[Debian] Portfowarding via vpn

Pagina: 1
Acties:

  • cool0
  • Registratie: Februari 2001
  • Laatst online: 02-10-2024
Ik kan vanuit me huis naar me werk vpnen althans dat is de bedoeling. Als ik nu de Cisco Client opstart en maak een connectie naar de vpn server dan word me wachtwoord gevraagd en hij logt in so far so good. Echter als ik nu een server wil pingen dan gaat dat niet dus het gevolg is dat ik niet op ons intranet kan en thuiswerken zo voor mij een beetje onmogelijk word. Ik heb de volgende porten al geforward naar me windows pc maar niets schijnt te helpen.

ipmasqadm portfw -a -P udp -L 212.238.*.* 500 -R 192.168.1.14 500
ipmasqadm portfw -a -P udp -L 212.238.*.* 4500 -R 192.168.1.14 4500
ipmasqadm portfw -a -P udp -L 212.238.*.* 10000 -R 192.168.1.14 10000

Dit zijn volgens cisco de standaard poorten voor een vpn die de cisco PIX gebruikt. Moeten er nog meer forwards aanwezig zijn? of heeft iemand een idee.

OS waar die naar toe forward is Windows XP prof. NL en daar staat de firewall ook uit.

Ik vrees niet de man die 10.000 trappen heeft beoefend maar de man die 1 trap 10.000 keer heeft geoefend


  • cool0
  • Registratie: Februari 2001
  • Laatst online: 02-10-2024
Ok heb weer verder gezocht het schijnt dat ik ook protocol 50 moet forwarden maar hoe doe ik dit?

als ik dit op geef in debian dan accepteert die het niet

ipmasqadm portfw -a -P 50 -L 212.238.*.* -R 192.168.1.14

Ik vrees niet de man die 10.000 trappen heeft beoefend maar de man die 1 trap 10.000 keer heeft geoefend


  • igmar
  • Registratie: April 2000
  • Laatst online: 31-01 23:50

igmar

ISO20022

cool0 schreef op 19 mei 2004 @ 08:13:
Dit zijn volgens cisco de standaard poorten voor een vpn die de cisco PIX gebruikt. Moeten er nog meer forwards aanwezig zijn? of heeft iemand een idee.
D'r hoeft niks geforward te worden, de Cisco client werkt prima van achter NAT.

  • cool0
  • Registratie: Februari 2001
  • Laatst online: 02-10-2024
Dus niet. las ik de porten die ik opgaf niet forward dan kan die nog geen eens een connectie opbouwen.

Mijn vraag is dus hoe forward ik dat protocol 50?

Ik vrees niet de man die 10.000 trappen heeft beoefend maar de man die 1 trap 10.000 keer heeft geoefend