VPN: Un router con ip statico e uno con ip dinamico con DDNS

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
d-a-n-x
n00b
Messaggi: 24
Iscritto il: lun 15 ago , 2005 6:32 pm

Ho necessita' di collegare 2 sedi in VPN. Una sede ha un router con IP statico ed una con IP dinamico ma gia' configurata con DDNS funzionante.

HO difficolta' sul sito cisco a trovare una configurazione VPN mediante l'utilizzo del DDNS.

C'e' qualcuno che ha gia' provato la cosa ??

Grazie.
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

crypto isakmp policy 20
encr 3des
hash md5
authentication pre-share
group 2
crypto isakmp key *** address PROVA_A_METTERE_IL_NOME_DNS no-xauth

crypto map *** local-address ***
crypto map *** client authentication list userauthen
crypto map *** isakmp authorization list groupauthor
crypto map *** client configuration address respond
crypto map *** 20 ipsec-isakmp
set peer PROVA_A_METTERE_IL_NOME_DNS
set transform-set ***
match address ***
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
d-a-n-x
n00b
Messaggi: 24
Iscritto il: lun 15 ago , 2005 6:32 pm

Ciao, quello lo avevo gia' provato ma nel SET PEER se metti un hostname questo viene tradotto in IP.... cosi con va...

Altre soluzioni ???

Grazie

Danilo.
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Allora mi sa che la cosa diventa molto difficile x non dire impossibile
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
d-a-n-x
n00b
Messaggi: 24
Iscritto il: lun 15 ago , 2005 6:32 pm

Raga' qui va tutto, VPN, tunnel , NAT con internet, DDNS, l'unica cosa che non va e' l'indirizzo del Set peer del crypto che lo richiede in numero.
Dappertutto trovo che esiste un escamotage ma finora di config manco l'ombra....

Non c'e' un modo utilizzando qualche interfaccia fantasma da usare come set peer e redirezionando il traffico dall'interfaccia fantasma ad un hostname, o da un ip che si aggiorna???
Qualche script in TCL tipo CallManager Express ?

Ogni aiuto e' caldamente apprezzato :shock: :D

Grazie
Danilo.
matto
n00b
Messaggi: 16
Iscritto il: mer 15 mar , 2006 2:58 pm

Prova a utilizzare questa forma

crypto isakmp key *** address 0.0.0.0 0.0.0.0 no-xauth


accetta connessioni da tutti.

Lo so che non è il massimo della sicurezza però....


Ciao M.
d-a-n-x
n00b
Messaggi: 24
Iscritto il: lun 15 ago , 2005 6:32 pm

Si ma sul SET PEET che cosa inserisco???

Grazie

Danilo
d-a-n-x
n00b
Messaggi: 24
Iscritto il: lun 15 ago , 2005 6:32 pm

Scusa "SET PEER" ;)
d-a-n-x
n00b
Messaggi: 24
Iscritto il: lun 15 ago , 2005 6:32 pm

IL problema e' sul SET PEER "IPADDRESS" della CRYPTO

Infatti mentre con la riga di config

crypto isakmp key "CHIAVE" hostname "NOMEHOST"

posso usare il nome host e poi lo mantiene.

nella riga di setpeer si puo' mettere un hostname ma
in questo caso il router lo TRADUCE in IP ADDRESS.

Soluzioni ???
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Ne sparo una anche se ci credo poco; che versione del IOS hai? Hai provato ad aggiornare il tuo router sulla ultima versione disponibile?

Ciao
-=] MaiO [=-
d-a-n-x
n00b
Messaggi: 24
Iscritto il: lun 15 ago , 2005 6:32 pm

Ciao su un router ho la 12.4-8a, sull'altro ho la 12.4-12...

Il problema e' il set peer...

Mi sa che mi tocchera' fare una VPDN.... ma non e' la stessa cosa... CHE SMAZZOLA....

Grazie

Danilo.
Rispondi