Toon posts:

VPN tussen Cisco Pix en ISA server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ben al een tijdje op zoek naar informatie over het opzetten van VPN Tunnels tussen onderstaande netwerken.
Aan de ene kant hangt een Cisco Pix 515, vanwaar al verschillende tunnels opgezet zijn naar andere locaties met een Pix 506 of 515 of Concentrator.
Er moet nu een nieuw netwerk aan gekoppeld worden, dat als firewall een W2K-ISA servertje heeft.
Interne ranges zijn al goed opgezet. Ene kant heeft 192.168.1.0, en de ISA kant zit op 192.168.100.0
Op Cisco.com is hier niet echt veel documentatie over te vinden, en van MSDN word ik ook niet echt veel wijzer.
Een tunnel tussen een 506, en de ISA is voor nu even het belangrijkst.

Iemand hier die al ervaring heeft met eenzelfde opzet?
Of een handig documentje naar een soortgelijke opzet. Ben zelf meer thuis in Cisco devices. ISA server is een beveiliging waar ik zelf nog niet veel mee gedaan heb.

Verwijderd

Topicstarter
*Schop*

[ Voor 29% gewijzigd door Verwijderd op 29-10-2003 11:07 . Reden: Kick ]


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

www.freeswan.ca

staat info betreft FreeSWAN + PIX. Uit die info moet je in ieder geval een idee kunnen halen hoe de pix te configgen is, en wat er op de ISA kant moet gebeuren.

Verwijderd

Topicstarter
Pix-Config lijkt me niet het moeilijk gedeelte. Toch bedankt, ga even zoeken.

Tot nu toe op andere sites alleen een beschrijving (of meer een mogelijk probeerseltje) gevonden van een ISA server als firewall, waarop onder Local Policies een mogelijk is om VPN te bouwen op te zetten, zegmaar gewoon W2K stijl.
Kan dit icm ISA geen problemen geven?

Verwijderd

Topicstarter
En nogmaals een schop.

Op Freeswan niet tot geen info kunnen vinden. Iemand anders misschien?

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 13-08 10:01
al gekeken op www.isaserver.org bij de message boards?

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 09:13

Predator

Suffers from split brain

Verwijderd schreef op 30 oktober 2003 @ 12:39:
[...]

En nogmaals een schop.

Op Freeswan niet tot geen info kunnen vinden. Iemand anders misschien?
In PNS blijven topics 3 dagen lang in de actieve lijst staan. Het is dan ook niet nodig om te schoppen als je topic nog in de zichtbare lijst staat.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
In PNS blijven topics 3 dagen lang in de actieve lijst staan. Het is dan ook niet nodig om te schoppen als je topic nog in de zichtbare lijst staat.
Sorry. Had het idee dat dit maximaal 1 dag was.. beetje de regels vergeten zegmaar

Ok.. Tunnel tussen de W2K machine en een Cisco Pix 506 is draaiend op dit moment.
ISA zelf kan dit dus gewoon niet.. Draait nu dmv Local Security Policy, icm wat static routes. Gebruik gemaakt van deze info: http://support.microsoft....2/7/35.ASP&NoWebContent=1 - Alles verder ok.
Nu wil ik een tunnel maken naar een tweede en een derde Pix, alleen nu ga ik twijfelen aan de mogelijkheden van W2K Server. Volgens mij is dit niet mogelijk..
Een tweede verbinding opzetten naar een andere PIX werkt wel, alleen niet tegelijk met de reeds bestaande tunnel.. Je 'assigned' de tunnel die je nodig hebt.. en wanneer je de tweede setup will 'assignen', word de eerste 'ge-un-assigned'.

Iemand dit al een gehad/opgelost?
Pagina: 1