29. december 2004 - 19:29Der er
5 kommentarer og 1 løsning
Cisco PIX 501 IOS 6.3.3 + VPN
Jeg har en Cisco Pix 501 kørende med vpn , som fungerer ganske udemærket, jeg får forbindelse til mit lan.
Men jeg kan ikke huske om 501'eren , eller for den sagsskyld andre PIX'e har den feature at tunnelere VPN'en på klient siden, således at jeg stadig kan køre internet feks og være på min vpn forbindelse.
Eller for den sagsskyld køre via internet forbindelse som PIX'en står på.
Har jeg ret i at denne feature ikke kan lade sig gøre med ios 6.3.3 og pix501 , at det er enten på vpn eller internet ??
Data der kommer ind i en PIX kan ikke forlade PIX'en via samme interface. DVS VPN trafik kan komme ind via outside og gå ind på inside, men ikke gå på internettet via outside igen. Split tunneling burde nu virke fint. Slår du det til der det kun trafik angivet med den tilhørende NAT statement i PIX'en der køres over tunellen, resten kører direkte fra VPN klienten.
access-list inside_outbound_nat0_acl permit ip any 192.168.0.0 255.255.255.0 access-list outside_cryptomap_dyn_20 permit ip any 192.168.0.0 255.255.255.0
pager lines 24 icmp deny any outside mtu outside 1500 mtu inside 1500
ip address outside dhcp setroute retry 4 ip address inside 192.168.0.1 255.255.255.0 ip verify reverse-path interface outside ip audit info action alarm ip audit attack action alarm ip local pool "vpnnavn" 192.168.0.100-192.168.0.150
pdm location 192.168.0.0 255.255.255.0 outside
pdm history enable arp timeout 14400 global (outside) 1 interface nat (inside) 0 access-list inside_outbound_nat0_acl nat (inside) 1 0.0.0.0 0.0.0.0 dns 0 0
static *****
access-group outside_access_in in interface outside access-group inside_access_in in interface inside timeout xlate 3:00:00 timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00 timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00 timeout uauth 0:05:00 absolute aaa-server TACACS+ protocol tacacs+ aaa-server RADIUS protocol radius aaa-server LOCAL protocol local aaa authentication http console LOCAL aaa authentication ssh console LOCAL http server enable
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.