2014年5月13日火曜日

iap vpn role


There's pre-set iaprole.
I modified it to the following:


(Aruba3200) #show running-config | begin iaprole
Building Configuration...
ip access-list session iaprole
  any host 10.215.200.199 any  src-nat pool pool-198
  any host 10.215.200.194 any  src-nat pool pool-198
  any any any  permit
!
!Also
ip NAT pool pool-198 10.215.200.198 10.215.200.198

(Aruba3200) #show rights iaprole

Derived Role = 'iaprole'
 Up BW:No Limit   Down BW:No Limit
 L2TP Pool = default-l2tp-pool
 PPTP Pool = default-pptp-pool
 Periodic reauthentication: Disabled
 ACL Number = 53/0
 Max Sessions = 65535


access-list List
----------------
Position  Name     Type     Location
--------  ----     ----     --------
1         iaprole  session

iaprole
-------
Priority  Source  Destination     Service  Action                 TimeRange  Log  Expired  Queue  TOS  8021P  Blacklist  Mirror  DisScan  ClassifyMedia  IPv4/6
--------  ------  -----------     -------  ------                 ---------  ---  -------  -----  ---  -----  ---------  ------  -------  -------------  ------
1         any     10.215.200.199  any      src-nat pool pool-198                           Low                                                           4
2         any     10.215.200.194  any      src-nat pool pool-198                           Low                                                           4
3         any     any             any      permit                                          Low                                                           4

Expired Policies (due to time constraints) = 0

0 件のコメント:

コメントを投稿