Salve a tutti,
ho configurato un PIX515E (con la 6.3) in modo da accettare le VPDN IPSEC. Stando dietro ad un altro pix e tantando di collegarmi non ci riesco, invece se utilizzo il modem va tutto liscio (nel primo caso mi collego ma i dati "non vanno"). Dovrebbe essere un problema per via del nat, avete qualche info in più da darmi?
Grazie
Problemi VPN
Moderatore: Federico.Lagni
- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
-=] MaiO [=-
- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
Gironzolando per la rete ho trovato questo
Grazie
Qualcuno sa indicarmi un documento che parla sul come abbilitare NAT-T sul PIX?> In caso di Fastweb residenziale (senza IP pubblico) sarebbe possibile
> usare un client VPN (col sw Cisco VPN Client) configurato in IPSec
> over UDP (NAT/PAT) verso un server VPN (Cisco PIX) esterno alla rete
> FW con IP pubblico?
Si, e' possibile senza dover attivare IPPD attivando il transparent
tunneling e l'UDP encapsulation/NAT-traversal mode sia sul client che
sull'endpoint remoto VPN, come indicato sulla documentazione Cisco.
Grazie
-=] MaiO [=-
- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
Sono stato più veloce di tutti 
isakmp nat-traversal
Inserito questo commando e indicato al CVPN Client (sotto linguetta Transport) che deve utilizzare Trasparent Tunneling - IPSec over UDP,
miracolosamente è partito tutto
Ciao ciao (che io la mia sudata oggi me la son fatta
)

isakmp nat-traversal
Inserito questo commando e indicato al CVPN Client (sotto linguetta Transport) che deve utilizzare Trasparent Tunneling - IPSec over UDP,
miracolosamente è partito tutto

Ciao ciao (che io la mia sudata oggi me la son fatta

-=] MaiO [=-
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
Grazie per aver riportato la soluzione 

- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
Se ci guardi bene, su tutti i quesiti che ho postato e non ho avuto risposte, non appena trova la risposta, l'ho sempre ripostataTheIrish ha scritto:Grazie per aver riportato la soluzione

Penso che sia un comportamento corretto e gradito da parte di tutti gli "users" del forum.
Ciao ciao
-=] MaiO [=-
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
Infatti, magari tutti facessero così!
- Federico.Lagni
- Network Emperor
- Messaggi: 442
- Iscritto il: dom 12 set , 2004 5:07 pm
- Località: Vicenza
- Contatta:
Grande MaiO
Posta anche in ml 


Federico Lagni,
CEO & Founder
AreaNetworking.it
Web: http://www.areanetworking.it
Pec: [email protected]
Facebook: https://www.facebook.com/areanetworking
Twitter: https://twitter.com/areanetworking_
LinkedIn: https://www.linkedin.com/company/303426
CEO & Founder
AreaNetworking.it
Web: http://www.areanetworking.it
Pec: [email protected]
Facebook: https://www.facebook.com/areanetworking
Twitter: https://twitter.com/areanetworking_
LinkedIn: https://www.linkedin.com/company/303426