[Cisco 2621XM] VPN opzet

Pagina: 1
Acties:
  • 34 views sinds 30-01-2008

Acties:
  • 0 Henk 'm!

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 23-09 09:19

ShadowBumble

Professioneel Prutser

Topicstarter
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
aaa authorization network Odin local
aaa session-id common
!
crypto isakmp policy 1
 encr 3des
 authentication pre-share
 group 2
crypto isakmp client configuration address-pool local dynpool
!
crypto isakmp client configuration group Odin
 key <removed>
 dns <removed>
 domain odin.shadowbumble.nl
 pool dynpool
!
!
crypto ipsec transform-set transform-1 esp-3des esp-sha-hmac
!
crypto dynamic-map dynmap 1
 set transform-set transform-1
!
!
crypto map dynmap isakmp authorization list Odin
crypto map dynmap client configuration address respond
crypto map dynmap 1 ipsec-isakmp dynamic dynmap
!
interface Fasthernet0/0
description Uplink naar server
crypto map dynmap
!
ip local pool dynpool 10.0.2.1 10.0.2.10
!
end


De config boven heb ik in mijn cisco zitten om een VPN op te zetten de VPN authenticeert prima kan ook over het VPN bewegen richting de router echter kan ik niet in het andere subnet komen

10.0.1.0/24 => Wired netwerk
10.0.2.0/24 => VPN netwerk

Echer kan ik niet vanuit het VPN netwerk richting het Wired netwerk komen iemand een idee hoe dit op te lossen ?

"Allow me to shatter your delusions of grandeur."


Acties:
  • 0 Henk 'm!

  • Abom
  • Registratie: September 2000
  • Laatst online: 23-09 19:27
Volgens mij mis je een access-list.

Acties:
  • 0 Henk 'm!

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 23-09 09:19

ShadowBumble

Professioneel Prutser

Topicstarter
Wat voor Rules moeten er in die ACL aangezien ik wel een aantal rules in een ACL op de interace heb.

"Allow me to shatter your delusions of grandeur."


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 17:34

Equator

Crew Council

#whisky #barista

Kom op zeg, het is geen "Dump-je-code-en-laat-anderen-het-werk-doen" dag vandaag..

Wat heb je zelf al uitgezocht. na je ongetwijfeld lange zoektocht op google en cisco.com :?

Dit topic is gesloten.