Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 04.12.2007, 10:50   #1
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
ASA, EasyVPN

Moin, moin,

sehe mal wieder den Wald vor lauter Bäume nicht...
Habe ein funktionierendes EasyVPN, lokal 10.10.10.0 und remote 192.168.10.0.
Die remote hosts können auch auf die benötigten Ressourcen zugreifen. Jetzt möchte ich aber per http aus meinem LAN (10.10.10.1) auf einen Netzwerkdrucker (192.168.10.1) im Remote-LAN zugreifen.
Ich erhalte weder eine Fehlermeldung, noch kann ich zugreifen. Auf dem EasyVPN-Client sehe ich die Pakete nicht ankommen, auf dem EasyVPN-Server sehe ich aber die Anforderung. Wo liegt der Fehler in meiner config?

Code:
ip local pool test-pool 172.16.222.1-172.16.222.3 mask 255.255.255.0

access-list inside_out permit tcp host 10.10.10.1 host 192.168.10.1 eq 80
access-list nat0 extended permit ip host 10.10.10.0 host 192.168.10.0
access-list vpn extended permit ip host 10.10.10.0 host 192.168.10.0

access-group inside_out in interface inside

nat (inside) 0 access-list nat0

group-policy TEST internal
group-policy TEST attributes
 wins-server value XXX 
 dns-server value XXX
 vpn-tunnel-protocol IPSec
 split-tunnel-policy tunnelspecified
 split-tunnel-network-list value vpn
 default-domain value test.de
 split-dns value test.de
 nem enable

unnel-group TEST type remote-access
tunnel-group TEST general-attributes
 address-pool test-pool
 authentication-server-group VPN_Auth
 default-group-policy TEST
    Mit Zitat antworten
Alt 06.12.2007, 14:26   #2
Member
 
Benutzerbild von thematrix
 
Offline
Registriert seit: 07-2004
Beiträge: 154
Hmmm ... auf den ersten Blick sehe ich kein Routing ... fehlen die Routes in beide Netzwerke ?

Gruss,

theMatrix

Signatur
Hacking is like SEX ... You get in, You get out and after it you leave and hope not to be track backed

Passed: Zertifikate, die keine Sau interessieren

    Mit Zitat antworten
Alt 06.12.2007, 14:35   #3
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
Zitat von thematrix
Hmmm ... auf den ersten Blick sehe ich kein Routing ... fehlen die Routes in beide Netzwerke ?

Gruss,

theMatrix
Nein, die Routes sind ok, habe ich nur oben nicht mit angegeben.
    Mit Zitat antworten
Alt 06.12.2007, 15:53   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Muss man die Rueckrichtung in der VPN ACL nicht auch mitangeben (in machen Faellen, habs vergessen)?
    Mit Zitat antworten
Alt 07.12.2007, 08:28   #5
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
Bei einer site-to-site hat man die Möglichkeit die Richtung zu wählen - bidirektional, answer only, originate only. Bei RA nicht.
    Mit Zitat antworten
Antwort


Themen-Optionen



Alle Zeitangaben in MEZ/CET. Es ist jetzt 23:20 Uhr. Seite generiert in 0,051 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang