Visualizzazione dei risultati da 1 a 7 su 7

Discussione: cisco vpn

  1. #1

    cisco vpn

    ciao, sto creando una vpn tra un pix cisco 501 e die client che si connettono dall'esterno.

    riesco a fare la vpn con il cisco client e vedo il lucchetto chiuso in basso a destra, tutto funziona tranne che per il gateway che viene configurato nel pc client.

    es: client con adsl telecom

    85.85.85.85 / 255.255.255.252
    gateway: 85.85.85.86

    dopo la creazione della vpn

    85.85.85.85 / 255.255.255.252
    gateway: no

    192.168.1.232 / 255.255.255.0
    192.168.1.254


    vedete il gateway 192.168.1.254?????
    non voglio che venga applicato!!!!!!

    vorrei rimanesse quello dell'adsl consì l'utente remoto possa andare in internet mentre accede anche ai server in lan.



    come posso fare?



    config pix:

    ip local pool pool-vpn 192.168.1.200-192.168.1.254
    isakmp client configuration address-pool local pool-vpn outside
    vpngroup paltrav dns-server 151.11.128.14
    vpngroup paltrav default-domain paltrav.vpn
    vpngroup paltrav idle-time 1800
    vpngroup paltrav password ********

    crypto ipsec transform-set myset esp-des esp-md5-hmac
    crypto dynamic-map mydynamicmap 10 set transform-set myset
    crypto map mymap 10 ipsec-isakmp dynamic mydynamicmap
    crypto map mymap client configuration address initiate
    crypto map mymap client configuration address respond
    crypto map mymap interface outside
    crypto map miogruppo 90 ipsec-isakmp

  2. #2
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    186
    ho il tuo stesso problema, hai risolto?
    claudio

  3. #3
    si, ho ripreso in mano il libro e ho risolto.

    devi applicare una acl al tuo vpngroup per l'opzione split-tunnel.


    la acl permetterà alla rete interna di andare nella rete della vpn solo quando il traffico deve passare attraverso il tunnel.
    altrimenti il client esterno che si è collegato, andrà in internet con la sua adsl o quel che ha.


    cmq vedi vpngroup tuogroup split-tunnel acl-vpn


    ciao

  4. #4
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    186
    ma le configurazioni vanno fatte sul server o sul client?
    claudio

  5. #5
    sul client non si fa nulla tranne installare cisco vpn client

    si fa tutto sul pix

  6. #6
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    186
    neanche impostando una rotta statica sul client?
    claudio

  7. #7
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    186
    il mio problema è che il client esce fuori dalla rete, ossia gli altri pc nn lo vedono più.
    come faccio?
    claudio

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.