Hallo,
Cisco ondersteunt sinds een tijdje NAT traversal voor IPsec VPN tunnels. Hiermee kun je dus een VPN LAN2LAN of client tunnel opzetten vanaf een netwerk dat via NAT aan het internet hangt. Dit verkeer loopt dan over UDP 4500 in plaats van via het ESP protocol.
Helaas gaat dit niet altijd goed... Bij ongeveer de helft van de VPN LAN2LAN tunnels heb ik last van MTU problemen. Het lukt dan op deze netwerk niet om bijvoorbeeld ICMP pakketten met een grootte van 1450 - 1500 bytes. Dit geeft vervolgens weer de meest uit een lopende problemen bij Lotus Notes replicatie, Windows 2000 Active Directory etc.
Het resetten van de DF bit helpt in sommige gevallen wel. Ik heb verschillende IOS releases geprobeerd op de 1721 routers. Een case openen bij Cisco verzandde in een berg schoten voor open doel van Cisco en staat dus nog open...
Mocht iemand een ideetje hebben, dan hoor ik het graag!
Alvast bedankt!
Groet,
Jurrien
Cisco ondersteunt sinds een tijdje NAT traversal voor IPsec VPN tunnels. Hiermee kun je dus een VPN LAN2LAN of client tunnel opzetten vanaf een netwerk dat via NAT aan het internet hangt. Dit verkeer loopt dan over UDP 4500 in plaats van via het ESP protocol.
Helaas gaat dit niet altijd goed... Bij ongeveer de helft van de VPN LAN2LAN tunnels heb ik last van MTU problemen. Het lukt dan op deze netwerk niet om bijvoorbeeld ICMP pakketten met een grootte van 1450 - 1500 bytes. Dit geeft vervolgens weer de meest uit een lopende problemen bij Lotus Notes replicatie, Windows 2000 Active Directory etc.
Het resetten van de DF bit helpt in sommige gevallen wel. Ik heb verschillende IOS releases geprobeerd op de 1721 routers. Een case openen bij Cisco verzandde in een berg schoten voor open doel van Cisco en staat dus nog open...
Mocht iemand een ideetje hebben, dan hoor ik het graag!
Alvast bedankt!
Groet,
Jurrien