Avatar billede ux Nybegynder
27. august 2009 - 09:04 Der er 7 kommentarer

ASA 5505 VPN

Hejsa.

Vi har købt en ASA 5505, og i den forbindelse vil vi gerne have vpn til netværket bag asa 5505 til at virke...


Setuppet er således:
Fiber -> Router -> ASA 5500.

Hvis jeg skal have konfigureret Remote Access VPN på 5505'eren, hvilke porte/trafik skal jeg route videre til 5505'eren?

For det må jo være step1 at få routet trafikken den rigtige vej, før jeg kan få vpn til at fungere...
Avatar billede justrace Novice
27. august 2009 - 09:21 #1
Må jeg spørge lige så tåbeligt det lyder at have en router foran, om hvad den laver der?
Avatar billede justrace Novice
27. august 2009 - 09:24 #2
Men 1723 vil være mit bud på porten.
Avatar billede justrace Novice
27. august 2009 - 09:27 #3
Kig lidt her, for helt ligetil er det nu ikke, når du skal have den router foran. Hvis du kun havde ASA'en, ville det bare være at fortælle den, at du vil køre VPN, og så klarer den resten. (næsten)
Avatar billede ux Nybegynder
27. august 2009 - 09:38 #4
Justrace, du glemte vist et link... du skrev kik her, men mangler du ikke et link?

Grunden til dette er setup'et er således skyldes at på adressen er der både en privatbolig samt et firma. Fiberen er installeret i privatboligen, hvor vi fra firmaets side kobler os på fiberlinien via asa-boksen. Det skal helst fortsætte således.
Avatar billede justrace Novice
27. august 2009 - 09:49 #5
Ja det går tit lidt hurtigere med fingre/mus end hovedet kan følge helt med :)  :http://www.vpntools.com/vpntools_articles/port-for-vpn.htm
Avatar billede justrace Novice
27. august 2009 - 09:52 #6
Det optimale ville jo være at lave det setup omvendt, med en ekstra router til "privaten", da du på den her måde skal åbne for vpn, og åbne for vpn. Tror du får problemer med klienterne der skal logge på.
Avatar billede rubeck Nybegynder
30. august 2009 - 12:25 #7
Konfigurer ASA VPN'en med NAT-T (isakmp nat-traversal <secs>), og du burde kun skulle forwarde UDP port 500 og 4500 til ASA'en.. 

/Rubeck
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester