Avatar billede baxx65 Nybegynder
11. august 2003 - 12:11 Der er 13 kommentarer og
1 løsning

VPN Cisco PIX og Cybercity

Jeg er løbet ind i et problem jeg ikke lige kan gennemskue.
Vi har netop fået sat en Cisco PIX 501 op, bag ved en Cisco 677 (Cybercity)

Vi bruger i firmaet netsegmentet 10.0.1.0.

De medarbejdere der bruger TDC hjemme, virker vores VPN fint.(bruger alle 192.168.1.0)

Men alle der har Cybercity kan ikke komme igennem, host svarer ikke.(bruger alle 10.0.0.0)

Hvorfor kan Cybercity brugerene ikke komme igennem?
Avatar billede riversen Nybegynder
11. august 2003 - 12:20 #1
ja, det burde jo være muligt selvom ip'erne ligger så tæt på hinanden...de er jo trods alt på forskellige net, så det burde ikke drille, men jeg vil foreslå du laver et script de kan køre, som også ændre deres ip maske til 192.168.1.x
Avatar billede tonnybrandt Nybegynder
11. august 2003 - 12:38 #2
Hvilken maske kører cybercity med ? Hvis den er f.eks er 255.255.0.0 er de jo på samme net, og al trafik til dit netværk vil blive sendt til cybercity istedet for gennem vpn-klienten.
Avatar billede tonnybrandt Nybegynder
11. august 2003 - 12:42 #3
Hmm... hvis denne guide passer, skulle masken være 255.255.255.0 og så er de jo ikke på samme net.
http://www.cybercity.dk/privat/support/adsl/adsl_udstyr/cisco_677/opsaetning_af_klient/tilslut_via_hubswitch/
Avatar billede riversen Nybegynder
11. august 2003 - 12:44 #4
det er den
Avatar billede riversen Nybegynder
11. august 2003 - 12:45 #5
men selvfølgelig, hvis netværket i den anden ende har subnet 255.255.255.0 går det vel også galt
Avatar billede baxx65 Nybegynder
11. august 2003 - 12:49 #6
Det der undrer mig er, at vi både i firmaet og i privaterne kører med netmaske 255.255.255.0, så net-id skulle være forskellig, selvom adresserne ligger tæt op af hinanden.
Avatar billede baxx65 Nybegynder
11. august 2003 - 12:52 #7
Og lige et tillægsspørgsmål. Nogen vil gerne bilde mig ind, at klientsiden skal have en fast-offentlig ip-adresse for at få VPN til at virke !!! 
Det er vel ikke nødvendigt?
Avatar billede riversen Nybegynder
11. august 2003 - 12:54 #8
nej, det kunne jeg godt nok ikke forestille mig
Avatar billede tonnybrandt Nybegynder
11. august 2003 - 13:10 #9
Enig, det er ikke nødvendigt.
Hvilken klient-software bruger du ?
Og hvilke fejl meddelelser kommer den med ?
Avatar billede baxx65 Nybegynder
11. august 2003 - 13:38 #10
Jeg bruger Cisco klient i ver. vpnclient-win-3.5.1.Rel-k9
Avatar billede baxx65 Nybegynder
12. august 2003 - 08:38 #11
og fejlmeldingen er - Host not responding, eller noget i den retning
Avatar billede tonnybrandt Nybegynder
12. august 2003 - 08:57 #12
Cybercity leverede på et tidspunkt deres forbindelser med cisco 677 routere. Jeg fandt noget info der tyder på at præcis de routere har problemer med ipsec, hvilket kan være derfor dine cybercity brugere har problemet.

Har du prøvet med pptp og en ganske alm. windows vpn klient ?
Avatar billede danic Nybegynder
16. august 2003 - 22:59 #13
Får man 10.0.0.0 adresser hos cypercity??? det er da en private adresser. Det lyder som om jeres routning går galt.
Avatar billede baxx65 Nybegynder
22. februar 2011 - 11:42 #14
Lukker og slukker, der sker vist ikke mere her :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester