porte da aprire sul router x VPN tra PIX

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
Bosonedx

Ciao a tutti.

Ho tre sedi collegate in wan, nella sede centrale ho un router Lancom che mi permette l'utilizza di 3 adsl "affasciate" mentre nella altre 2 sedi ho un banale router zyxel e un linksys.
Dietro a questi ho un PIX506 nella sede centrale e 2 PIX501 nelle sedi periferiche.

Sul router lancom in comodato d'uso mi hanno aperto la porta 1720 con protocollo TCP/UDP rimandando tutto il traffico sulla porta wan del PIX.

E' sufficiente aprire questa porta ? Quali porte usa la vpn site to site dei cisco pix ?
Sugli altri due router ho impostato tutto il traffico entrante verso la porta wan dei pix ma sul Lancom, essendo in comodato, non posso mettere mano ... o così dovrebbe essere

Grazie a tutti anticipatamente.
luca.prina
Cisco enlightened user
Messaggi: 125
Iscritto il: dom 09 set , 2007 8:30 pm

Ciao,
a quanto ne so le porte necessarie sono:

500 UDP, 4500 UDP e ESP

questo è il minimo per un tunnel lan-2-lan tra cisco pix.
spero ti possa essere utile.
ciao ciao
Luca
Avatar utente
xanio
Cisco power user
Messaggi: 113
Iscritto il: mar 24 giu , 2008 11:21 am
Località: Messina
Contatta:

se non vado errato la 1720 e per la vpn pptp.
[ Gnu/Linux The Power of UnderGround Knowledge ]
[ W3:http://www.nemesilabs.org - PGPKey: 0x70046843 ]
[ BC4E ABD0 E2BB 1E88 5595 8C5F 09A9 3D98 7004 6843 ]
Rispondi