Pagina 1 di 1

TUNNEL

Inviato: mer 20 lug , 2005 5:04 pm
da Angar
ciao sono poco esperto x quanto riguarda le configurazioni cisco però dovrei aibilitare un tunnel da milano a roma e non so come fare, qualcuno sa dirmi quale comandi devo usare e come impostarli?????

AIUTOOOOOOOOOO!!!!!!


:-(

Inviato: mer 20 lug , 2005 5:09 pm
da marckalex
Re:

Ciao,

un po' di buona volontà non guasta mai...dove c'è Google c'è casa...cmq

A:

interface tunnel 0
descriprion Tunnel verso B
ip address ip_privato_A 255.255.255.252
tunnel source ip pubblico statico A
tunnel destination ip pubblico statico B

ip route network_address_B subnet_mask ip_privato_B

B:

interface tunnel 0
descriprion Tunnel verso A
ip address ip_privato_B 255.255.255.252
tunnel source ip pubblico statico B
tunnel destination ip pubblico statico A

ip route network_address_A subnet_mask ip_privato_A

Dove ip_privato A e B sono adiacenti (es. 192.168.252.1 e 192.168.252.2) e non sono utilizzati in nessuna delle reti private applicate alle Eth dei router delle due sedi A e B.

By Marckalex - Cisco Systems Engineer

sempre io

Inviato: gio 21 lug , 2005 3:19 pm
da Angar
ciao,
quindi se gli IP di A e di B sono:
192.168.0.x e 192.168.1.x vanno senza problemi (o dovrebbero)))))

........

scusa ma anche usando google si va avanti ma certe cose non sono chiare.........

grazie cmq del supporto........

rimedierò quanto prima :lol:

Inviato: lun 25 lug , 2005 3:45 pm
da Jumpa
marckalex ha scritto:Re:

Ciao,

un po' di buona volontà non guasta mai...dove c'è Google c'è casa...cmq

A:

interface tunnel 0
descriprion Tunnel verso B
ip address ip_privato_A 255.255.255.252
tunnel source ip pubblico statico A
tunnel destination ip pubblico statico B

ip route network_address_B subnet_mask ip_privato_B

B:

interface tunnel 0
descriprion Tunnel verso A
ip address ip_privato_B 255.255.255.252
tunnel source ip pubblico statico B
tunnel destination ip pubblico statico A

ip route network_address_A subnet_mask ip_privato_A

Dove ip_privato A e B sono adiacenti (es. 192.168.252.1 e 192.168.252.2) e non sono utilizzati in nessuna delle reti private applicate alle Eth dei router delle due sedi A e B.

By Marckalex - Cisco Systems Engineer

ma questo che hai scritto è valido anche per i pix 501? non ho trovato l'istruzione interface tunnel nel mio firewall!

Inviato: lun 25 lug , 2005 3:49 pm
da marckalex
Re:

No, solo router.

I pix fanno vpn ipsec site-to-site. Ma è tutto un altro discorso.

Inviato: lun 25 lug , 2005 3:59 pm
da Jumpa
marckalex ha scritto:Re:

No, solo router.

I pix fanno vpn ipsec site-to-site. Ma è tutto un altro discorso.

gracias!!!!

toglimi una curiosità,
quella configurazione si puo applicare ad esempio su un router e si chiama IP in IP giusto?

Inviato: lun 25 lug , 2005 4:07 pm
da Jumpa
[quote="marckalex"]Re:

No, solo router.

I pix fanno vpn ipsec site-to-site. Ma è tutto un altro discorso.[/quote

e quindi una configurazione di questo tipo me la scorso sul pix?