Avatar billede squizo Nybegynder
23. april 2010 - 10:41 Der er 2 kommentarer

Site-to-site

Hej.

Jeg skal opsætte et site-to-site mellem to Cisco PIX boxe.

På den ene side hvor mine servere står skal en PIX 506e sættes op, indersiden skal bestå af:

172.16.10.0/24 til servere
172.16.11.0/24 til DHCP klienter

På det andet sted hvor min PIX 501 skal stå, skal jeg have oprettet en site-to-site VPN tunnel.

Det skal sættes op til:

172.16.12.0/24 VPN tunnel

Spg 1: Er det nødvendigt at sætte en cisco router før PIX'ene til at route 172.16.12.0/24 til de andre subnets? Eller kan dette løses på andre måder?

Spg 2: Er der nogen der har sat site-to-site op og kan hjælpe med dette? Regner med at bruge pre-shared keys. Jeg synes ikke rigtig cisco's dokumentation om site-to-site går i dybden med tingene. Og det ville være rart at høre fra nogen der har roddet med det selv.

Alle råd og tips er værdsat.
Avatar billede riversen Nybegynder
23. april 2010 - 13:12 #1
Spg1: Du laver bare route statements i dine pix'e

Spg2: Har kun gjort det på Cisco 800 series boxe og ASA, ikke på PIX. Prøv om ikke dette kaster lys over sagen for dig: http://www.cisco.com/en/US/docs/security/pix/pix63/configuration/guide/sit2site.html#wp1009405
Avatar billede riversen Nybegynder
23. april 2010 - 13:18 #2
eller det er i din access liste du angiver det.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester