Toon posts:

[Cisco PIX] Kan niet 2 vpn's opzetten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb 2 cisco pix 506e firewalls. Op beide pix firewalls kan ik zonder problemen een tunnel opzetten.

Nu wil ik ook op 1 van de firewalls remote VPN Secure dial-in installeren (voor cisco vpn client), en de users via radius laten verificeren.

Dit werkt op zich prima, maar als ik dit installeer gaat de tunnel down.

Het euvel zit hem in het volgende:

Wanneer ik de volgende regel intik voor de VPN clients:

crypto map remotevpn interface outside

Dan werkt het remote inbellen, maar de tunnel gaat down omdat automagisch de volgende rule eruit gegooid wordt:

crypto map tunnelvpn interface outside

Hoe los ik dit op? In de documentatie van Cisco kan ik hierover niets vinden..

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
nieuwste ios/pdm installed?

Verwijderd

Topicstarter
Ik gebruik liever geen pdm, en ik heb wel de nieuwste ios. Ik heb het probleem op kunnen lossen door voor zelfde vpn connecties dezelfde "nonat" access-rule te gebruiken.

  • Bas
  • Registratie: Juni 1999
  • Niet online

Bas

aka BannieMove

Hoe heb je de tunnel geconfigureerd? is dit een site-2-site configuratie of een client-server configuratie. Het lijkt erop dat je tunnel client server is en dat je dit nogmaals wilt doen voor een vpn-client. kun je je config is posten?

Tjielp... een vogel.


  • snakeye
  • Registratie: Januari 2000
  • Laatst online: 20-05 21:28
je kan maar 1 crypto map aan een interface hangen. Wil je meerdere vpn's op 1 interface zal je dit in je crypto map moeten configureren met een andere priority


Hier kan je vast wel wat vinden wat je verder kan helpen:

http://www.cisco.com/pcgi...w.pl?p=Technologies:IPSec

[ Voor 15% gewijzigd door snakeye op 22-04-2004 19:34 ]

Atari 2600 @ 1,1 Hz, 1 Bits speaker, 16 Kb mem, 8 kleuren..


Verwijderd

Topicstarter
Ik heb inderdaad met prio's gewerkt. Het is een site-to-site vpn via pix, en de pix is ook vpn client server. Bas als je de config wil dan graag even mailen.
Pagina: 1