Pagina 1 di 1

VPN site to site e dominio win2003

Inviato: gio 16 apr , 2009 1:10 pm
da igba75
Ciao a tutti
ho un problema che non riesco a identificare dove può essere.
ho due reti una principale e una remota, nella principale ho un router 2811 con due int ADSL affasciate che fa da firewall e in remoto ho un 877W. Tra le due sedi ho instaurato una VPN site2site e pare funziona tutto regolamente compresi i telefoni Cisco.
Ma prima nella sede remota avevo un PIX e da quando l'ho sostituito con l'877W le macchine XP hanno grossi problemi ad accedere al dominio win2003 del tipo che sono lentissime ad accedere.
Premetto che tra le due sedi faccio passare tutto.
A qualcuno è capitata una cosa simile cosa posso verificare sui router/firewall?
Grazie 1000
Augusto

Inviato: mer 22 apr , 2009 6:51 pm
da ketVet
Ciao, visto che molto traffico di comunicazione è di tipo broadcast, hai inserito nella sede remota ip forward-protocol e ip helper-address?
Se hai bisogno fammi sapere!

Paolo

Inviato: gio 23 apr , 2009 9:38 am
da igba75
Ciao,
In effetti ip helper-address X.X.X.X verso l'IP pubblico dell'altra rete sull'interfaccia ATM0.1 non l'avevo configurato.
Però il comando ip forward-protocol è configurato di default se non sbaglio, (tanto che nello sh run non compare anche se lo inserisco espicitamente).
Grazie
Augusto

Inviato: gio 23 apr , 2009 12:57 pm
da ketVet
Non sono così sicuro, in ogni caso specificalo in congiunta all'helper-address per il protocollo udp/tcp ....