Toon posts:

[Cisco] Stateful Firewall & NHRP

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een vijftal cisco routers, waarvan 1 de hoofdrouter is en de overige 4
cleintrouters zijn. Omdat sommige clients een dynamisch ip adres hebben , is middels het NHRP protocol een VPN opgezet. Op de clients staat netjes een
statfull firewall ingesteld (permit ip-adres hoofdlocatie , deny ip any any)
echter wil ik op de hoofdlocatie ook een statefull firewall uitrollen echter
weeet ik niet via welke poort (waarschijnlijk appart protocol nummer) het NHRP
protocol communiceert. Ik kan hier ook vrijwel niks nuttigs over vinden. De vraag
is dus , hoe kan ik op de HUB router een statefull Firewall uitrollen op een Cisco
1760. Zodat NHRP traffic wordt gepermit.

Verwijderd

Heb je het al geprobeerd ?

Volgens mij zou nhrp wel eens een layer 2 protocol kunnen zijn en dus helmaal niet afgevangen worden door een firewall die zijn werkzaamheden hoofdzakelijk op layer 3 en hoger uitvoert.

ik kan in het onderstaande document in het frame formaat ook geen enkele verwijzing naar ip vinden.

http://www.faqs.org/rfcs/rfc2332.html

Tevens denk ik dat je meer know how op het cisco netpro forum vind.

http://forum.cisco.com/eforum/servlet/NetProf?page=main

[ Voor 43% gewijzigd door Verwijderd op 12-11-2004 10:16 ]


Verwijderd

Topicstarter
Ik had dus eerst het protocolnummer van NHRP toegevoegd
permit 54 any any

echter kreeg ik hier gene hits op naar nog meer onderzoek
ben ik erachter gekomen, dat het NHRP verkeer in GRE pakketjes wordt aangeboden en dus er geen enkel probleem is om de stateful firewall te activeren.

Verwijderd

Verwijderd schreef op zondag 14 november 2004 @ 18:48:
Ik had dus eerst het protocolnummer van NHRP toegevoegd
permit 54 any any

echter kreeg ik hier gene hits op naar nog meer onderzoek
ben ik erachter gekomen, dat het NHRP verkeer in GRE pakketjes wordt aangeboden en dus er geen enkel probleem is om de stateful firewall te activeren.
eh betekend dat dat het nu gewoon werkt ?

Verwijderd

Topicstarter
jazeker, permit gre any any does the trick

Verwijderd

Verwijderd schreef op maandag 15 november 2004 @ 21:30:
jazeker, permit gre any any does the trick
Fijn, bedankt voor het mededelen van de oplossing.
Pagina: 1