Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 30.09.2008, 11:05   #1
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
ASA, Nat, WebVPN, ich bin verwirrt

Hi,

folgendes soll mit einer ASA realisiert werden:

outside: 1.2.3.4
inside: 10.10.10.10/24

VPN von 10.10.10.0/24 zu 10.10.11.0/24

Das ist schon mal kein Thema, easy going. ABER:
WebVPN User die sich an outside anmelden, sollen eine Link zu einer IP im VPN Netz 10.10.11.0 haben. Wenn sie den aber anklicken will die IP von outside sich zu der privaten IP verbinden. Das geht natuerlich nicht durch den Tunnel.

Idee Nr. 1: WebVPN enable auf inside und NAT von HTTPS von IF outside auf IF inside. Bekomm ich nicht gebacken, wenn zweimal beim NAT die IFs der ASA betroffen sind gibts immer irgendwelche Fehler.

Idee Nr. 2: Verbindungen von IP outside auf Netz 10.10.11.0/24 natten auf die IP von inside. Hier genau dasselbe.

Also in Linux waer das ne Route und ein IPTables Befehl, die Frage ist doch laecherlich oder nicht?

Merci fuer alle Ideen
    Mit Zitat antworten
Alt 01.10.2008, 13:23   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Ich fuerchte daran liegts:
Cisco Security Appliance Command Line Configuration Guide, Version 8.0 - Configuring Clientless SSL VPN [Cisco ASA 5500 Series Adaptive Security Appliances] - Cisco Systems

Understanding Features Not Supported in Clientless SSL VPN
•NAT, reducing the need for globally unique IP addresses.
•PAT, permitting multiple outbound sessions appear to originate from a single IP address.

Find ich schon schwach
Wer noch Ideen hat, immer her damit
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
WebVPN mit Webinterface unst Windows Forum — LAN & WAN 7 30.11.2009 12:58
Frage ASA WebVPN glady Cisco Forum — Allgemein 1 14.12.2007 10:10
Zugriff Citrix-TS per WebVPN und JavaClient niedax Cisco Forum — Allgemein 0 03.07.2007 20:36
WebVPN mit dynamischer IP-Adresse mturba Cisco Forum — Allgemein 10 16.04.2007 09:21
SSL WebVpn alex555550 Cisco Forum — Allgemein 0 20.06.2006 17:10


Alle Zeitangaben in MEZ/CET. Es ist jetzt 09:18 Uhr. Seite generiert in 0,026 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang