Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 06.02.2008, 09:33   #1
Gast
 
Offline
Registriert seit: 06-2003
Ort: Chr.-Zeller-Weg 21
Beiträge: 1.127
PPTP Tunnel von Client "durch" Cisco Pix 501

Hallo!

Ich habe hier in der Firma eine Pix501 Firewall. Nun möchte ich einem Client erlauben, daß er von seinem PC einen PPTP zu sich nach Hause aufbaut. Ich habe daher auf der PIX eine Regel eingerichtet (testweise), wo das ganze IP offen ist. Die Gegenstelle (bei ihm zu Hause) steht ein LinkSYS RV042, dort endet der Tunnel.

Wenn von hier der Tunnel "angestoßen" wird, dann wird Benutzername und Passwort geprüft. Das dauert elendig lange. Dann kommt die Meldung: Es ist ein unbekannter Fehler aufgetretten.

Der Tunnel läßt sich von "woanders" aber aufbauen, es muss hier an der PIX 501 liegen.
Was könnte das sein. Ich rede mir eni, daß das bereits funktioniert hat.

Die PIX ist (testweise) so konfiguriert, daß die erste Regel dem betreffenen Host (PC) IP erlaubt. Damit sollte der Verkehr offen sein und auch der Port 1723 für PPTP verwendet werden können!

Was könnte das sein?

tks!
Herbert
    Mit Zitat antworten
Alt 06.02.2008, 09:36   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Hoert sich eher so an als wuerde GRE geblockt werden. Im Zweifelsfall am Client Wireshark installieren und schauen ob GREs rein und raus gehen.
    Mit Zitat antworten
Alt 06.02.2008, 10:33   #3
Board Veteran
 
Offline
Registriert seit: 10-2003
Ort: Freiburg
Beiträge: 767
Servus,

ich vermute auch, daß GRE Port 47 nicht frei ist.

Gruß
Dirk

Signatur
MCSE=NT4, W2K, W2K3, Messaging, Security,
MCITP=Server, Enterprise

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Problem mit "l2tp tunnel receive-window" Tekantolus Cisco Forum — Allgemein 3 06.08.2009 09:46
Cisco VPN Client:Passwort "enc_UserPassword" speichern oder keine UserAuth Spacey Cisco Forum — Allgemein 4 09.12.2008 07:52
PPTP von "innen" durch die PIX nach "aussen" Herbert Leitner Cisco Forum — Allgemein 6 05.07.2008 08:27
Cisco VPN-Client: "Autoupdate" funktioniert nicht. Stefan 1976 Cisco Forum — Allgemein 0 05.09.2006 18:07
Lizenzierung umstellen "Pro Server" auf "Pro Client" Herbert Leitner Microsoft Lizenzen 3 29.07.2003 09:41


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:03 Uhr. Seite generiert in 0,027 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang