20. januar 2007 - 12:09
Der er
11 kommentarer og 1 løsning
PIX501 : Regular translation creation failed for protocol 47
305006: regular translation creation failed for protocol 47 src inside:192.168.1.29 dst outside:130.225.184.43 Jeg har problemer med at oprette en VPN igennem min pix 501 - jeg får ovenstående debug fra pixen. Har nogen en ide til hvordan det afhjælpes. Mvh Teddy.
Annonceindlæg fra Infor
21. januar 2007 - 10:12
#1
har du enablet vpn i pix´en prøv og slå det fra.
28. januar 2007 - 17:06
#2
Jeg har forsøgt at lave vpn på pix, men det kom aldrig til at virke. Jeg er ikke sikker på hvad der blev lavet. Hvordan slår jeg det fra? Jeg har fjernet en masse fra vpn opsætningen, men er ikke sikker på det er det hele. -wall(config)# wr ter Building configuration... : Saved : PIX Version 6.3(4) interface ethernet0 auto interface ethernet1 100full nameif ethernet0 outside security0 nameif ethernet1 inside security100 enable password - encrypted passwd - encrypted hostname - domain-name - fixup protocol dns maximum-length 512 fixup protocol ftp 21 fixup protocol h323 h225 1720 fixup protocol h323 ras 1718-1719 fixup protocol http 80 fixup protocol rsh 514 fixup protocol rtsp 554 fixup protocol sip 5060 fixup protocol sip udp 5060 fixup protocol skinny 2000 fixup protocol smtp 25 fixup protocol sqlnet 1521 fixup protocol tftp 69 names name 192.168.1.240 Server name 192.168.1.245 DNS name - public access-list Outside-In permit tcp any any eq smtp log 7 access-list Outside-In permit tcp any any eq www log 7 access-list Outside-In permit tcp any any eq https log 7 access-list Inside-Out permit tcp any any eq 47 access-list Inside-Out permit tcp any any eq 42 access-list Inside-Out permit tcp any any eq pptp pager lines 100 logging on logging facility 23 logging device-id hostname logging host inside Server icmp deny host 0.0.0.0 outside mtu outside 1500 mtu inside 1500 ip address outside dhcp setroute ip address inside 192.168.1.251 255.255.255.0 ip verify reverse-path interface outside ip audit info action alarm ip audit attack action alarm pdm location 192.168.1.0 255.255.255.255 inside pdm location Server 255.255.255.255 inside pdm logging debugging 100 pdm history enable arp timeout 14400 global (outside) 1 interface nat (inside) 1 0.0.0.0 0.0.0.0 0 0 static (inside,outside) tcp interface smtp Server smtp netmask 255.255.255.255 0 0 static (inside,outside) tcp interface www Server www netmask 255.255.255.255 0 0 static (inside,outside) tcp interface 3389 Server 3389 netmask 255.255.255.255 0 0 static (inside,outside) tcp interface https Server https netmask 255.255.255.255 0 0 static (inside,outside) tcp interface imap4 Server imap4 netmask 255.255.255.255 0 0 static (inside,outside) tcp interface 8901 Server 8901 netmask 255.255.255.255 0 0 static (inside,outside) tcp interface 8900 Server 8900 netmask 255.255.255.255 0 0 static (inside,outside) tcp interface ftp Server ftp netmask 255.255.255.255 0 0 access-group Outside-In in interface outside timeout xlate 3:00:00 timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00 timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00 timeout uauth 0:05:00 absolute aaa-server TACACS+ protocol tacacs+ aaa-server TACACS+ max-failed-attempts 3 aaa-server TACACS+ deadtime 10 aaa-server RADIUS protocol radius aaa-server RADIUS max-failed-attempts 3 aaa-server RADIUS deadtime 10 aaa-server LOCAL protocol local url-cache dst 128KB http server enable http 192.168.1.0 255.255.255.0 inside http 192.168.1.0 255.255.255.255 inside no snmp-server location no snmp-server contact snmp-server community public snmp-server enable traps floodguard enable telnet Server 255.255.255.255 inside telnet timeout 5 ssh 0.0.0.0 0.0.0.0 outside ssh 192.168.1.0 255.255.255.0 inside ssh timeout 60 management-access outside console timeout 0 dhcpd address 192.168.1.2-192.168.1.33 inside dhcpd dns DNS 195.184.96.2 dhcpd lease 3600 dhcpd ping_timeout 750 dhcpd domain - dhcpd enable inside username - url-block url-mempool 2 url-block url-size 2 url-block block 1 terminal width 120 Cryptochecksum: - : end [OK]
29. januar 2007 - 22:08
#3
det er sikkert fordi du vil have pptp i gemmen ;) det skal man lave app inspet på fixup pro tftp 1723
31. januar 2007 - 16:32
#4
det hjalp ikke - desværre Jeg får stadig følgende fejl i FW ved forsøg på VPN 305006: regular translation creation failed for protocol 47 src inside:192.168.1 .19 dst outside:130.225.184.43
31. januar 2007 - 23:41
#5
må jeg få et nyt dump, eller et login til boxen jensb82.at.gmail.youknow
01. februar 2007 - 09:28
#6
Jeps. Jeg skal lige ordne det og så vender jeg tilbage senere.
07. februar 2007 - 16:40
#7
Så er du kontaktet :-)
07. februar 2007 - 22:11
#8
Du kan lige skrive dette "Hemmelige" kodeord på eksperten : "hemlig"
14. februar 2007 - 19:41
#9
Yes sir - Det virker bare. Det sjove er bare jeg mener selv at have prøvet dit indgreb?? Men mange tak for hjælpen og kom med et svar. Et sidste spm, hvis du har et hurtigt svar. Hvordan ændre jeg det første login password - det til ssh login??
14. februar 2007 - 22:10
#10
jep ;) passwd, er telnet/ssh passwordet enab pass, er enable passwordet
22. februar 2007 - 18:14
#11
Tak for hjælpen
06. december 2007 - 22:27
#12
jeg retter lige en gammel fejl ;) fixup pro tftp 1723 ----> skulle jo være fixup pro pptp 1723 ..........................---------------------------------- ..........................----------------------------------
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.