Problemi VPN

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Salve a tutti,

ho configurato un PIX515E (con la 6.3) in modo da accettare le VPDN IPSEC. Stando dietro ad un altro pix e tantando di collegarmi non ci riesco, invece se utilizzo il modem va tutto liscio (nel primo caso mi collego ma i dati "non vanno"). Dovrebbe essere un problema per via del nat, avete qualche info in più da darmi?

Grazie
-=] MaiO [=-
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Gironzolando per la rete ho trovato questo
> In caso di Fastweb residenziale (senza IP pubblico) sarebbe possibile
> usare un client VPN (col sw Cisco VPN Client) configurato in IPSec
> over UDP (NAT/PAT) verso un server VPN (Cisco PIX) esterno alla rete
> FW con IP pubblico?



Si, e' possibile senza dover attivare IPPD attivando il transparent
tunneling e l'UDP encapsulation/NAT-traversal mode sia sul client che
sull'endpoint remoto VPN, come indicato sulla documentazione Cisco.
Qualcuno sa indicarmi un documento che parla sul come abbilitare NAT-T sul PIX?

Grazie
-=] MaiO [=-
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Sono stato più veloce di tutti ;)

isakmp nat-traversal


Inserito questo commando e indicato al CVPN Client (sotto linguetta Transport) che deve utilizzare Trasparent Tunneling - IPSec over UDP,
miracolosamente è partito tutto :)

Ciao ciao (che io la mia sudata oggi me la son fatta ;))
-=] MaiO [=-
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Grazie per aver riportato la soluzione ;)
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

TheIrish ha scritto:Grazie per aver riportato la soluzione ;)
Se ci guardi bene, su tutti i quesiti che ho postato e non ho avuto risposte, non appena trova la risposta, l'ho sempre ripostata ;)

Penso che sia un comportamento corretto e gradito da parte di tutti gli "users" del forum.


Ciao ciao
-=] MaiO [=-
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Infatti, magari tutti facessero così!
Avatar utente
Federico.Lagni
Network Emperor
Messaggi: 442
Iscritto il: dom 12 set , 2004 5:07 pm
Località: Vicenza
Contatta:

Grande MaiO ;) Posta anche in ml :)
alan
Cisco fan
Messaggi: 46
Iscritto il: ven 02 set , 2005 4:15 pm

Io ho creato ieri un post con lo stesso problema ... ho risoltooooo!!!

Grazie! :wink:

AlAn
Rispondi