Для настройки Cisco через консоль выполните действия:
1. Настройка локального и внешнего интерфейса:
enable
configure terminal
interface gigabitEthernet 1
ip address <внешний IP-адрес Cisco> <маска подсети>
no shutdown
ip nat outside
exit
interface gigabitEthernet 2
ip address <локальный IP-адрес Cisco> <маска подсети>
no shutdown
ip nat inside
exit
2. Настройка DNS и добавление маршрута по умолчанию для доступа в интернет:
configure terminal
ip name-server <IP-адрес DNS-сервера>
ip route 0.0.0.0 0.0.0.0 <IP-адрес провайдера>
3. Создание access-list и NAT для доступа из локальной сети в интернет:
ip access-list extended NAT
permit ip <локальная подсеть Cisco> <обратная маска подсети> any
exit
ip nat inside source list NAT interface gigabitEthernet 1 overload
4. Добавление локального администратора и настройка доступа по SSH:
configure terminal
username admin privilege 15 secret <пароль>
hostname <имя роутера>
ip domain name <имя домена>
crypto key generate rsa
ip ssh version 2
aaa new-model
line vty 0 4
transport input ssh
privilege level 15
exit
crypto ikev2 profile ikev2profile
match identity remote address <внешний IP-адрес NGFW> <маска подсети>
identity local address <внешний IP-адрес Cisco>
authentication remote pre-share
authentication local pre-share
keyring local key
no config-exchange set send
no config-exchange set accept
no config-exchange request
exit