Toon posts:

vpn probleem tussen netasq F50 en cisco soho78

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb een probleem tijdens het opstarten van de tunnel.
Als ik vanaf de kant waar de cisco modem staat de vpn open door een rdp of ping gaat het goed.
vanaf de andere kant kan ik terugpingen.
Fase 1 en 2 gaan goed.

Wil ik tunnel openen via de andere kant dan komt deze niet in de lucht ( geen ping )
en ik zie ook geen request binnekomen op de netasq

Mijn vermoeden gaat uit dat de cisco modem de boosdoener is

dit is de cisco modem config: ik gebruik een no-nat no dhcp config
deze instandaard van bbeyond.

!

no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname SOHO78
!
enable secret .............
!
ip subnet-zero
no ip domain-lookup
!
!
interface Ethernet0
no shutdown
ip address ip modem 255.255.255.248
no ip route-cache
no keepalive
!
interface ATM0
no shutdown
no ip address
no ip route-cache
no atm ilmi-keepalive
pvc 0 0/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
dsl equipment-type CPE
dsl operating-mode GSHDSL symmetric annex B
dsl linerate AUTO
!
interface Dialer0
ip unnumbered Ethernet0
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication pap callin
ppp pap sent-username username@bbeyond.nl password ..........
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0 permanent
no ip http server
!
dialer-list 1 protocol ip permit
!
line con 0
transport input none
stopbits 1
line vty 0 4
password ...........
login
!
scheduler max-task-time 5000
end

hoe kan ik zien of mijn tunnel wordt tegengehouden bij de cisco?

  • ralpje
  • Registratie: November 2003
  • Nu online

ralpje

Deugpopje

Probeer eens het remote ip-adres ook aan dialer0 te koppelen?
Dus
code:
1
ip route lokaal.ip.andere.kant 255.255.255.0 dialer0

dan weet de cisco dat 'ie dat verkeer die kant op moet gooien...

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Verwijderd

Topicstarter
geen effect, de tunnel komt niet in de lucht vanaf mijn kant.
met een ping vanaf de remote locatie naar mij gaat de tunnel in de lucht.

hoe kan ik alles forwarden naar mijn netasq?

is dat:

ip route any 255.255.255.0 ip netasq dialer0 ?

  • ralpje
  • Registratie: November 2003
  • Nu online

ralpje

Deugpopje

al het verkeer naar je netasq toe leiden?
ip route 0.0.0.0 0.0.0.0 ip.adres.van.netasq
Maar denk erom dat dan ál het verkeer naar dat ding gaat!

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer