Toon posts:

[Pix 501 + Speedtouch] DHCP spoofing of ppoa

Pagina: 1
Acties:

Verwijderd

Topicstarter
Sinds kort heb ik een pix 501 firewall, dit werkt prima maar nu probeer ik om mijn speedtouch modem op DHCP spoofing [KPN special: PPPoA,no-NAT,DHCP-spoofing] te zetten zodat de pix het outside ip adres heeft.
Via het tooltje van speedtouch heb ik dit gedaan. Maar de pix pakt het ip adres niet op op, als ik er direct een windows machine achter hang krijg ik netjes het outside ip adres en kan ik op internet. Tevens als ik de outside interface van de pix op mijn lokale netwerk zet krijgt hij wel netjes een 192.168.2.x adres.


Als ik de speedtouch instel op pppoa [PPPoA_to_PPTP,no_NAT, DHCP] lijkt alles prima te werken, maar maakt de pix geen verbinding, ik kan ook nergens een opdracht geven tot verbinden. Op het moment dat ik echter een vigor 2900 router pak en deze erachter zet werkt het perfect.

Ik hoop dat iemand mij verder kan helpen want via de support site van cisco kom ik weinig tot niks verder.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
stel eens een vast ip adres in (je externe) dan zou het moeten werken (heb dat zelf ook regelmatig gedaan)

ovdberg in "SpeedTouch510V4 <==> Cisco PIX 501"

ook een oplossing (vrij makkelijk met de search te vinden btw :? )

[ Voor 9% gewijzigd door Zwelgje op 06-07-2005 19:15 ]

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Dat werkt inderdaad prima, maar dan werkt mijn VPN niet. Als ik simpel een poort doorverwijs gaat het prima, maar het lijkt als het modem dan geen vpn verbinding toe staat.

Dit is ook de reden dat ik naar een andere oplossing zat te zoeken. De melden op de client is: Remote peer no longer responding. Het lijkt dus alsof hij helemaal niet bij de pix kan komen.

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 25-04 08:52
Op de speedtouch je NAT flushen, firewall uitschakelen, default server instellen en VPN's moeten door je NAT heen kunnen.

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
wat ik de laatste tijd merk bij klanten (die dhcp spoofing gebruiken), is dat kpn of bbned wel eens van default gateway wisselt, gebeurd niet vaak maar als het gebeurd is de verbinding weg.....
je zal er naartoe moeten om de gateway aan te passen op je pix

de laatste tijd doe ik het met NAT op de alcatel, default server optie instellen (tcp en udp verkeer) en daarnaast met de hand via telnet protocollen 51+50 (Eventueel 47 voor pptp) doorzetten

standaard worden alleen tcp / udp doorgezet met de default server optie

dit werkt ook goed, tis alleen jammer dat je dan 2x nat hebt mja, je kan niet alles hebben....

Verwijderd

Move PNS > NT
Pagina: 1