Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 11.07.2008, 11:23   #1
Newbie
 
Offline
Registriert seit: 07-2008
Beiträge: 13
ASA 5510 kein VPN

Zuerst mal hallo zusammen,

Ich habe nun schon viel hier im Forum gelesen und möcht euch für die führung dieses Forums Danken, ist wirklich sehr hilfreich.

Ich bin leider was Cisco betrift ein absoluter IT neuling.

Deshalb hoffe ich jemand kann mir bei meinem Problem weiterhelfen.

Mein Probelm:

Bis jetzt hatte ich eine Kerio WinRoute Firewall im einsatz, lief Problemlos. Leider unterstützt diese aber keine VPN Verbindungen von einem Mac OS X.

Deshalb haben wir eine ASA 5510 "8.0(3)6" zugelegt.
Die ganzen Routings konnte ich relativ schnell einrichten, aber die VPN kriege ich einfach nicht zu laufen.

Ich habe 2 Interfaces konfiguriert, ein Internes und Ein externes.
Das ziel währe, dass man über VPN vollen zugang auf das Intern Netz bekommt.
Aber selbst über den Wizzard des ASDM 6.0(3) kriege ich dies nicht zu laufen.
Kann mir jemand von euch einen Tip geben, wie ich dies am besten angehe, oder wo ich allenfalls eine Dokumentation finde, die mir dies erklärt?
Auf der Cisco seite hab ich bis jetzt nichts hilfreiches gefunden.

Ich danke euch jetzt schon für eure hilfe.

Gruss Schlompf
    Mit Zitat antworten
Alt 11.07.2008, 11:26   #2
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
ich glaube fast das du uns verraten musst welches VPN
    Mit Zitat antworten
Alt 11.07.2008, 11:33   #3
Newbie
 
Offline
Registriert seit: 07-2008
Beiträge: 13
Wow, dies ging ja schnell...

Tschuldigung, hab ich vergessen.

Ich möchte ein Remote Access Vpn IPsec aufbauen, damit ich am schluss über den Cisco VPN client so wohl von einem Mac wie auch von einem Win PC darauf zu greiffen kann.
    Mit Zitat antworten
Alt 11.07.2008, 11:49   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Also mit dem Wizard vom ASDM klappt das reibungslos! Poste doch mal die Konfiguration, und was fuer Fehler bekommst du denn beim Einwahlversuch?
    Mit Zitat antworten
Alt 11.07.2008, 14:40   #5
Newbie
 
Offline
Registriert seit: 07-2008
Beiträge: 13
Hallo,

Das Teil hat mich heute morgen so gefrustet, dass ich es geresetet habe, somit steht meine momentane config quasi bei 0.
Dachte es hilft evt. mal ganz von vorn zu beginnen.
Aber kannst du mir sagen wo ich die komplette konfig ausgeben kann um sie hier mal zu posten?
Sorry, wie schon erwähnt kenne ich mich mit dem Cisco noch nicht so aus.

Was ich bis jetzt gemacht habe:

Hab den Startup Wizzard laufen gelassen und hab da wieder die 2 Interfaces erstellt, Inside und Outside. Wobei das Inside netz vollen zugriff auf das ouside netz hat. (internet zugang)

Nun hab ich den VPN Ipsec Wizzard laufen gelassen und dies ist mein momentaner Stand.

Hab noch was interessantes...
Wenn ich mich mit dem Tool shimo mit dem server verbinde funktioniert die verbindung, ich bekomme eine IP usw. Leider habe ich dann aber immer noch kein zugriff auf das Inside netzwerk.
Wenn ich das richtig begriffen habe muss ich da aber die Nat entsprechend einstellen. kann mir einer sagen was ich da alles einstellen muss?
und kann sich jemand erklären, wieso ich mit dem shimo eine verbindung aufbauen kann und mit dem cisco nicht?
das shimo tool greifft ja auf die einstellungen des cisco zu? versteh ich nicht...

Geändert von schlompf (11.07.2008 um 14:56 Uhr). Grund: –––– Doppelpost – Automerge –––
    Mit Zitat antworten
Alt 11.07.2008, 14:56   #6
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Im ASDM auf "File" und dann "Show Running Configuration .... "
    Mit Zitat antworten
Alt 11.07.2008, 15:07   #7
Newbie
 
Offline
Registriert seit: 07-2008
Beiträge: 13
Danke... (tut mir leid, wenn ich wohl zum teil etwas stupide fragen stelle)
Also meine config teil1:

: Saved
:
ASA Version 8.0(3)6
!
hostname firewall
domain-name firewall.auviso.local
enable password XXXXXXXX encrypted
passwd XXXXXXXXXX encrypted
names
name 192.168.10.11 Outside
!
interface Ethernet0/0
nameif Outside
security-level 0
ip address dhcp setroute
!
interface Ethernet0/1
nameif Inside
security-level 100
ip address 192.168.0.6 255.255.255.0
!
interface Ethernet0/2
shutdown
no nameif
no security-level
no ip address
!
interface Ethernet0/3
shutdown
no nameif
no security-level
no ip address
!
interface Management0/0
nameif management
security-level 100
ip address 192.168.1.1 255.255.255.0
management-only
!
ftp mode passive
dns server-group DefaultDNS
domain-name firewall.auviso.local
same-security-traffic permit intra-interface
access-list AuvisoVPN_splitTunnelAcl standard permit 192.168.0.0 255.255.255.0
access-list AuvisoVPN_splitTunnelAcl standard permit host Outside
pager lines 24
logging enable
logging asdm informational
mtu management 1500
mtu Inside 1500
mtu Outside 1500
ip local pool IP_Pool 192.168.100.1-192.168.100.255 mask 255.255.255.0
icmp unreachable rate-limit 1 burst-size 1
asdm image disk0:/asdm-603.bin
no asdm history enable
arp timeout 14400
nat-control
global (Outside) 1 interface
nat (Inside) 1 0.0.0.0 0.0.0.0
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute
dynamic-access-policy-record DfltAccessPolicy
http server enable
http 192.168.1.0 255.255.255.0 management
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart
crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac
crypto ipsec transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac
crypto ipsec transform-set ESP-DES-SHA esp-des esp-sha-hmac
crypto ipsec transform-set ESP-DES-MD5 esp-des esp-md5-hmac
crypto ipsec transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac
crypto ipsec transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac
crypto ipsec transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac
crypto ipsec transform-set ESP-AES-128-SHA esp-aes esp-sha-hmac
crypto ipsec transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac
crypto ipsec transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac
crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set pfs
crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set transform-set ESP-AES-128-SHA ESP-AES-128-MD5 ESP-AES-192-SHA ESP-AES-192-MD5 ESP-AES-256-SHA ESP-AES-256-MD5 ESP-3DES-SHA ESP-3DES-MD5 ESP-DES-SHA ESP-DES-MD5
crypto map Outside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP
crypto map Outside_map interface Outside
crypto isakmp enable Outside
crypto isakmp policy 10
authentication pre-share
encryption 3des
hash sha
group 2
lifetime 86400
telnet timeout 5
ssh timeout 5
console timeout 0
dhcpd address 192.168.1.2-192.168.1.254 management
dhcpd enable management
!
    Mit Zitat antworten
Alt 11.07.2008, 15:07   #8
Newbie
 
Offline
Registriert seit: 07-2008
Beiträge: 13
und teil 2:

threat-detection basic-threat
threat-detection statistics access-list
webvpn
group-policy AuvisoVPN internal
group-policy AuvisoVPN attributes
vpn-tunnel-protocol IPSec
split-tunnel-policy tunnelspecified
split-tunnel-network-list value AuvisoVPN_splitTunnelAcl
username fhaefliger password 9QZXSGAWopYwpxaT encrypted privilege 0
username fhaefliger attributes
vpn-group-policy AuvisoVPN
tunnel-group AuvisoVPN type remote-access
tunnel-group AuvisoVPN general-attributes
address-pool IP_Pool
default-group-policy AuvisoVPN
tunnel-group AuvisoVPN ipsec-attributes
pre-shared-key *
!
class-map inspection_default
match default-inspection-traffic
!
!
policy-map type inspect dns preset_dns_map
parameters
message-length maximum 512
policy-map global_policy
class inspection_default
inspect dns preset_dns_map
inspect ftp
inspect h323 h225
inspect h323 ras
inspect rsh
inspect rtsp
inspect esmtp
inspect sqlnet
inspect skinny
inspect sunrpc
inspect xdmcp
inspect sip
inspect netbios
inspect tftp
!
service-policy global_policy global
prompt hostname context
Cryptochecksum:d19b5a6b89243f6e2967039729809599
: end
asdm image disk0:/asdm-603.bin
asdm location Outside 255.255.255.255 Inside
no asdm history enable
    Mit Zitat antworten
Alt 11.07.2008, 15:10   #9
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Und was passiert wenn du dich verbindest? Aktivier mal das Debugging im ASDM .. da wird ziemlich viel ausgespuckt.
    Mit Zitat antworten
Alt 11.07.2008, 15:20   #10
Newbie
 
Offline
Registriert seit: 07-2008
Beiträge: 13
Er sagt mir immer no Translation Group found for tcp src Outside: 192.168.100.1/50399 dst Inside: 192.168.0.3/443

Wie erstelle ich eine Translation Group? ist damit ein normales NAT gemeint?
Danke für deine Mühe...
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Asa 5510 IT-Newbie Cisco Forum — Allgemein 6 29.12.2009 11:54
ASA 5510 und Speicherkarte DocZenith Cisco Forum — Allgemein 5 08.05.2009 11:26
ASA 5510 konfigurationsproblem xunil2 Cisco Forum — Allgemein 4 17.03.2009 12:51
ASA 5510 Software rob_67 Cisco Forum — Allgemein 5 24.09.2008 11:40
Cisco Asa 5510 Chack Cisco Forum — Allgemein 6 06.07.2006 15:57


Alle Zeitangaben in MEZ/CET. Es ist jetzt 09:08 Uhr. Seite generiert in 0,043 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang