风云刀的博客 记录生活点点滴滴

Cisco IOS FlexVPN Remote Access(Anyconnect本地认证)

我这里设备的环境有两个,一个是17.6.8a的版本;一个是15.8(3)M8的版本,两个版本都可以正常工作。 1,先处理下设备的证书。 crypto key generate rsa modulus 2048 label nj-home-rsa #先生成一个RSA的密钥 crypto pki se

hale hale Published on 2024-11-23

DMVPN中心站点动态域名解析

一般情况下Cisco的DMVPN中心站点使用固定IP地址,但是有些情况下无法获取固定的IP地址,这种情况Spoke端将无法和Hub端进行通信。 其实可以在Hub端使用动态地址加域名解析,然后Spoke端使用动态域名解析进行通讯。Hub端DMVPN无需做其他配置,只需要添加相关DDNS配置即可。 Sp

hale hale Published on 2024-10-23

OpenWRT配置DMVPN

家里一直都是使用的思科的企业级路由器(CISCO892W)上网,由于使用的是动态拨号地址,所以都是使用DMVPN和公司、老家互联的。 但是考虑到思科路由器比普通的家用路由器体积大,功耗大,风扇有点嗡嗡声,关键是价格不菲。所以考虑将DMVPN转战到家用的路由器上。 言归正传,家用小路由器为网件WNDR

hale hale Published on 2017-06-24