VPN tunnel door PIX 506e firewall

Pagina: 1
Acties:

  • S1W
  • Registratie: Mei 2000
  • Laatst online: 26-03 07:36
Ik probeer een VPN tunneltje op te zetten (PPTP) van werk naar huis.
Op het werk draait een PIX 506e firewall. Thuis heb ik een Draytek Vigor 2900 router/firwall.
Zoiets dus:

Lokaal subnet Werk -- NAT - PIX506e - MODEM -- INTERNET -- MODEM - Draytek Vigor 2900 - NAT - Lokaal subnet Thuis

Zonder de PIX firewall kan ik prima een tunnel opzetten naar de Draytek thuis. Als de PIX ertussen komt dan wordt er geen verbinding gemaakt. Error code in Windows XP:

800
Unable to establish the VPN connection. The VPN server may be unreachable, or security parameters may not be configured properly for this connection.

In de PIX firewall heb ik IP protocol GRE (47) open staan op de INSIDE interface, en uiteraard ook de PPTP poort staat open (inside). Ook heb ik al een static route geprobeerd van mijn thuis Internet IP adres naar een werk intern lan adres, dit werkte ook niet.
Ik ben helaas geen expert op PIX gebied en mis gegarandeerd ergens een instelling of misschien gaat VPN over NAT wel helemaal niet (goed).

  • stfn345
  • Registratie: Januari 2000
  • Laatst online: 12:54
pix doet zelf misschien ook vpn en zal daarom niet forwarden?

  • S1W
  • Registratie: Mei 2000
  • Laatst online: 26-03 07:36
Nope... de pix doet zeker geen VPN zelf

[ Voor 7% gewijzigd door S1W op 07-12-2005 19:29 ]


  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 25-04 08:52
Dit topic al gelezen ? Check je fixup rule eens.

Ook hier de vraag, waarom wil je VPN'en door een PIX en niet met een PIX ? Wat is bijv. mooier dan een IPsec lantolan vpn tussen je draytek en de PIX.

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.