Ejemplo: Configuración de AutoVPN con clave precompartida
En este ejemplo, se muestra cómo configurar una clave IKE previamente compartida utilizada por la puerta de enlace VPN para autenticar al par remoto. De manera similar, para configurar la misma clave previamente compartida de IKE utilizada por la puerta de enlace de VPN para autenticar al par remoto.
Consulte otros ejemplos en este tema para la configuración de extremo a extremo de AutoVPN.
Configure una clave previamente compartida de IKE diferente
Para configurar una clave previamente compartida de IKE diferente que la puerta de enlace VPN utiliza para autenticar al par remoto, realice estas tareas.
- Configure la política sembrada previamente compartida para IKE en el dispositivo con el hub AutoVPN.
[edit] user@host# set security ike policy IKE_POL seeded-pre-shared-key ascii-text ascii-text
o bien
user@host# set security ike policy IKE_POL seeded-pre-shared-key hexadecimal hexadecimal
Por ejemplo:
user@host# set security ike policy IKE_POL seeded-pre-shared-key ascii-text ThisIsMySecretPreSharedkey
o bien
user@host# set security ike policy IKE_POL seeded-pre-shared-key hexadecimal 5468697349734d79536563726563745072655368617265646b6579
- Configure el PSK generado ("79e4ea39f5c06834a3c4c031e37c6de24d46798a" en el paso 2) en la política de IKE en el dispositivo del mismo nivel remoto.
[edit] user@peer# set security ike policy IKE_POL pre-shared-key ascii-text generated-psk
Por ejemplo:
user@peer# set security ike policy IKE_POL pre-shared-key ascii-text 79e4ea39f5c06834a3c4c031e37c6de24d46798a
- (Opcional) Para omitir la validación del ID de IKE y permitir todos los tipos de ID de IKE, configure
general-ikeidla instrucción de configuración en el nivel de jerarquía [edit security ike gateway gateway_name dynamic] de la puerta de enlace.[edit] user@host# set security ike gateway HUB_GW dynamic general-ikeid
Resultado
Desde el modo de configuración, ingrese el comando show security para confirmar la configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.
[edit]
user@host> show security
ike {
proposal IKE_PROP {
authentication-method pre-shared-keys;
dh-group group14;
authentication-algorithm sha-256;
encryption-algorithm aes-256-cbc;
lifetime-seconds 750;
}
policy IKE_POL {
proposals IKE_PROP;
seeded-pre-shared-key ascii-text "$9$zoDln9pIEyWLN0BLNdboaFn/C0BRhSeM8"; ##SECRET-DATA
}
gateway HUB_GW {
ike-policy IKE_POL;
dynamic {
general-ikeid;
ike-user-type group-ike-id;
}
local-identity hostname hub.juniper.net;
external-interface lo0.0;
local-address 11.0.0.1;
version v2-only;
}
}
Configurar la misma clave previamente compartida de IKE
Para configurar la misma clave IKE previamente compartida que utiliza la puerta de enlace VPN para autenticar al par remoto, realice estas tareas.
- Configure la política común
pre-shared-keypara ike en el dispositivo con el hub AutoVPN.[edit] user@host# set security ike policy IKE_POL pre-shared-key ascii-text ascii text
Por ejemplo:
user@host# # set security ike policy IKE_POL pre-shared-key ascii-text ThisIsMySecretPreSharedkey
- Configure el común
pre-shared-keyen la política de ike para el dispositivo de par remoto.[edit] user@peer# set security ike policy IKE_POL pre-shared-key ascii-text ascii text
Por ejemplo:
user@peer# set security ike policy IKE_POL pre-shared-key ascii-text ThisIsMySecretPreSharedkey
- (Opcional) Para omitir la validación del ID de IKE y permitir todos los tipos de ID de IKE, configure
general-ikeidla instrucción de configuración en el nivel de jerarquía [edit security ike gateway gateway_name dynamic] de la puerta de enlace.[edit] user@host# set security ike gateway HUB_GW dynamic general-ikeid
Resultado
Desde el modo de configuración, ingrese el comando show security para confirmar la configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.
[edit]
user@host> show security
ike {
proposal IKE_PROP {
authentication-method pre-shared-keys;
dh-group group14;
authentication-algorithm sha-256;
encryption-algorithm aes-256-cbc;
lifetime-seconds 750;
}
policy IKE_POL {
proposals IKE_PROP;
pre-shared-key ascii-text "$9$wo2oGk.569pDi9p0BSys24"; ## SECRET-DATA
}
gateway HUB_GW {
ike-policy IKE_POL;
dynamic {
general-ikeid;
ike-user-type group-ike-id;
}
local-identity user-at-hostname user1@juniper.net;
external-interface lo0;
local-address 11.0.0.1;
version v2-only;
}
}