Avatar billede _et Praktikant
20. januar 2007 - 12:09 Der er 11 kommentarer og
1 løsning

PIX501 : Regular translation creation failed for protocol 47

305006: regular translation creation failed for protocol 47 src inside:192.168.1.29 dst outside:130.225.184.43

Jeg har problemer med at oprette en VPN igennem min pix 501 - jeg får ovenstående debug fra pixen.

Har nogen en ide til hvordan det afhjælpes.

Mvh Teddy.
Avatar billede jens_bach Nybegynder
21. januar 2007 - 10:12 #1
har du enablet vpn i pix´en prøv og slå det fra.
Avatar billede _et Praktikant
28. januar 2007 - 17:06 #2
Jeg har forsøgt at lave vpn på pix, men det kom aldrig til at virke.

Jeg er ikke sikker på hvad der blev lavet.

Hvordan slår jeg det fra?
Jeg har fjernet en masse fra vpn opsætningen, men er ikke sikker på det er det hele.

-wall(config)# wr ter
Building configuration...
: Saved
:
PIX Version 6.3(4)
interface ethernet0 auto
interface ethernet1 100full
nameif ethernet0 outside security0
nameif ethernet1 inside security100
enable password - encrypted
passwd - encrypted
hostname -
domain-name -
fixup protocol dns maximum-length 512
fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
fixup protocol tftp 69
names
name 192.168.1.240 Server
name 192.168.1.245 DNS
name - public

access-list Outside-In permit tcp any any eq smtp log 7
access-list Outside-In permit tcp any any eq www log 7
access-list Outside-In permit tcp any any eq https log 7
access-list Inside-Out permit tcp any any eq 47
access-list Inside-Out permit tcp any any eq 42
access-list Inside-Out permit tcp any any eq pptp
pager lines 100
logging on
logging facility 23
logging device-id hostname
logging host inside Server
icmp deny host 0.0.0.0 outside
mtu outside 1500
mtu inside 1500
ip address outside dhcp setroute
ip address inside 192.168.1.251 255.255.255.0
ip verify reverse-path interface outside
ip audit info action alarm
ip audit attack action alarm
pdm location 192.168.1.0 255.255.255.255 inside
pdm location Server 255.255.255.255 inside
pdm logging debugging 100
pdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) tcp interface smtp Server smtp netmask 255.255.255.255 0 0
static (inside,outside) tcp interface www Server www netmask 255.255.255.255 0 0
static (inside,outside) tcp interface 3389 Server 3389 netmask 255.255.255.255 0 0
static (inside,outside) tcp interface https Server https netmask 255.255.255.255 0 0
static (inside,outside) tcp interface imap4 Server imap4 netmask 255.255.255.255 0 0
static (inside,outside) tcp interface 8901 Server 8901 netmask 255.255.255.255 0 0
static (inside,outside) tcp interface 8900 Server 8900 netmask 255.255.255.255 0 0
static (inside,outside) tcp interface ftp Server ftp netmask 255.255.255.255 0 0
access-group Outside-In in interface outside
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server TACACS+ max-failed-attempts 3
aaa-server TACACS+ deadtime 10
aaa-server RADIUS protocol radius
aaa-server RADIUS max-failed-attempts 3
aaa-server RADIUS deadtime 10
aaa-server LOCAL protocol local
url-cache dst 128KB
http server enable
http 192.168.1.0 255.255.255.0 inside
http 192.168.1.0 255.255.255.255 inside
no snmp-server location
no snmp-server contact
snmp-server community public
snmp-server enable traps
floodguard enable
telnet Server 255.255.255.255 inside
telnet timeout 5
ssh 0.0.0.0 0.0.0.0 outside
ssh 192.168.1.0 255.255.255.0 inside
ssh timeout 60
management-access outside
console timeout 0
dhcpd address 192.168.1.2-192.168.1.33 inside
dhcpd dns DNS 195.184.96.2
dhcpd lease 3600
dhcpd ping_timeout 750
dhcpd domain -
dhcpd enable inside
username -
url-block url-mempool 2
url-block url-size 2
url-block block 1
terminal width 120
Cryptochecksum: -
: end
[OK]
Avatar billede jens_bach Nybegynder
29. januar 2007 - 22:08 #3
det er sikkert fordi du vil have pptp i gemmen ;)
det skal man lave app inspet på

fixup pro tftp 1723
Avatar billede _et Praktikant
31. januar 2007 - 16:32 #4
det hjalp ikke - desværre

Jeg får stadig følgende fejl i FW ved forsøg på VPN

305006: regular translation creation failed for protocol 47 src inside:192.168.1
.19 dst outside:130.225.184.43
Avatar billede jens_bach Nybegynder
31. januar 2007 - 23:41 #5
må jeg få et nyt dump, eller et login til boxen
jensb82.at.gmail.youknow
Avatar billede _et Praktikant
01. februar 2007 - 09:28 #6
Jeps. Jeg skal lige ordne det og så vender jeg tilbage senere.
Avatar billede _et Praktikant
07. februar 2007 - 16:40 #7
Så er du kontaktet :-)
Avatar billede jens_bach Nybegynder
07. februar 2007 - 22:11 #8
Du kan lige skrive dette "Hemmelige" kodeord på eksperten : "hemlig"
Avatar billede _et Praktikant
14. februar 2007 - 19:41 #9
Yes sir - Det virker bare. Det sjove er bare jeg mener selv at have prøvet dit indgreb??

Men mange tak for hjælpen og kom med et svar.
Et sidste spm, hvis du har et hurtigt svar.
Hvordan ændre jeg det første login password - det til ssh login??
Avatar billede jens_bach Nybegynder
14. februar 2007 - 22:10 #10
jep ;)

passwd, er telnet/ssh passwordet
enab pass, er enable passwordet
Avatar billede _et Praktikant
22. februar 2007 - 18:14 #11
Tak for hjælpen
Avatar billede jens_bach Nybegynder
06. december 2007 - 22:27 #12
jeg retter lige en gammel fejl ;)

fixup pro tftp 1723 ----> skulle jo være fixup pro pptp 1723
..........................----------------------------------
..........................----------------------------------
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester