Toon posts:

Cisco VPN maar 1 sessie met dsl ipv meer

Pagina: 1
Acties:

Verwijderd

Topicstarter
Het volgende speelt zich af.

- Cisco VPN 3000 client 3.6.2 is geinstalleert op 10 PC's
- Er is maar 1 connectie tegelijk mogelijk, meerdere connectie niet mogelijk
- Op de DSL router is 1 public ip address en de DSL geeft private ip addressen aan de clients.
Nu heb ik al de instellingen van de client getest en dit maakt geen verschil.
Nu kan je op de DSL een instelling IP Masquerade aan of uit zetten dit zou moeten werken(dit heb ik helaas nog niet kunnen testen, locatie is in het buitenland)

Wat ook zou kunnen is dat er meerdere public IP's aangevraagt moeten worden naar gelang het aantal clients.

Heeft iemand ervaring met Cisco VPN die via een DSL maar 1 connectie kan draaien.

Vooralsnog een beetje magere info qua hardware, ik zit er namelijk op te wachten totdat ze mij de info geven.

  • Maarten @klet.st
  • Registratie: Oktober 2001
  • Laatst online: 23-07 14:37
Verwijderd schreef op 18 July 2003 @ 21:49:
Het volgende speelt zich af.

- Cisco VPN 3000 client 3.6.2 is geinstalleert op 10 PC's
- Er is maar 1 connectie tegelijk mogelijk, meerdere connectie niet mogelijk
- Op de DSL router is 1 public ip address en de DSL geeft private ip addressen aan de clients.
Nu heb ik al de instellingen van de client getest en dit maakt geen verschil.
Nu kan je op de DSL een instelling IP Masquerade aan of uit zetten dit zou moeten werken(dit heb ik helaas nog niet kunnen testen, locatie is in het buitenland)

Wat ook zou kunnen is dat er meerdere public IP's aangevraagt moeten worden naar gelang het aantal clients.

Heeft iemand ervaring met Cisco VPN die via een DSL maar 1 connectie kan draaien.

Vooralsnog een beetje magere info qua hardware, ik zit er namelijk op te wachten totdat ze mij de info geven.
Lijkt me meer een PNS vraag dit. De Cisco VPN 3000 series concentrator die ik ga beheren moet ik nog configgen, dus echt helpen kan ik je niet, maar 1 uniek IP adres per VPN client is natuurlijk niet nodig, meerdere sessies naar 1 public adres met daar je VPN concentrator eraan mag geen probleem zijn. Wat wel een probleem zou kunnen zijn is dat de DSL router aan die lijn aan de binnenkant NAT en dat een beetje raar doet.

Ik zou eens in de groups bij google kijken, NAT en (Cisco) VPN's leveren nog wel eens problemen op. FF heel snel kwam ik deze al tegen:
http://groups.google.com/...ent%22&btnG=Google+Search
Suc7 in ieder geval (meer info is wel handig)

  • _nethack
  • Registratie: September 2000
  • Laatst online: 17-08 20:08

_nethack

We're all MAD here

Wat gebruik je voor DSL router? Ik weet wel dat sommige goedkopere routertjes (Nexland bijv) wel een VPN passthrough functie hebben, maar dan voor maximaal 1 ipsec sessie.

Sometimes you just have to sit back, relax, and let the train wreck itself


Verwijderd

Topicstarter
Verschillende routers 4 locaties, server staat op een andere locatie, het gaat om de clients achter de DSL router. anyway thanks voor de link. Ik zoek verder

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 21 July 2003 @ 13:18:
Verschillende routers 4 locaties, server staat op een andere locatie, het gaat om de clients achter de DSL router. anyway thanks voor de link. Ik zoek verder
waarom laat je de router zelf niet de tunnel opzetten naar je cisco vpn op het hoofdkantoor :? de draytek 2200/2300 kan dit vrij gemakkelijk voor je doen, (ipsec tunnel) scheelt je weer 10 aparte vpn tunnels laten maken op de clients...

gemak dient de mens :)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Laat ik zeggen dat we al op verschillende locaties Ravelin gebruiken voor VPN.
De locaties die ik bedoel hebben al een netwerk en daar maken wij gebruik van.

Misschien moeten we uiteindelijk toch extra uitgeven voor Ravelin. Ik ben nog steeds bezig om de details te krijgen derden. Zoals hardware, type en config

Thanks

Verwijderd

VPN's werken niet zo lekker met PAT ( ook wel NAT overload genoemd ) Dat je maar 1 VPN tunnel kan om zetten is inderdaad normaal.
Je kan 2 dingen doen :
* De VPN tunnel laten beginnen vanaf je router en laten uitkomen op de VPN 3000 concentrator.
* Gebruik maken van NAT transparent Mode : voor info en configuratie
http://www.cisco.com/en/U...ote09186a00800946af.shtml

Succes
Pagina: 1