PIX 6.3(4) Salvare password gruppo VPN Client e split tunnel

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Come posso fare a dare la possibilità di salvare la password di accesso tramite client VPN ad uno specifico gruppo (vpngroup xxx) con IOS 6.3(4)?
Per quanto riguarda lo split-tunnel vado bene così?

Codice: Seleziona tutto

ip local pool xxxpool 192.168.50.1-192.168.50.254
access-list xxxsplit permit ip 192.168.50.0 255.255.255.0 any
vpngroup xxx address-pool xxxpool
vpngroup xxx split-tunnel xxxsplit
Grazie.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Goglando sembra che la limitazione non la fa il PIX ma basta aggiungere sul file .pcf di configurazione del Client.

Codice: Seleziona tutto

SaveUserPassword=1
Qualcuno me lo conferma?
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
RJ45
Network Emperor
Messaggi: 456
Iscritto il: mer 07 giu , 2006 6:40 am
Località: Udine (UD)

Mi pare di aver letto proprio qui che modificando il file .pcf si potesse rendere automatica l'immissione della password...
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Il mio problema è con il modulo EzVPN client di IOS su router 877....come sappiamo su un Server Easy VPN su IOS si deve specificare la possibilità di salvare la password per un determinato gruppo...su PIX,a quanto mi risulta questa possiilità non è presente,indi dovrebbe essere sempre possibile salvare la password....solo che, con il succitato modulo a volte mi viene riportato "password:Allowed" altre "password:Disalloed" tutto ciò senza un motivo apparente e senza modificare la configurazione del client....quindi mi chiedevo se c'è qualche comando da dare al Server VPN sul PIX.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Fai così zot, modifica il .pcf con la pass poi imposta il file in sola lettura così il vpn client nn riesce a rimuovere la pass!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Wizard ha scritto:Fai così zot, modifica il .pcf con la pass poi imposta il file in sola lettura così il vpn client nn riesce a rimuovere la pass!
Il problema non è tanto con il client software ma con la configurazione client su un router.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Nella nuove ios puoi fare così:

Codice: Seleziona tutto

crypto isakmp client configuration group ***
 save-password 
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi