vpn pptp - routing tra VPN e rete su interfaccia 0/1

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
cagnaluia
Cisco fan
Messaggi: 36
Iscritto il: mar 17 ott , 2006 12:40 pm

Ciao,

sono riuscito a procurarmi un router 2611XM.
Ha 2 interfacce di FastEthernet.

Ho agganciato la 0/0 ad internet (per prova sto utilizzando, poi lo cambierò, IP: 10.0.0.254).
Ho agganciato la 0/1 alla mia rete 192.168.1.0/24 (IP: 192.168.1.253)

Tutto ok, interfacce apposto.

Ho attivato una semplice VPN sulla 0/0 impostando un pool della famiglia 192.168.100.0/24

Collegando un PC sulla 0/0 e avviando il collegamento VPN PPTP, va tutto bene. ricevo il mio indirizzo 192.168.100.100 255.255.255.255.

Ottimo.

Ora vorrei poter entrare nella mia rete 192.168.1.0/24... ma non so bene come fare.

Mi potete indicare la retta via?

thx
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Ciao,
se usi come gateway la VPN (impostazione predefinita di Windows) dovrebbe già andare.

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
cagnaluia
Cisco fan
Messaggi: 36
Iscritto il: mar 17 ott , 2006 12:40 pm

grazie @paolomat75,

sono un pò confuso..

quando collego il PC in VPN, ricevo l'indirizzo IP (ipconfig)
IP:192.168.100.100
MASK:255.255.255.255
GW: ma non ho nessun GW impostato

perciò...
1. perchè il server VPN non mi passa l'indirizzo GW automaticamente? Non ce né bisogno?

2. non posso accedere alla rete sulla F0/1 perchè non c'è nessun routing impostato.
PS: ho provato, dalla VPN riesco a pingare l'IP della F0/1 192.168.1.253, ma non oltre.
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Beh direi che hai qualche errore nella configurazione.

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
cagnaluia
Cisco fan
Messaggi: 36
Iscritto il: mar 17 ott , 2006 12:40 pm

Router#show running-config
Building configuration...

Current configuration : 3083 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
enable secret 5 $dgfkjn340t924tjgwonim
!
no aaa new-model
no network-clock-participate slot 1
no network-clock-participate wic 0
ip cef
!
!
!
!
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
vpdn enable
!
vpdn-group 1
! Default PPTP VPDN group
accept-dialin
protocol pptp
virtual-template 1
!
!
!
!
voice call carrier capacity active
!
!
!
!
!
!
!
!
!
!
!
!
!
username admin privilege 15 password 0 PASSWORD
username vpnuser privilege 15 password 0 PASSWORD
!
!
!
!
!
!
!
interface FastEthernet0/0
description INTERFACCIA 10.0.0.0/24
ip address 10.0.0.254 255.255.255.0
duplex auto
speed auto
!
interface BRI0/0
no ip address
encapsulation hdlc
shutdown
!
interface FastEthernet0/1
description INTERFACCIA 192.168.1.0/24
ip address 192.168.1.253 255.255.255.0
duplex auto
speed auto
!
interface Virtual-Template1
ip unnumbered FastEthernet0/0
peer default ip address pool USER-POOL
no keepalive
ppp encrypt mppe 128
ppp authentication ms-chap ms-chap-v2
!
ip local pool USER-POOL 192.168.100.100 192.168.100.120
ip forward-protocol nd
!
!
ip http server
ip http authentication local
ip http secure-server
!
!
!
!
control-plane
!
!
!
!
!
!
dial-peer cor custom
!
!
!
!
!
!
line con 0
line aux 0
line vty 0 4
login local
!
!
end
cagnaluia
Cisco fan
Messaggi: 36
Iscritto il: mar 17 ott , 2006 12:40 pm

cosa ne pensi?
Rispondi