VPN remote -> Pix -> VPN site to site verso cliente
Inviato: mer 09 nov , 2005 10:32 pm
Ciao,
sto provando a configurare la connessione ad un tunnel VPN site to site già attivo su un Pix 515e, collegandomi al PIX tramite vpn remote, con un pc con il client Cisco.
Mi spiego meglio:
Dal pc tramite il client VPN mi collego al PIX e mi viene assegnato un indirizzo IP tramite local pool precedentemente configurato, che è nel range degli Ip che possono entrare tramite access list in un tunnel VPN site to site che ci collega a dei clienti.
In pratica lo scopo è quello di dare la possibilità agli utenti anche da casa tramite client Cisco VPN, di collegarsi al Pix e da li entrare nel tunnel VPN site to site per raggiungere il cliente.
Con tutte le prove fatte fino ad ora, sono riuscito al massimo dal pc con il client, a raggiungere le risorse direttamente collegate al PIX, ma mai sono riuscito ad incanalare il flusso dei dati nel II° tunnel VPN.
Qualcuno ha mai messo in piedi una connessione del genere, o sa se si può fare?
Grazie in anticipo a chi vorrà rispondere
Sandro
sto provando a configurare la connessione ad un tunnel VPN site to site già attivo su un Pix 515e, collegandomi al PIX tramite vpn remote, con un pc con il client Cisco.
Mi spiego meglio:
Dal pc tramite il client VPN mi collego al PIX e mi viene assegnato un indirizzo IP tramite local pool precedentemente configurato, che è nel range degli Ip che possono entrare tramite access list in un tunnel VPN site to site che ci collega a dei clienti.
In pratica lo scopo è quello di dare la possibilità agli utenti anche da casa tramite client Cisco VPN, di collegarsi al Pix e da li entrare nel tunnel VPN site to site per raggiungere il cliente.
Con tutte le prove fatte fino ad ora, sono riuscito al massimo dal pc con il client, a raggiungere le risorse direttamente collegate al PIX, ma mai sono riuscito ad incanalare il flusso dei dati nel II° tunnel VPN.
Qualcuno ha mai messo in piedi una connessione del genere, o sa se si può fare?
Grazie in anticipo a chi vorrà rispondere
Sandro