Avatar billede sj.netomia Nybegynder
03. maj 2005 - 11:03 Der er 28 kommentarer og
1 løsning

Small Business Server 2000 - ISA Server 2000 og Cisco VPN Client

Hej Eksperter.

Jeg har en Small Business Server 2000, som kører en ISA Server 2000, og på hver klient maskine kører der en ISA 2000 Client.

Jeg skal så have lavet en VPN forbindelse til en server, men mit problem er at jeg ikke ved hvordan det skal sættes op.

Har så fået og vide at jeg bare skulle disable ISA Server klienten, men hvis jeg gør dette kan jeg slet ikke bruge internet. kan selvfølgelig køre det over proxy server, men ikke outlook osv. Så denne løsning virker ikke.

Hjælp mig, det er noget jeg skal have sat op for firmaet i dag.

Jeg har fuld adgang til serveren.

jeg har fulgt denne beskrivelse men det hjælper ikke, og jeg skal køre det igennem ISA Server 2000, da det er sådan hele systemet fungere.

Hjælp mig.

jeg sætter 200 point på højkant og tildeler gerne flere hvis en rigtig løsning dukker frem.
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 11:05 #1
Altså jeg skal have lavet en VPN forbindelse til en anden server igennem ISA Server 2000 og ISA Server 2000 Klienten. Og det SKAL være igennem Cisco VPN Client 4.0.3 (rel) Da det er det firmaet jeg skal have VPN forbindelse bruger.
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 11:06 #2
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 11:13 #3
ISA 2000 Klienten = ISA Firewall Client v. 2000
Avatar billede preetz Nybegynder
03. maj 2005 - 11:24 #4
PPTP eller L2TP VPN?
Avatar billede preetz Nybegynder
03. maj 2005 - 11:31 #5
Fra artiklen:

Note This article is designed for SecureNAT clients. You must remove the ISA Firewall client software.
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 11:36 #6
Ja jeg ved godt at denne artikel kun er til SecureNAT clients, men jeg skal altså bruge det sammen med ISA Firewall Client og ISA 2000 Server.

Det må da kunne lade sig gøre.
Avatar billede preetz Nybegynder
03. maj 2005 - 11:41 #7
Avatar billede preetz Nybegynder
03. maj 2005 - 11:43 #8
Artiklen nævner at en ændring i ISA'ens LAT tabel kan være nødvendig.
Avatar billede preetz Nybegynder
03. maj 2005 - 11:45 #9
Afsnit 4.5 og 5.2 må være de mest relevante.

Har du haft tunnelen oppe uden at bruge firewall klienten?
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 12:30 #10
ja jeg kan sagtens få forbindelse til VPN uden ISA Firewall client, men så kan jeg heller ikke andet.
Avatar billede preetz Nybegynder
03. maj 2005 - 12:35 #11
Microsoft klienten har en indstilling som hedder:

Use default gateway on remote network

Når den er enabled vil klienten bruge VPN serveren som internet gateway, jeg kender ikke til Cisco's klient, men den har sikkert noget lign.
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 12:36 #12
det er fordi der skal køre et økonomi program over VPN, og hvis jeg slår firewall fra, kan de heller ikke bruge mail eller noget andet, selvfølgelig kan de bruge internet gennem proxy men denne løsning er ikke optimal.

Ang artiklen, skal jeg være helt ærlig, jeg forstår ikke andet end det halve. hvis du kan lave en guide til mig, kan jeg sikkert finde ud af det.
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 12:37 #13
hvor skal jeg indstille det i microsoft klienten helt fra basics.

og kommer det til at påvirke andet på netværket ?
Avatar billede preetz Nybegynder
03. maj 2005 - 12:40 #14
Properties på en VPN forbindelse - Fanebladet Networking - Properties på Internet Protocol TCP/IP - Advanced - Fjern checkmark fra Use default gateway on remote network

Det påvirker kun klientens måde at route trafik på, hvis du bruger default gate.. vil klienten bruge VPN serveren som gateway til alt andet end lokal trafik.
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 12:56 #15
Ja ok, den er der desværre ikke i Cisco VPN Client 4.0.3 (rel) og jeg har lige prøvet at logge på via Micrsoft VPN Klienten, og den spurgte efter et gyldigt certifikat. så det kan jeg åbenbart heller ikke.
Avatar billede preetz Nybegynder
03. maj 2005 - 13:42 #16
Så må der nogle Cisco eksperter på banen, det må være muligt at bruge certifikater fra Cisco Concentrator'en.

Hvad med at rette i klienternes firewall LAT, har du prøvet det?
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 13:54 #17
Hvad ændrer jeg det henne, jeg bruger jo bare en ISA Firewall Client 2000, og der ser ikke ud til at være nogen steder hvor jeg kan ændrer det.

Men du må meget gerne fortælle mig hvordan :-)
Avatar billede preetz Nybegynder
03. maj 2005 - 13:56 #18
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 14:09 #19
OK har jeg prøvet, sådan som jeg forstår det skal jeg bare lave en txt fil med
ip adressen til det sted jeg skal connect til. eks 80.80.80.80
txt filen har jeg så kaldt locallat.txt og kopieret den og kaldt den Msplat.txt også.

Burde det ikke være rigtigt. ?


en anden ting, vil lige fortælle at Cisco VPN Client også kan lave transparent tunneling. måske det kan hjælpe lidt.

ENABLE transparent tunneling

IPSec over UDP (NAT/PAT)
IPSec over TCP (her kan jeg skrive en port)

Nogen forslag til det. ?
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 14:11 #20
lidt nemmer at se.

[x] ENABLE transparent tunneling

[ ] IPSec over UDP (NAT/PAT)
[ ] IPSec over TCP (her kan jeg skrive en port)
Avatar billede preetz Nybegynder
03. maj 2005 - 14:41 #21
Ifølge artiklen skal alt trafik være UDP, så IPSec over UDP(NAT/PAT) må være det rigtige valg.
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 14:49 #22
Ja det har jeg også sat den til, men den vil stadig intet.

Vil du hjælpe med at config ISA Server Firewall. ?

Hvis du altså har andre forslag, for jeg er blank.
Avatar billede preetz Nybegynder
03. maj 2005 - 15:17 #23
Jeg må indrømme at jeg er blank mth Cisco VPN, har altid brugt Microsoft's.

LAT teskstfilen skal indeholde netværks id ikke den eksterne ip! MSPLAT.txt skal du ikke røre ved.
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 17:20 #24
Prøv lige at lave et eksempel.
Netværks ID ?
Avatar billede preetz Nybegynder
03. maj 2005 - 18:09 #25
192.168.2.0
Avatar billede sj.netomia Nybegynder
03. maj 2005 - 18:16 #26
ahh ok, det vil jeg prøve imorgen. takker.
Avatar billede schubert Nybegynder
04. maj 2005 - 22:45 #27
du bruger bare denne her så er den fixet , en gang for alle
http://www.hanno.dk/download/CiscoVPN.zip

eller du gøre det på følgende måde :
. Gå ind under Policy Elements + Protocol Definitions
2. Opret en Definition som hedder f.eks Cisco VPN UDP 500
3. Port Number = 500
4. Protocol Type = UDP
5. Direction = Send Receive
6. Opret en Definition som hedder f.eks Cisco VPN UDP din NAT port
7. Port Number = Din NAT port
8. Protocol Type = UDP
9. Direction Send Receive
10. Gå ind under Protocol Rules
11. Opret en ny Rule som hedder f.eks Cisco VPN
12. Vælg Selected Protocols (Cisco VPN UDP 500 og den med din NAT port
13. Genstart ISA Services
Avatar billede sj.netomia Nybegynder
24. maj 2005 - 12:42 #28
kunne jeg ikke få til at virke, er jo sådan set også det jeg har prøvet på hele tiden bare i en app.

Mit problem ligger i at når jeg kører med microsoft firewall client som er forbundet til en ISA server 2000 virker det ikke med VPN.

Hvis jeg så derimod slår firewall client fra, virker det fint med VPN og outlook osv, men ikke med internet explorer da den kører over proxy port 8080.

HJÆÆÆÆLP mig....
Avatar billede sj.netomia Nybegynder
20. april 2007 - 01:49 #29
lukketid
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester