Ik heb de volgende uitdaging:
Ik heb een PIX 515E met een 6.3.x IOS waarop meerdere Site-to-Site VPN tunnels moeten eindigen.
Zolang dit Cisco devices zijn heb ik geen probleem en werken meerdere tunnels ook zonder probleem.
Probeer ik echter een non-Cisco device te koppelen die buiten de door Cisco ondersteunde VPN endpoints (o.a. Checkpoint) vallen dan werkt het niet in combinatie met de PIX als deze al een tunnel met een ander Cisco device heeft.
Vaak werken de tunnels los wel (dus de config is gewoon goed), maar voeg je ze samen met een "Cisco" tunnel dan werkt 1 van de twee niet meer. (terwijl meerdere Cisco tunnels gewoon soepel naast elkaar draaien
)
Hoewel ik al verschillende docu's gevonden heb hoe je het een en ander aan elkaar moet knopen gaat het hierbij specifiek om het opzetten van verschillende tunnels met o.a een Netscreen - en een Freeswan firewall.
Op www.vpnc.org staat wel een tabel die de VPN operabillity weergeeft tussen de verschillende vendors maar hier wordt ik ook niet veel wijzer uit.
Cisco zegt doodleuk "schuif er maar Cisco naar binnen maar dat is helaas niet altijd een optie.
Heeft iemand hier ervaring met het opzetten van dergelijke multi vendor VPN tunnels op een PIX en kan er wat zinnigs over zeggen?
Ik heb een PIX 515E met een 6.3.x IOS waarop meerdere Site-to-Site VPN tunnels moeten eindigen.
Zolang dit Cisco devices zijn heb ik geen probleem en werken meerdere tunnels ook zonder probleem.
Probeer ik echter een non-Cisco device te koppelen die buiten de door Cisco ondersteunde VPN endpoints (o.a. Checkpoint) vallen dan werkt het niet in combinatie met de PIX als deze al een tunnel met een ander Cisco device heeft.
Vaak werken de tunnels los wel (dus de config is gewoon goed), maar voeg je ze samen met een "Cisco" tunnel dan werkt 1 van de twee niet meer. (terwijl meerdere Cisco tunnels gewoon soepel naast elkaar draaien
Hoewel ik al verschillende docu's gevonden heb hoe je het een en ander aan elkaar moet knopen gaat het hierbij specifiek om het opzetten van verschillende tunnels met o.a een Netscreen - en een Freeswan firewall.
Op www.vpnc.org staat wel een tabel die de VPN operabillity weergeeft tussen de verschillende vendors maar hier wordt ik ook niet veel wijzer uit.
Cisco zegt doodleuk "schuif er maar Cisco naar binnen maar dat is helaas niet altijd een optie.
Heeft iemand hier ervaring met het opzetten van dergelijke multi vendor VPN tunnels op een PIX en kan er wat zinnigs over zeggen?