Avatar billede _et Praktikant
19. december 2005 - 11:01 Der er 6 kommentarer og
1 løsning

Spm ang. vpn opsætning

Jeg er ved at forsøge at lave en vpn løsning, hvor jeg fra min bærbar kan se mit lan derhjemme.

Jeg bruger denne guide fra cisco : http://www.cisco.com/warp/public/471/vpnclient-pix-aes.pdf

Mit problem er at jeg ikke forstår denne blok.:
!−−− Define the access list to avoid network address
!−−− translation (NAT) on IPSec packets.
access−list 102 permit ip 10.10.10.0 255.255.255.0 10.10.8.0 255.255.255.0
access−list 102 permit ip 10.10.11.0 255.255.255.0 10.10.8.0 255.255.255.0
pager lines 24
mtu outside 1500
mtu inside 1500
mtu intf2 1500

Jeg kan ikke tolke hvad disse linjer gør, og hvad jeg vil skulle skrive i mit lan.

Kobler den nettne 10.10.10.0 og 10.10.11.0 sammen i 10.10.8.0 ?

Hos mig er der kun et lan : 192.168.1.0

Er der en der lige kan forklare ovenstående, evt med et eks der passer på mit setup.
Avatar billede _et Praktikant
19. december 2005 - 11:03 #1
Hov der var lige noget med formateringen.:

!−−− Define the access list to avoid network address
!−−− translation (NAT) on IPSec packets.
access−list 102 permit ip 10.10.10.0 255.255.255.0 10.10.8.0 255.255.255.0
access−list 102 permit ip 10.10.11.0 255.255.255.0 10.10.8.0 255.255.255.0
pager lines 24
mtu outside 1500
mtu inside 1500
mtu intf2 1500
Jeg behøver ikke forklaring til mtu og pager :-)
Avatar billede _et Praktikant
19. december 2005 - 11:04 #2
access-list 102 permit ip 10.10.10.0 255.255.255.0 10.10.8.0 255.255.255.0
access-list 102 permit ip 10.10.11.0 255.255.255.0 10.10.8.0 255.255.255.0
Avatar billede medions Nybegynder
19. december 2005 - 11:06 #3
Den godtager alle IP'er fra 10.10.10.0 til 10.10.8.0...
Altså den kobler dem ikke sammen, den tillader bare trafikken fra dem...

//>Rune
Avatar billede _et Praktikant
19. december 2005 - 11:51 #4
altså trafikken fra 10.10.10.0  må sendes til 10.10.8.0
Avatar billede medions Nybegynder
19. december 2005 - 11:59 #5
Yes sir :)

//>Rune
Avatar billede _et Praktikant
20. december 2005 - 20:43 #6
Et lille spm. mere. Har en access-list nogen effekt, hvis de ikke er bundet til et interface?
Avatar billede medions Nybegynder
21. december 2005 - 08:47 #7
Nope, så ved den jo ikke hvad den skal reagere på...

//>Rune
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB