Toon posts:

GRE VPN Tunnel in combi met Cisco Router

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heren,

Ik ben al een tijd nu bezig met het zoeken naar een oplossing en helaas ben ik niet in staat hier uit te komen. Ik heb heel wat gegoogled en heb ook GoT afgespeurd, maar ik kom er nog niet uit.

Ik probeer een GRE (Tunix) VPN verbinding te maken, maar de verbinding loopt vast door de cisco router. Deze verbinding wordt gemaakt door een programma (TUNIX/VPN for Windows 3.0) dat me geleverd is.

Configuratie in het programma:
#
# define default tunnel
#
tunnelserver,193.172.234.2
tunnelport,899
tunnelname,KVK VPN
tunneluser,dbxpsu
transparant,1
auto_reconnect,1
#
# no sound
#
sound,0
#
# start iconified
#
iconic,1
#
# inform us about new agents
#
clientupdate,1
#
# tunnel rules
#
# service,local-ip,local-port,dest-ip,dest-port
# service is one of {tcp,ftp,tcp/ftp,udp}
# dummy rule for transparant use
tcp,127.16.1.6,25,172.16.1.6,25
#

Ik neem aan dat een vergelijkbare instelling moet komen in de access-list van de cisco router.
echter, als ik voor alle zekerheid zelfs "access-list 101 gre any any" toevoeg, blijft de "destination unreachable"

Ik hoop dat iemand me hiermee kan helpen?

Verwijderd

voor gre heb je ook tcp 1723 nodig dit is je tunnel setup / maintain kanaal.

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 13:39

ShadowBumble

Professioneel Prutser

Verwijderd schreef op vrijdag 26 augustus 2005 @ 13:51:
voor gre heb je ook tcp 1723 nodig dit is je tunnel setup / maintain kanaal.
dat is je PPTP port op precies te zijn en deze dient inderdaad open te staan anders gaat het niet werken.

"Allow me to shatter your delusions of grandeur."


Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 26 augustus 2005 @ 13:51:
voor gre heb je ook tcp 1723 nodig dit is je tunnel setup / maintain kanaal.
Dus ik zal in de router access-list deze port moeten openen?

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 13:39

ShadowBumble

Professioneel Prutser

Verwijderd schreef op vrijdag 26 augustus 2005 @ 14:42:
[...]


Dus ik zal in de router access-list deze port moeten openen?
yup deze valt namelijk niet onder

code:
1
access-list 101 gre any any


aangezien het geen gre is maar pptp ;)

"Allow me to shatter your delusions of grandeur."


Verwijderd

Topicstarter
ook met poort 1723 open blijft de verbinding mislukken ....

  • PsychoG
  • Registratie: Augustus 1999
  • Laatst online: 27-03 13:51

PsychoG

Pumpin' on your stereo...

Ik zie "tunnelport,899" staan.. zou het dan niet poort 899 kunnen zijn. GRE is niet per definitie PPTP!

  • _Arthur
  • Registratie: Juli 2001
  • Nu online

_Arthur

blub

Verkorte versie van een cisco router config;

interface Ethernet1
description Internerd
bandwidth 10000
ip address dhcp client-id Ethernet1 hostname hutsefluts
ip access-group 101 in
ip nat outside
!
ip nat inside source list 1 interface Ethernet1 overload
ip nat inside source static tcp 192.168.1.50 1723 interface Ethernet1 1723
ip classless
ip route 0.0.0.0 0.0.0.0 1.2.3.4
ip http server
no ip http secure-server
!
!
access-list 1 permit 1.2.3.4 0.0.0.255
access-list 101 permit gre any host <ip van je vpn doos>
access-list 101 permit ip any any


Check of jouw config hier ook (minimaal) aan voldoet. En vooral de "ip nat inside" naar port 1723 van je vpn server en de "access-list 101 permit gre any host <ip van je vpn doos>".

Deze config werkt prima met een ISA firewall en de ingebouwde vpn zaken in Windows XP. Standaard van PPTP gebruiktmakende.

[ Voor 10% gewijzigd door _Arthur op 26-08-2005 20:39 ]


  • PsychoG
  • Registratie: Augustus 1999
  • Laatst online: 27-03 13:51

PsychoG

Pumpin&#039; on your stereo...

Lezen Gijs.. Lezen.. Sorry! :D

[ Voor 76% gewijzigd door PsychoG op 27-08-2005 09:22 ]


Verwijderd

als de poort onduidelijk is kun je het beste even een deny any any log als einde van je acl opnemen, dan zie je vanzelf welk verkeer eer geblocked wordt.
Pagina: 1