<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.frotmail.nl/index.php?action=history&amp;feed=atom&amp;title=Cisco%3A_WebVPN</id>
	<title>Cisco: WebVPN - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.frotmail.nl/index.php?action=history&amp;feed=atom&amp;title=Cisco%3A_WebVPN"/>
	<link rel="alternate" type="text/html" href="https://wiki.frotmail.nl/index.php?title=Cisco:_WebVPN&amp;action=history"/>
	<updated>2026-07-28T05:07:45Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://wiki.frotmail.nl/index.php?title=Cisco:_WebVPN&amp;diff=29&amp;oldid=prev</id>
		<title>Eric: Created page with &quot;De volgende config kan je als basis nemen voor een webvpn,  Hier is het mogelijk: - de Thin Client (java applet met port forward) te starten,   - de AnyConnect (Full ssl tunnel) te starten,  - Interne URL&#039;s te bezoeken,  - of om de smb share te browsen   logging buffered 65535  aaa new-model  aaa authentication login default local  aaa authentication login webvpn_login local  aaa authorization exec default local  aaa session-id common  !  crypto pki trustpoint VPN   enro...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.frotmail.nl/index.php?title=Cisco:_WebVPN&amp;diff=29&amp;oldid=prev"/>
		<updated>2022-04-04T19:17:47Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;De volgende config kan je als basis nemen voor een webvpn,  Hier is het mogelijk: - de Thin Client (java applet met port forward) te starten,   - de AnyConnect (Full ssl tunnel) te starten,  - Interne URL&amp;#039;s te bezoeken,  - of om de smb share te browsen   logging buffered 65535  aaa new-model  aaa authentication login default local  aaa authentication login webvpn_login local  aaa authorization exec default local  aaa session-id common  !  crypto pki trustpoint VPN   enro...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;De volgende config kan je als basis nemen voor een webvpn, &lt;br /&gt;
Hier is het mogelijk:&lt;br /&gt;
- de Thin Client (java applet met port forward) te starten, &lt;br /&gt;
&lt;br /&gt;
- de AnyConnect (Full ssl tunnel) te starten,&lt;br /&gt;
&lt;br /&gt;
- Interne URL&amp;#039;s te bezoeken,&lt;br /&gt;
&lt;br /&gt;
- of om de smb share te browsen&lt;br /&gt;
&lt;br /&gt;
 logging buffered 65535&lt;br /&gt;
 aaa new-model&lt;br /&gt;
 aaa authentication login default local&lt;br /&gt;
 aaa authentication login webvpn_login local&lt;br /&gt;
 aaa authorization exec default local&lt;br /&gt;
 aaa session-id common&lt;br /&gt;
 !&lt;br /&gt;
 crypto pki trustpoint VPN&lt;br /&gt;
  enrollment selfsigned&lt;br /&gt;
  serial-number&lt;br /&gt;
  fqdn url.domain.tld&lt;br /&gt;
  subject-name cn=domain.tld&lt;br /&gt;
  revocation-check none&lt;br /&gt;
  rsakeypair VPNweb 2048 2048&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 crypto pki certificate chain VPN&lt;br /&gt;
  certificate self-signed 02&lt;br /&gt;
   30220273 338406D7 A0337221 02325172 804D5602 23865866 37040101 03040530&lt;br /&gt;
  [..]&lt;br /&gt;
   9376722D CA362237 1154CD21 46400A5F 1A2E2786 3C2DF3&lt;br /&gt;
         quit&lt;br /&gt;
 !&lt;br /&gt;
 username admin privilege 15 secret 5 *************&lt;br /&gt;
 !&lt;br /&gt;
 ip local pool vpnusers 192.168.60.100 192.168.60.200&lt;br /&gt;
 !&lt;br /&gt;
 webvpn gateway gateway_1&lt;br /&gt;
  hostname url.domain.tld&lt;br /&gt;
  ip interface FastEthernet0/1 port 443&lt;br /&gt;
  ssl trustpoint VPN&lt;br /&gt;
  inservice&lt;br /&gt;
  !&lt;br /&gt;
 webvpn install svc flash:/webvpn/anyconnect-win-2.4.0202-k9.pkg sequence 1&lt;br /&gt;
  !&lt;br /&gt;
 webvpn install svc flash:/webvpn/anyconnect-linux-2.4.0202-k9.pkg sequence 2&lt;br /&gt;
  !&lt;br /&gt;
 webvpn context test&lt;br /&gt;
  title &amp;quot;Domain.tld - WebVPN&amp;quot;&lt;br /&gt;
  secondary-color white&lt;br /&gt;
  title-color #669999&lt;br /&gt;
  text-color black&lt;br /&gt;
  ssl authenticate verify all&lt;br /&gt;
  !&lt;br /&gt;
  cifs-url-list &amp;quot;smbserver&amp;quot;&lt;br /&gt;
    heading &amp;quot;Cifs on SMBSERVER&amp;quot;&lt;br /&gt;
    url-text &amp;quot;Tweak&amp;quot; url-value &amp;quot;//[SMB_SERVERIP]&amp;quot;&lt;br /&gt;
  !&lt;br /&gt;
  port-forward &amp;quot;portforward_list_1&amp;quot;&lt;br /&gt;
    local-port 3000 remote-server &amp;quot;[REMOTE_RDP_IP]&amp;quot; remote-port 3389 description &amp;quot;RDP&amp;quot;&lt;br /&gt;
  !&lt;br /&gt;
  policy group policy_1&lt;br /&gt;
    cifs-url-list &amp;quot;smbserver&amp;quot;&lt;br /&gt;
    port-forward &amp;quot;portforward_list_1&amp;quot;&lt;br /&gt;
    functions file-access&lt;br /&gt;
    functions file-browse&lt;br /&gt;
    functions svc-enabled&lt;br /&gt;
    mask-urls&lt;br /&gt;
    svc address-pool &amp;quot;vpnusers&amp;quot;&lt;br /&gt;
    svc keep-client-installed&lt;br /&gt;
    svc split dns &amp;quot;[INTERNALDNS_IP]&amp;quot;&lt;br /&gt;
    svc split include 192.168.0.0 255.255.255.0&lt;br /&gt;
    svc split include 192.168.60.0 255.255.255.0&lt;br /&gt;
    svc dns-server primary [INTERNAL_DNS]&lt;br /&gt;
  default-group-policy policy_1&lt;br /&gt;
  aaa authentication list webvpn_login&lt;br /&gt;
  gateway gateway_1&lt;br /&gt;
  inservice&lt;br /&gt;
 !&lt;br /&gt;
&lt;br /&gt;
[[Category:Cisco Voorbeeldconfigs]][[Category:Cisco]][[Category:Netwerk]]&lt;/div&gt;</summary>
		<author><name>Eric</name></author>
	</entry>
</feed>