[Cisco] Pix ipsec routering

Pagina: 1
Acties:

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Er is een centrale pix firewall die meerdere site2site vpn's draait. Op de centrale pix is het ook mogeijk om in te loggen met een pptp client (vpdn)

Probleem;
Het is wel mogelijk om het direct verbonden LAN van de de centrale pix te bereiken, maar niet de overige locaties waar deze pix een tunnel mee heeft.

Het verkeer van de client moet dus op de centrale pix doorgestuurd worden over een van de andere bestaande vpn's, maar hoe?

De centrale pix is er eentje met 2 interfaces dus het verkeer moet er dan meteen op dezelfde interface weer uit als waar het binnenkomt,.. misschien geeft dat dus een probleem?
Moet het verkeer van de client misschien ge-nat worden op de centrale pix ?

Wie weet of deze opzet mogelijk is.

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • Bas
  • Registratie: Juni 1999
  • Niet online

Bas

aka BannieMove

Je zult een nat-exeption moeten toevoegen en tevens zul je moeten toestaan dat er verkeer vanaf de VPN door de tunnel heen mag.

Tjielp... een vogel.


  • martijnn
  • Registratie: Oktober 2000
  • Laatst online: 07:06
De centrale pix is er eentje met 2 interfaces dus het verkeer moet er dan meteen op dezelfde interface weer uit als waar het binnenkomt,.. misschien geeft dat dus een probleem?
Dat is inderdaad het probleem. Volgens mij moet het wel kunnen vanaf IOS versie 7.0.

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
martijnn schreef op vrijdag 29 december 2006 @ 10:02:
[...]

Dat is inderdaad het probleem. Volgens mij moet het wel kunnen vanaf IOS versie 7.0.
Ok weet je dat zeker? Ik kan namelijk nergens op de Cisco site of waar dan ook een vergelijkbare situatie vinden. Enigste wat in de buurt komt is een configuratie met meerdere interfaces op de centrale pix waarbij client vpn's op een aparte interface binnenkomen.

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • recharge
  • Registratie: Maart 2002
  • Laatst online: 18-03-2025
Flyduck schreef op vrijdag 29 december 2006 @ 12:02:
[...]


Ok weet je dat zeker? Ik kan namelijk nergens op de Cisco site of waar dan ook een vergelijkbare situatie vinden. Enigste wat in de buurt komt is een configuratie met meerdere interfaces op de centrale pix waarbij client vpn's op een aparte interface binnenkomen.
http://www.cisco.com/en/U...ple09186a00805734ae.shtml

Daar valt te lezen:
!--- Command that permits IPsec traffic to enter and exit the same interface.

same-security-traffic permit intra-interface