Toon posts:

PIX 501 vpn

Pagina: 1
Acties:

Verwijderd

Topicstarter
hallo beste mensen,

ik heb nou iets raars waar ik zelf niks van snap.

eerst werkte vpn helemaal goed en nu werkt het opeens niet meer.
Enigste wat ik heb gedaan is netwerk opnieuw gebouwd en 2008 sever als primaire DM gezet en 2003 r2 als 2 de
vervolgens heb ik IAS weer geinstalleerd( op 2003 server) en me radius server ingesteld.

Maar helaas

ik kan netjes inloggen hij zegt ook verbinding met ......

maar voor de rest kan ik niks meer doen kan niet pingen op ip en niet pingen op naam.

Ik heb niks veranderd de instellingen zijn precies zoals ze waren:

hieronder me config


: end
pixfirewall(config)#

PROBLEEM: niet kunnen pingen naar intern netwerk

[ Voor 76% gewijzigd door Verwijderd op 28-09-2008 19:51 ]


  • Vae Victus
  • Registratie: Mei 2006
  • Laatst online: 08-03 00:50

Vae Victus

Awesome God

Misschien heeft het te maken met de RADIUS installatie op je Windows 2008 server. Kan zijn dat de pix 501 dit niet ondersteund, ik zal eens kijken wat ik hier over kan vinden.

I believe in Christianity as I believe that the sun has risen: not only because I see it, but because by it I see everything else. C.S. Lewis


Verwijderd

Topicstarter
Daarom heb ik hem ook juist weer op de 2003 server gezet die draait radius server

Verwijderd

heel dom misschien, maar heb je je oude routes wel herstelt? Heeft mij al eens twee dagen gekost omdat ik vergeten was de routes over de tunnel te leiden.

Verwijderd

Topicstarter
@ BONJOUR

hoe moet ik dat doen dan ?? herstellen van de routes,

  • Vae Victus
  • Registratie: Mei 2006
  • Laatst online: 08-03 00:50

Vae Victus

Awesome God

Verwijderd schreef op vrijdag 26 september 2008 @ 12:49:
Daarom heb ik hem ook juist weer op de 2003 server gezet die draait radius server
Oh sorry verkeerd gelezen 8)7

I believe in Christianity as I believe that the sun has risen: not only because I see it, but because by it I see everything else. C.S. Lewis


  • Vae Victus
  • Registratie: Mei 2006
  • Laatst online: 08-03 00:50

Vae Victus

Awesome God

Je kan vanuit XP (Vista weet ik niet) een route trace uitvoeren om te kijken waar het fout loopt.
Dit is wel wat anders als je routes herstellen.
cmd>tracert xxx.xxx.xxx.xxx (ipadres van je pix)

I believe in Christianity as I believe that the sun has risen: not only because I see it, but because by it I see everything else. C.S. Lewis


Verwijderd

Topicstarter
Ja maar als dat doe via vpn dan zie ik niks.....

debug radius
debug pptp gedaan
debug icmp trace

krijg ik niks te zien

Verwijderd

Vae Victus schreef op vrijdag 26 september 2008 @ 13:14:
Je kan vanuit XP (Vista weet ik niet) een route trace uitvoeren om te kijken waar het fout loopt.
Dit is wel wat anders als je routes herstellen.
cmd>tracert xxx.xxx.xxx.xxx (ipadres van je pix)
Doe dan wel een traceroute naar een IP adres in het subnet wat je daadwerkelijk wilt bereiken. Hij kan de VPN tunnel opzetten, dus er is connectivity naar de pix.
Doe hetzelfde VANAF het achterliggende subnet naar een IP adres in de VPN pool.

Maar belangrijker: kijk of de verbinding ook daadwerkelijk goed wordt opgezet, check eventueel met wat debug commando's op de pix en check de event viewer van de IAS server. Als de tunnel daadwerkelijk goed wordt opgezet, dan zal het zeer waarschijnlijk een routing probleem. Check, zoals iemand hierboven al zei, de routingtables van alle devices waar je langs komt. Gebruik daar dan weer de tracert commando's voor om te achterhalen waar het stuk loopt :)

[ Voor 12% gewijzigd door Verwijderd op 26-09-2008 13:36 ]


Verwijderd

Topicstarter
vanuit me eigen pc tracert naar het ip waar de vpn verbinding is opgezet zie ik dit

ICMP echo-request from inside:192.168.2.201 to 192.168.5.10 ID=1 seq=83 length=72

maar meer komt er niet


debug route

dan krijg ik helemaal niks

[ Voor 33% gewijzigd door Verwijderd op 26-09-2008 13:50 ]


  • Vae Victus
  • Registratie: Mei 2006
  • Laatst online: 08-03 00:50

Vae Victus

Awesome God

Installeer anders Kiwi Syslog tools op je server, en zet de debug mode aan zoals Robbrs al zei.

Kiwi
Meuktracker

I believe in Christianity as I believe that the sun has risen: not only because I see it, but because by it I see everything else. C.S. Lewis


Verwijderd

Topicstarter
Tunnel id 7, remote id is 7, 1 active sessions
Tunnel state is estabd, time since event change 36 secs
remote Internet Address 212.41.157.237, port 40075
Local Internet Address 84.104.160.143, port 1723
12 packets sent, 42 received, 391 bytes sent, 4417 received


Call id 7 is up on tunnel id 7
Remote Internet Address is 212.41.157.237
Session username is marcelvolders, state is estabd
Time since event change 96 secs, interface outside
Remote call id is 17136
PPP interface id is 1
12 packets sent, 42 received, 391 bytes sent, 4417 received
Seq 13, Ack 41, Ack_Rcvd 12, peer RWS 64
0 out of order packets


blijf toch raar
hier zie je goed dat er een verbinding is

Verwijderd

Topicstarter
Okee ik heb nog wat geporbeerd als ik vanaf me pix ping naar de client die geconnect is met vpn

dan wilt hij pingen vanuit me ISP naar ip van vpn client?

dit hoort niet zo toch ???

kom er echt niet meer uit,

  • Leon T
  • Registratie: Juni 2001
  • Niet online

Leon T

Ni!

Je kan een VPN opzetten en je kan verkeer zien. Wellicht dat je een access-list op je vpn pool moet zetten?

Overigens, het is wel verstandig om een Pix op je internet verbinding te zetten, maar censureer dan wel de informatie die je hierover op het internet plaatst. Je publiek IP adres staat er in, de softwareversie, je kan connecten naar je OWA, RDP doet het, je hebt mail draaien en je laat je gebruikersnaam zien.

[ Voor 16% gewijzigd door Leon T op 26-09-2008 22:01 ]


Verwijderd

Topicstarter
to leon T

ja daar had ik niet zo over nagedacht nee.... maar gebruikersnaam ? waar zie je die dan ?

en ps hoe zet ik daar op dan een access-list?

ben de heledag al bezig... ...
Pagina: 1