0 255.255.255.0 10.0.0.0 255.255.0.0
  51. access-list inside_access_in extended permit ip any any
  52. access-list inside_access_in extended permit udp any any
  53. access-list inside_access_in extended permit icmp any any
  54. access-list outside_access_in extended permit ip any any
  55. access-list outside_access_in extended permit udp any any
  56. access-list outside_access_in extended permit icmp any any
  57. access-list outside_access_in extended permit tcp any any eq www
  58. access-list outside_access_in extended permit tcp any any eq https
  59. access-list outside_access_in extended permit tcp any any object-group rdp
  60. access-list inside_nat0_outbound_1 extended permit ip 192.168.1.0 255.255.255.0 10.0.0.0 255.255.0.0
  61. access-list inside_nat0_outbound_1 extended permit ip 192.168.1.0 255.255.255.0 10.1.0.0 255.255.255.0
  62. pager lines 24
  63. logging enable
  64. logging asdm informational
  65. mtu inside 1500
  66. mtu outside 1500
  67. icmp unreachable rate-limit 1 burst-size 1
  68. asdm image disk0:/asdm-524.bin
  69. no asdm history enable
  70. arp timeout 14400
  71. global (outside) 1 interface
  72. nat (inside) 0 access-list inside_nat0_outbound_1
  73. nat (inside) 1 0.0.0.0 0.0.0.0
  74. access-group inside_access_in in interface inside
  75. access-group outside_access_in in interface outside
  76. route inside 10.1.0.0 255.255.255.0 10.0.0.2 1
  77. route outside 0.0.0.0 0.0.0.0 68.188.96.1 1
  78. route outside 10.0.0.0 255.0.0.0 10.0.0.1 1
  79. timeout xlate 3:00:00
  80. timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
  81. timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
  82. timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
  83. timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute
  84. aaa authentication telnet console LOCAL
  85. aaa authentication ssh console LOCAL
  86. http server enable
  87. http 97.87.96.81 255.255.255.255 outside
  88. http 192.168.1.0 255.255.255.0 inside
  89. no snmp-server location
  90. no snmp-server contact
  91. snmp-server enable traps snmp authentication linkup linkdown coldstart
  92. crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac
  93. crypto map outside_map 1 match address outside_1_cryptomap_1
  94. crypto map outside_map 1 set pfs group1
  95. crypto map outside_map 1 set peer 67.152.145.227
  96. crypto map outside_map 1 set transform-set ESP-3DES-SHA
  97. crypto map outside_map 1 set nat-t-disable
  98. crypto map outside_map interface outside
  99. crypto isakmp identity hostname
  100. crypto isakmp enable outside
  101. crypto isakmp policy 10
  102. authentication pre-share
  103. encryption 3des
  104. hash sha
  105. group 2
  106. lifetime 86400
  107. crypto isakmp nat-traversal 20
  108. telnet 192.168.1.0 255.255.255.0 inside
  109. telnet timeout 5
  110. ssh scopy enable
  111. ssh timeout 5
  112. console timeout 0
  113. management-access inside
  114. dhcpd dns 10.0.0.5 10.0.0.62
  115. dhcpd auto_config outside
  116. !
  117. dhcpd address 192.168.1.50-192.168.1.81 inside
  118. dhcpd enable inside
  119. !
  120.  
  121. username ciscoadmin password sdfsdfsdfsdf.i/Xm encrypted privilege 15
  122. tunnel-group 67.152.145.227 type ipsec-l2l
  123. tunnel-group 67.152.145.227 ipsec-attributes
  124. pre-shared-key sdfsdfsdfsdf
  125. !
  126. class-map inspection_default
  127. match default-inspection-traffic
  128. !
  129. !
  130. policy-map type inspect dns preset_dns_map
  131. parameters
  132. message-length maximum 512
  133. policy-map global_policy
  134. class inspection_default
  135. inspect dns preset_dns_map
  136. inspect ftp
  137. inspect h323 h225
  138. inspect h323 ras
  139. inspect rsh
  140. inspect rtsp
  141. inspect esmtp
  142. inspect sqlnet
  143. inspect skinny
  144. inspect sunrpc
  145. inspect xdmcp
  146. inspect sip
  147. inspect netbios
  148. inspect tftp
  149. inspect ipsec-pass-thru
  150. inspect pptp
  151. !
  152. service-policy global_policy global
  153. prompt hostname context
  154. Cryptochecksum:36ffe789c9b5d26028b7d6dd8c0c7561
  155. : end
  156. asdm image disk0:/asdm-524.bin
  157. no asdm history enable
Advertisement
Add Comment
Please, Sign In to add comment