Cisco PIX Add VPN Policy
Create Phase 1 Policy :
isakmp policy 10 authentication pre-share
isakmp policy 10 encryption 3des
isakmp policy 10 hash md5
isakmp policy 10 group 2
isakmp policy 10 lifetime 3600
Create Transform-set for Encryption being used :
crypto ipsec transform-set minimal esp-null esp-md5-hmac
crypto ipsec transform-set secure esp-3des esp-md5-hmac
Create a nonat access-list :
access-list nonat permit ip 172.31.0.0 255.255.0.0 192.168.0.0 255.255.0.0
Create Access-list for allowed network Source & Destination :
access-list 880 permit ip 172.31.0.0 255.255.0.0
192.168.178.0 255.255.255.0
Create Crypto Map :
crypto map armadillo 880 ipsec-isakmp
crypto map armadillo 880 match address 880
crypto map armadillo 880 set peer 2.2.2.2
crypto map armadillo 880 set transform-set secure
Create a Preshared-Key :
isakmp key commsvpn address 2.2.2.2 netmask 255.255.255.255
Assign Crypto Map to Interface :
crypto map armadillo interface outside
isakmp enable outside
Allow IPSEC traffic into Pix from public facing interface :
sysopt connection permit-ipsec
Summarize rule for each additional vpn to be added :
access-list 880 permit ip 172.31.0.0 255.255.0.0
192.168.178.0 255.255.255.0
crypto map armadillo 880 ipsec-isakmp
crypto map armadillo 880 match address 880
crypto map armadillo 880 set peer 2.2.2.2
crypto map armadillo 880 set transform-set secure
isakmp key commsvpn address 2.2.2.2 netmask 255.255.255.255
To remove a VPN addittional policy :
no access-list nonat permit ip 172.31.0.0 255.255.0.0
192.168.0.0 255.255.0.0
!
no access-list 880 permit ip 172.31.0.0 255.255.0.0
192.168.166.0 255.255.255.0
!
no crypto map armadillo 880
!
no isakmp key commsvpn address 2.2.2.2 netmask 255.255.255.255