Pagina 1 di 1
TUNNEL
Inviato: mer 20 lug , 2005 5:04 pm
da Angar
ciao sono poco esperto x quanto riguarda le configurazioni cisco però dovrei aibilitare un tunnel da milano a roma e non so come fare, qualcuno sa dirmi quale comandi devo usare e come impostarli?????
AIUTOOOOOOOOOO!!!!!!

Inviato: mer 20 lug , 2005 5:09 pm
da marckalex
Re:
Ciao,
un po' di buona volontà non guasta mai...dove c'è Google c'è casa...cmq
A:
interface tunnel 0
descriprion Tunnel verso B
ip address ip_privato_A 255.255.255.252
tunnel source ip pubblico statico A
tunnel destination ip pubblico statico B
ip route network_address_B subnet_mask ip_privato_B
B:
interface tunnel 0
descriprion Tunnel verso A
ip address ip_privato_B 255.255.255.252
tunnel source ip pubblico statico B
tunnel destination ip pubblico statico A
ip route network_address_A subnet_mask ip_privato_A
Dove ip_privato A e B sono adiacenti (es. 192.168.252.1 e 192.168.252.2) e non sono utilizzati in nessuna delle reti private applicate alle Eth dei router delle due sedi A e B.
By Marckalex - Cisco Systems Engineer
sempre io
Inviato: gio 21 lug , 2005 3:19 pm
da Angar
ciao,
quindi se gli IP di A e di B sono:
192.168.0.x e 192.168.1.x vanno senza problemi (o dovrebbero)))))
........
scusa ma anche usando google si va avanti ma certe cose non sono chiare.........
grazie cmq del supporto........
rimedierò quanto prima

Inviato: lun 25 lug , 2005 3:45 pm
da Jumpa
marckalex ha scritto:Re:
Ciao,
un po' di buona volontà non guasta mai...dove c'è Google c'è casa...cmq
A:
interface tunnel 0
descriprion Tunnel verso B
ip address ip_privato_A 255.255.255.252
tunnel source ip pubblico statico A
tunnel destination ip pubblico statico B
ip route network_address_B subnet_mask ip_privato_B
B:
interface tunnel 0
descriprion Tunnel verso A
ip address ip_privato_B 255.255.255.252
tunnel source ip pubblico statico B
tunnel destination ip pubblico statico A
ip route network_address_A subnet_mask ip_privato_A
Dove ip_privato A e B sono adiacenti (es. 192.168.252.1 e 192.168.252.2) e non sono utilizzati in nessuna delle reti private applicate alle Eth dei router delle due sedi A e B.
By Marckalex - Cisco Systems Engineer
ma questo che hai scritto è valido anche per i pix 501? non ho trovato l'istruzione interface tunnel nel mio firewall!
Inviato: lun 25 lug , 2005 3:49 pm
da marckalex
Re:
No, solo router.
I pix fanno vpn ipsec site-to-site. Ma è tutto un altro discorso.
Inviato: lun 25 lug , 2005 3:59 pm
da Jumpa
marckalex ha scritto:Re:
No, solo router.
I pix fanno vpn ipsec site-to-site. Ma è tutto un altro discorso.
gracias!!!!
toglimi una curiosità,
quella configurazione si puo applicare ad esempio su un router e si chiama IP in IP giusto?
Inviato: lun 25 lug , 2005 4:07 pm
da Jumpa
[quote="marckalex"]Re:
No, solo router.
I pix fanno vpn ipsec site-to-site. Ma è tutto un altro discorso.[/quote
e quindi una configurazione di questo tipo me la scorso sul pix?