Pagina 1 di 1

VPN-PROBLEMI CON SPLIT-TUNNELING

Inviato: ven 09 mar , 2007 10:54 am
da mscoppettuolo
Salve a tutti, chiedo umilmente una mano in merito alla mia VPN :
allora!! scenario:
VPN su un pix 515e con 6.3.3 in failover con un altro pix, in remote access, gli utenti lavorano tramite il loro client cisco vpn da casa o comunque dall'esterno in maniera regolare sul network aziendale . La domanda è questa: dall'interno della network aziendale vorrei testare la vpn, ho abilitato lo split tunneling ma nessun pacchetto sembra matchare la relativa access-list, in pratica quando mi collego dall'interno della rete con il client cisco vpn perdo la connessione a tutte le risorse interne aziendali, in teoria basta lo split tunneling abilitato o è necessario lavorare in altro modo?
Spero di essere stato chiaro. Se abilito il Nat-traversal addirittura non riesco dall'interno neanche a fare la connessione con il client vpn, spero che qualcuno riesca a chiarirmi le idee in merito
Vi ringrazio per l'attenzione.

Inviato: mar 13 mar , 2007 12:24 pm
da mscoppettuolo
:D mi sa che ho scritto qualche sfondone macroscopico, nessuno mi risponde, o vi state facendo un sacco di risate..... :D almeno ho fatto ridere qualcuno.. :D buongiorno a tutti

Inviato: mer 14 mar , 2007 11:11 am
da Wizard
La VPN Client provala da casa tua non da dietro il pix che è l'end point della vpn

Inviato: mer 14 mar , 2007 11:18 am
da mscoppettuolo
:D già fatto, da casa funziona regolarmente, in pratica mi stai dicendo che ho detto una grossissima cavolata, pensiero condiviso da me medesimo, comunque ti ringrazio. Tu mi consigli ad ogni modo di lasciare abilitato il nat-traversal?

Saluti cordialmente tutti voi.

Inviato: mer 14 mar , 2007 11:23 am
da Wizard
Si il NAT traversal tienilo abilitato sul PIX.
Non fa male, anzi!