cisco 837 e vpn client

Virtual private networks e affini

Moderatore: Federico.Lagni

[email protected]
Cisco power user
Messaggi: 83
Iscritto il: mar 20 giu , 2006 9:37 am

dok ha scritto:Aggiornamento:


il problema stava nel fatto che la classe di rete interna e la classe del pool dhcp per i client vpn era la medesima.

Cambiando il pool dhcp ora pingo e raggiungo le periferiche. Ovviamente con l'access-list adeguata.

Ora altro piccolo problemino. Pingo tutte le periferiche nella mia rete ma non riesco "usufruire" delle periferiche (ex server web, server ftp, server telnet) mi sunziona solo il telnet verso il router (indirizzo privato)


Saluti





Dok
Ciao, a me capita invece che dall'interno pingo il client VPN senza problemi, mentre dal client vpn se pingo una macchina della rete interna, mi risponde solo 1 (router o pc) con ip nat pubblico...
Forse non ho messo l'access-list adeguata?
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Devi routare furi sulla dialer il pool di ip interni dedicati al vpn client
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
madsick
n00b
Messaggi: 2
Iscritto il: lun 14 mag , 2007 2:06 pm
Località: Pescara

Salve a tutti.
Scusatemi se commetterò errori, ma sono nuovo del forum.
Ho questo tipo di problema: ho provato la connessione con il vpn client verso un 2800. entrambi appartengono ad una rete MPLS e non co sono NAT di mezzo. Tutto funziona. Ho poi provato ad usare la stessa configurazione sempre con lo stesso VPN client e un 837. Niente da fare. Abilitato il debug sull'837 IKE fase1 non viene superata. Pare ci sia mismatch tra i parametri IKE configurati sull'837 e il VPN client. Li ho riguardati mille volte, ma mi sembra tutto OK e poi la stessa configurazione funzionava con il 2800! Ne deduco che i parametri sono corretti. L'837 ha un indirizzo statico e il provider è Telecom. Non è che per caso telecon chiude delle porte per cui la negoziazione non riesce?
Grazie mille a chiunque abbia voglia di rispondermi.
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Imposta 3des - md5 e prova.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
manhattan
n00b
Messaggi: 1
Iscritto il: mer 16 mag , 2007 10:59 am
Località: Milano

ciao a tutti, qualcuno sarebbe così gentile da aiutarmi con il VPN client 4.7?
Il problema è che quando mi connetto alla rete VPN non riesco a navigare in internet.
grazie in anticipo
madsick
n00b
Messaggi: 2
Iscritto il: lun 14 mag , 2007 2:06 pm
Località: Pescara

manhattan ha scritto:ciao a tutti, qualcuno sarebbe così gentile da aiutarmi con il VPN client 4.7?
Il problema è che quando mi connetto alla rete VPN non riesco a navigare in internet.
grazie in anticipo
Credo che il tuo problema sia lo split-tunneling.
Supponiamo che il tuo server sia un router: dovresti configurare una acl sul router che come indirizzi sorgente abbia la rete dietro il router e come destinazione il pool indirizzi assegnati al client. L'acl va poi configurata sotto il comando "crypto isakmp client configuration group". Il traffico sarà criptato solo per il traffico definito nell'ACL. Tutto il resto uscirà in chiaro compreso il traffico verso internet.
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Codice: Seleziona tutto

crypto isakmp client configuration group ***
 acl 151

access-list 151 permit ip TUA_RETE_INTERNA 0.0.0.255 POOL_VPN WILDCARDMASK_POOL_VPN
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
Ulisse31
Cisco fan
Messaggi: 26
Iscritto il: ven 10 mar , 2006 9:46 am
Località: Firenze
Contatta:

Scusa Wizard, con la tua formula a quale risposta ti riferivi?

A quella per il ping o quella per lo split tunneling?

Ho due 837 che dopo mesi di configurazioni incominciano a fare i comodi loro (e non più i miei grrr)....
Oddìo il crash di sistema!
Oddìo oddìo oddìo....
S-si prega d-di far r-r-riavviare s-solo da ragazza CARINA!
Avatar utente
Ulisse31
Cisco fan
Messaggi: 26
Iscritto il: ven 10 mar , 2006 9:46 am
Località: Firenze
Contatta:

dok ha scritto:Aggiornamento:

[...]
Ora altro piccolo problemino. Pingo tutte le periferiche nella mia rete ma non riesco "usufruire" delle periferiche (ex server web, server ftp, server telnet) mi sunziona solo il telnet verso il router (indirizzo privato)

Dok
Succede anche a me la stessa medesima cosa e non riesco a capire perché.
Del resto se funziona il ping non vedo perché non debba funzionare il remote desktop o altre amenità.
?___?
Oddìo il crash di sistema!
Oddìo oddìo oddìo....
S-si prega d-di far r-r-riavviare s-solo da ragazza CARINA!
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Le mie istruzioni riguardavano la configurazione dello split tunnel.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi