Toon posts:

Cisco Client VPN werkt niet

Pagina: 1
Acties:
  • 243 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Totaal de weg kwijt.

Een client compu moet verbinding maken via een CISCO vpn client naan een FW-pix
De verbinding komt tot stand maar er gaat geen verkeer over en ook pingen lukt niet.

COMPU <===>cisco 827 ---->internet<----cisco fw pix-----server
10.1.1.1 10.10.1.1
192.168.50.2

Protocol is ipsec over UDP, in de cisco 827 heb ik via nat deze poort open gezet
ip nat inside source static udp 192.168.50.52 500 interface Dialer0 500

  • ArjanC
  • Registratie: Juli 2001
  • Laatst online: 26-01 17:16
volgens mij moest je ook poort 501 en 1000 openzetten (* ArjanC is niet helemaal zeker meer)

Verwijderd

Topicstarter
Het lukt wel om een verbinding te maken, mar daar houd het mee op. Misschien moet er nog een route aangemaakt worden. Iemand enig idee?

Verwijderd

Topicstarter
Ik word langzaam helemaal gek, de vpn client moet connecteren op een VPN server, dus niet op de cisco 827.

WS<====>cisco 827<---->internet<----->router<---->pix

Hoe krijg ik de vpn connectie door de cisco 827 heen?

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
gre protocol forwarden ofzo???

CISSP! Drop your encryption keys!


  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 02-08 11:29
Probeer het anders is zonder de Cisco 827 als je mogelijkheid hebt. Of via modem inbellen en kijken of het dan wel lukt. Via access-lists moet de waarschijnlijk enkele poorten openzetten op de Cisco 827.

Verwijderd

Topicstarter
tja met een modem lukt het wel, maar welke poorten, ik heb udp 500 al opengezet.

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Als het goed is staan die gre protocollen in de faq. Het gaat geloof ik om protocol 50 en 47 en tcp poort 1. Voor zover ik het nog weet uit m`n hoofd.

Maar kan jouw 826 niet vanuit de 826 verbinding maken ? Ligt namelijk aan het ios oftie het wel of niet kan. Die ik hier heb kan het niet..... :'(


PPTP VPN :
nat create protocol=47 inside_addr=10.0.0.* outside_addr=0
nat create protocol=tcp inside_addr=10.0.0.* inside_port=1723 oustide_addr=0 outside_port=1723

(is voor alcatel maar protocol nummers en poorten is zelfde)

IPSec-ESP VPN server
nat create protocol=50 inside_addr=10.0.0.254 outside_addr=0
nat create protocol=udp inside_addr=10.0.0.254 inside_port=500 outside_addr=0 outside_port=500

[ Voor 42% gewijzigd door raymonvdm op 06-06-2003 00:13 ]


Verwijderd

Topicstarter
Ik heb het denk ik gevonden. Zoiezo een versie upgrade naar 12.3 is nodig en dan het volgende. Het heeft er mee te maken dat IPSEC niet goed gaat over NAT

ip nat inside source list 1 interface FastEthernet0/0 overload
!--- This allows PAT to be used for regular Internet traffic.
ip nat inside source static udp 192.168.5.2 500 interface FastEthernet0/0 500
!--- This allows UDP traffic for the FastEthernet0/0 interface to be
!--- statically mapped to the inside IP address 192.168.5.2. This is required
!--- for the Internet Security Association and Key Management Protocol
!--- (ISAKMP) negotiation between VPN-Gateway2 and VPN-Gateway1 to be successful.
ip nat inside source static esp 192.168.5.2 interface FastEthernet0/0
!--- This permits the IPSec ESP tunnel mode destined for the FastEthernet0/0
!--- interface to be sent to the inside IP address 192.168.5.2. The "esp"
!--- option in this command is new (as described in the Introduction)
!--- and allows a single ESP tunnel-mode VPN setup to be possible.
Pagina: 1