Pagina 1 di 1
Problemi VPN
Inviato: mar 07 feb , 2006 4:54 pm
da MaiO
Salve a tutti,
ho configurato un PIX515E (con la 6.3) in modo da accettare le VPDN IPSEC. Stando dietro ad un altro pix e tantando di collegarmi non ci riesco, invece se utilizzo il modem va tutto liscio (nel primo caso mi collego ma i dati "non vanno"). Dovrebbe essere un problema per via del nat, avete qualche info in più da darmi?
Grazie
Inviato: mar 07 feb , 2006 7:05 pm
da MaiO
Gironzolando per la rete ho trovato questo
> In caso di Fastweb residenziale (senza IP pubblico) sarebbe possibile
> usare un client VPN (col sw Cisco VPN Client) configurato in IPSec
> over UDP (NAT/PAT) verso un server VPN (Cisco PIX) esterno alla rete
> FW con IP pubblico?
Si, e' possibile senza dover attivare IPPD attivando il transparent
tunneling e l'UDP encapsulation/NAT-traversal mode sia sul client che
sull'endpoint remoto VPN, come indicato sulla documentazione Cisco.
Qualcuno sa indicarmi un documento che parla sul come abbilitare NAT-T sul PIX?
Grazie
Inviato: mar 07 feb , 2006 7:26 pm
da MaiO
Sono stato più veloce di tutti
isakmp nat-traversal
Inserito questo commando e indicato al CVPN Client (sotto linguetta Transport) che deve utilizzare Trasparent Tunneling - IPSec over UDP,
miracolosamente è partito tutto
Ciao ciao (che io la mia sudata oggi me la son fatta

)
Inviato: mar 07 feb , 2006 7:29 pm
da TheIrish
Grazie per aver riportato la soluzione

Inviato: mer 08 feb , 2006 11:46 am
da MaiO
TheIrish ha scritto:Grazie per aver riportato la soluzione

Se ci guardi bene, su tutti i quesiti che ho postato e non ho avuto risposte, non appena trova la risposta, l'ho sempre ripostata
Penso che sia un comportamento corretto e gradito da parte di tutti gli "users" del forum.
Ciao ciao
Inviato: mer 08 feb , 2006 11:49 am
da TheIrish
Infatti, magari tutti facessero così!
Inviato: mer 08 feb , 2006 2:32 pm
da Federico.Lagni
Grande MaiO

Posta anche in ml

Inviato: mer 08 feb , 2006 3:57 pm
da alan
Io ho creato ieri un post con lo stesso problema ... ho risoltooooo!!!
Grazie!
AlAn