Avatar billede alyngsoe Nybegynder
04. december 2007 - 10:45 Der er 7 kommentarer

pix 506 lokal lan adgang fra VPN klient

Jeg administrerer et firmanetværk med VPN klienter koblet op mod en Pix 506e firewall via cisco's vpn klient. Problemet er at man fra vpn-klienten ikke kan få adgang til pc'ens lokalnetværket og interntettet mens man er koblet op på vpn-klienten. Jeg er klar over at dette er en "normal" opsætning og at det er et sikkerhedsspørgsmål. Det giver dog så mange problemer, bl.a. print til lokale netværksprintere, at vi skal have det ændret. Jeg ved at det kan sættes op i firewall'en og klienten, bare ikke hvordan.
Avatar billede khs1a Nybegynder
04. december 2007 - 10:56 #1
i klienten :
modify connection -> lige under host vælges faneblad Transport -> sæt hak i allow local LAN access.

VPN client 5.00.01.0600
Avatar billede alyngsoe Nybegynder
04. december 2007 - 11:05 #2
har prøvet i klienten, men det er ikke nok. Der skal også sættes noget op i firewall'en.
Avatar billede justrace Novice
04. december 2007 - 21:01 #3
Prøv på ciscoforum.dk
Avatar billede jens_bach Nybegynder
05. december 2007 - 00:21 #4
du ikke lade det være op til klienten. ;)

to ting
1) køb en asa :)
2) du kan kan bruge split tunling, så du kun tunler det trafik mod kontoret og ikke det til det lokale lan

mvh
jens
Avatar billede justrace Novice
05. december 2007 - 00:35 #5
Ikke en optimal løsning, men kan det ikke lade sig gøre med to netkort. VPN-klienten "sætter" sig på det ene, og det andet bruger lokalnettet? Lidt bøvlet, men... Tager splittunneling ikke også lidt af pusten fra PIX'en?

>jens_bach: 1) køb en asa :). Jeps, den kan man kun tilslutte sig.
Avatar billede alyngsoe Nybegynder
05. december 2007 - 12:30 #6
Jeg foretrækker at få afprøvet split tunneling. Er der nogen der kan sige noget om hvordan det sættes op, eller henvise til et link/guide et sted ?
Avatar billede justrace Novice
05. december 2007 - 13:04 #7
Du skal lave en access-list til splittunneling og der efter aktivere den.

Det er beskrevet her: http://www.cisco.com/en/US/products/sw/secursw/ps2308/products_configuration_example09186a00801e71c0.shtml#PIXConfig

og her er en masse andre eksempler: http://www.cisco.com/en/US/products/sw/secursw/ps2308/prod_configuration_examples_list.html

Hvis du sender en mail til  @bnaamail.dk kan jeg også sende dig en *.pdf med pix-configuration generelt, som er til at forstå og overskue.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester