Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 22.09.2008, 14:01   #1
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Frage RemoteVPN bei PPPoE auf PIX 501 möglich?

Hallo,

hab mal wieder die kleine PIX für ein paar Tests rausgekramt.
Jetzt wollte ich VPN für Remote-Einwahl einrichten (egal ob Cisco, PPTP oder L2TP) und stolpere darüber, dass ich vpnd nicht auf dem gleichen Interface wie pppoe (also outside) einrichten kann?
Fehlermeldung:
"Can not enable vpdn on the same interface as PPPoE."
Ist das tatsächlich eine Beschränkung der PIX 501 oder lediglich eine Beschränkung des PDMs?
Feste IP wird in meinem Fall leider erst per PPPoE zugeteilt...

Geändert von bnice (22.09.2008 um 17:36 Uhr).
    Mit Zitat antworten
Alt 22.09.2008, 23:35   #2
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hi,

das verwundert mich jetzt - den ich habe div. mit Remote VPN laufen. Was hast du den für Release Stände ?
    Mit Zitat antworten
Alt 23.09.2008, 08:40   #3
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Hi,

folgende Releasestände sind drauf:
Code:
Cisco PIX Firewall Version 6.3(5)
Cisco PIX Device Manager Version 3.0(4)

Compiled on Thu 04-Aug-05 21:40 by morlee

pixfirewall up 18 hours 14 mins

Hardware:   PIX-501, 16 MB RAM, CPU Am5x86 133 MHz
Flash E28F640J3 @ 0x3000000, 8MB
BIOS Flash E28F640J3 @ 0xfffd8000, 128KB

0: ethernet0: address is 0008.21e6.96cb, irq 9
1: ethernet1: address is 0008.21e6.96cc, irq 10
Licensed Features:
Failover:                    Disabled
VPN-DES:                     Enabled
VPN-3DES-AES:                Enabled
Maximum Physical Interfaces: 2
Maximum Interfaces:          2
Cut-through Proxy:           Enabled
Guards:                      Enabled
URL-filtering:               Enabled
Inside Hosts:                10
Throughput:                  Unlimited
IKE peers:                   10

This PIX has a Restricted (R) license.
Ich muss mich allerdings korrigieren - Remote-Access über Cisco VPN Client lässt sich einrichten - nur PPTP oder L2TP scheitert!
    Mit Zitat antworten
Alt 23.09.2008, 22:12   #4
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hallo,

PPTP & L2TP klappen nicht mit PPPoE soweit ich weiss - hatte mich schon gewundert das IPSec nicht gehen sollte.
    Mit Zitat antworten
Alt 25.09.2008, 10:31   #5
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Zitat von blackbox Beitrag anzeigen
Hallo,

PPTP & L2TP klappen nicht mit PPPoE soweit ich weiss - hatte mich schon gewundert das IPSec nicht gehen sollte.
Hi,

gibt's irgendeinen akzeptablen Workaround dazu?
Beispielsweise SOHO-Router, der das PPPoE übernimmt, und die PIX dahinter?
Verkompliziert nur unnötigt die NAT-Konfig...
    Mit Zitat antworten
Alt 25.09.2008, 19:14   #6
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Habe ich mich noch nie mit beschäftigt - da ich PPTP oder L2TP nie benutze. Die ASA soll es auch mit PPPoE können. Warum willst du das den benutzen ?

Gruss
    Mit Zitat antworten
Alt 29.10.2008, 22:32   #7
Newbie
 
Offline
Registriert seit: 09-2007
Beiträge: 61
also ich hab eineige pixen mit dem selben IOs stand und es geht einfach nur probier mal den weg über die CLI der PDM ist ist der größte rotz seit erfindung des GUI im zusammenhang mit cisco.
    Mit Zitat antworten
Alt 31.10.2008, 08:42   #8
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Der PDM ist sicherlich nicht die Erfinderung der Wahl - aber für 95% aller Leute die mit der Pix rumspielen reicht es vollkommen - und um sich mal "schnell" nen Überblick zu schaffen auch - klar tiefergreifendes nehme ich auch das CLI. Der ASDM bei der ASA hat sich ja auch verbessert - kann aber halt auch nicht alles.

Das ist immer das Problem von GUI´s - egal bei wem.
    Mit Zitat antworten
Alt 02.11.2008, 13:04   #9
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Zitat von blackbox Beitrag anzeigen
Die ASA soll es auch mit PPPoE können. Warum willst du das den benutzen ?
Gruss
War eine Anforderung vom Kunden -> kein Einsatz des Cisco-VPN-Clients. Habe das ganze dann aber über einen 1751 nachgebildet. (Und den Kunden anschließend doch vom VPN-Client überzeugen können)
Der PDM (in der alten Version) begeistert mich übrigens auch nicht. Der SDM beispielsweise ist auch deutlich weiter entwickelt, reicht mir i.d.R. aber auch nicht. Mehrere dynamische Crypto-Maps parallel (z.B. ein oder mehrere L2L-VPN mit dyn. IP und VPN-Clients) gehen auch nur über Keyrings, und die werden im SDM nicht unterstützt.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
OSPF PPPoE adowoMAC Cisco Forum — Allgemein 1 22.11.2007 16:57
PIX: dyn IP Zuweisung per PPPOE? kroliczko Cisco Forum — Allgemein 9 02.07.2007 11:41
PIX & pppoe! MYOEY Cisco Forum — Allgemein 10 02.04.2007 12:24
IOS für PPPOE tecker2010 Cisco Forum — Allgemein 4 20.01.2006 10:21
PIX 501: PPPoE und dynDNS Milla Cisco Forum — Allgemein 2 03.06.2004 17:19


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:51 Uhr. Seite generiert in 0,038 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang