Toon posts:

[PIX Firewall] VPN Client over win98 + analoog inbellen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Vreemd probleem.

Ik heb een pix waar men met de cisco vpn client op kan inbellen. Men gebruikt de laatste versie van de client, en de pix heeft firmwareversie 6.3 (3).

Wanneer ik vanuit 2000 en xp stations inbel, over kabel, adsl, isdn of analoog kan ik zonder problemen een ipsec vpn sessie opzetten.

Met een windows 98 client over een lan (kabel of adsl) verbinding is het ook geen probleem op een ipsec vpn sessie op te zetten.

Wanneer ik echter met een windows 98 client analoog inbel bij verschillende isp's dan kan ik niet over deze verbinding een ipsec vpn opzetten naar deze pix.

Wanneer ik deze zelfde win98 + analog gebruik om op andere pixjes in te bellen dan lukt het wel, dus het ligt ook niet aan de win98 pc..

Als ik op de pix debugging logs aan zet:

debug crypto ipsec
debug crypto isakmp
debug crypto ca

Komt er geen enkele log entry binnen bij het opzetten van een ipsec verbinding vanuit een win98 client. Als ik dit doe met een vaste verbinding vanuit deze zelfde clients begint de log meteen gegevens te spuiten...

Ra ra ra, hoe kan dit??

Omdat er dus geen log entries binnenkomen op de pix lijkt het er haast op dat het niet eens aankomt op de pix... Maar dat zou moeten betekenen dat de ISP op de een of andere manier iets blokkeerd, of de router voor de pix (welke bridged is) iets blokkeert. Ik heb de ISP (versatel) al gebeld, maar volgens hun is dat onmogelijk...

De configuratie van de pix firewall is exact hetzelfde als de andere firewall waar ik op inbel waar het dus wel lukt, op de ip's na dan.

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
ik heb dit ook gehad bij een toshiba laptop

hier bleek dat wanneer ik de netwerk pcmcia kaart uit de socket haalde het allemaal werkte, op een of andere manier zat de netwerk kaart in de weg, zonder kaart werkte alles perfect

misschien ook iets voor jou?

disable die handel/haal hem er uit
en kijken of dat wel werkt

Verwijderd

De cisco VPN client is ook niet altijd even stabiel.

Cisco heeft op de site een aantal versies staan namelijk 3.5, 4.0 en 4.6 (uit men hoofd).

Ik heb zelf veel problemen gehad met de client die niet wou connecten via netwerk kaarten in latop's.
Dit was opgelost met de nieuwste client. Misschien een idee om het nu andersom te doen? (oudere versie).

Check tevens in je config op de pix of groupname split-tunnel accessllist aan staat.

Verwijderd

Topicstarter
Het ligt niet aan de software of aan de client. Want ik kan met precies dezelfde client op 5 andere pix firewalls met exact dezelfde firmware versies wel gewoon connecten. (en dezeflde config). Het enige verschil is dat deze firewalls van een hoger type zijn, dus geen 501.

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
ik draai zelf 6.34, misschien iets voor jou?

Verwijderd

Topicstarter
Die heb ik ook draaien, heb 6.3(3) en 6.2 ook geprobeerd, maakte niet veel uit.. Hoezo, kan jij wel op een pix 501 met win98 over een analoge lijn inbellen dan?

Verwijderd

Topicstarter
Het probleem is opgelost. Cisco heeft deze week een nieuwe cisco client vrijgegeven. Hiermee werkt het wel...

Verwijderd

Verwijderd schreef op dinsdag 11 januari 2005 @ 22:48:
Het ligt niet aan de software of aan de client. Want ik kan met precies dezelfde client op 5 andere pix firewalls met exact dezelfde firmware versies wel gewoon connecten. (en dezeflde config). Het enige verschil is dat deze firewalls van een hoger type zijn, dus geen 501.
Het probleem is opgelost. Cisco heeft deze week een nieuwe cisco client vrijgegeven. Hiermee werkt het wel...
:+

Verwijderd

Topicstarter
Ik had wellicht beter kunnen beschrijven: Het lijkt niet aan de software te liggen, omdat analoog inbellen via dezelfde software naar andere pix firewalls gaat wel mogelijk was. Maar blijkbaar zat er toch een bug in de softwareversie. Dit alleen bij de combinatie: vpnclient 4.0.1, win98,analoge internet verbinding.
Pagina: 1