30. juli 2003 - 13:20Der er
11 kommentarer og 1 løsning
2 VPN clienter skal køre via PIX 501 og TDC StandardRouter
2 VPN clienter skal køre via PIX 501 og TDC standard Router ( 192.168.1.1 ), som har en ADSL linie til Internettet. Er der nogen som kan hjælpe mig med en konfiguration til PIX 501 ?
NB! Jeg startede med at få en VPN client til at køre via TDC standard Router ( uden PIX 501 ), men når jeg startede den 2. vpn client op, døde den første. Dette problem tror jeg, at jeg kan løse ved at indsætte en PIX, som kan udføre Port Address Translation. Målet er at få 2 VPN-clienter til at køre samtidig.
I så fald skal du have fjernet routeren, og bruge din pix som router. Jeg havde samme problem, nemlig at jeg ikke kunne køre vpn ud fra en adsl forbindelse. Det var routeren der ikke var sat op ordenligt. Jeg pillede den fra, satte min pix op med statisk ip på e0 og så spillede det bare!
Okay, du har bare lukket spørgsmålet - så jeg regnede med at du havde fundet en løsning.
Har du sat dit outside interface op med de ipoplysninger som du har fået fra TDC (er det proaccess med statisk ip?). Før fik e0 sin ipadresse via dhcp til tdc routeren, nu skal du selv fortælle den hvad den 'hedder'
Det er en fejl at jeg har lukket sagen. Det er første gang jeg har benyttet denne web, så jeg ved ikke rigtigt hvordan det med point mm. fungerer.
Outside interface er sat op med oplysninger fra TDC. ADSL-linien har en fast adresse på ydersiden: 80.165.6.202 255.255.255.252 og ip-adressen i den anden ende af linken ( TDC ) er 80.165.6.201 255.255.255.252 PC'en har jeg manuelt givet adressen 192.168.1.12 255.255.255.0
Mht point, skal du først vælge at acceptere et svar når du har fundet en løsning på problemet. Sådan som du har gjort nu, har du givet dig selv pointene, og lukket spørgsmålet
Du skal have opdateret softwaren i din PIX til 6.3. Så kan du lave IPSEC passthrough. Opdater og login og lav kommandoen "fixup protocol esp-ike" Men husk, så kan du ikker teminere en VPN tunnel på din PIX, hvis du skulle få lyst til dette...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.