Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 06.06.2007, 17:12   #1
Newbie
 
Offline
Registriert seit: 06-2007
Beiträge: 39
Frage Site-2-Site VPN tunnel traffic!

Hallo Alleseits,
Ich möchte eine Site to Site VPN zwischen 2 PIXen (506E) einrichten und möchte gerne wissen, wie ich den Traffic zwischen den beiden LANs genau steuern kann?
Alles ist soweit eingerichtet und der tunnel wird aufgebaut, der traffic passiert auch ohne problem aber ich möchte den Zugriff zwischen den beiden LANs einschränken und zwar nur 2http" erlaube!

PIX1:

access−list 120 permit ip 10.1.1.0 255.255.255.0 10.2.2.0 255.255.255.0

sysopt connection permit−ipsec
crypto ipsec transform−set myset esp−des esp−md5−hmac
crypto map newmap 20 ipsec−isakmp
crypto map newmap 20 match address 120
crypto map newmap 20 set peer X.X.X.X
crypto map newmap 20 set transform−set myset
isakmp enable outside
isakmp key ******** address X.X.X.X netmask 255.255.255.255 no−xauth no−config−mode


PIX2:

access−list 110 permit ip 10.2.2.0 255.255.255.0 10.1.1.0 255.255.255.0

sysopt connection permit−ipsec
crypto ipsec transform−set myset esp−des esp−md5−hmac
crypto map newmap 10 ipsec−isakmp
crypto map newmap 10 match address 110
crypto map newmap 10 set peer Y.Y.Y.Y
crypto map newmap 10 set transform−set myset
crypto map newmap interface outside
isakmp enable outside
isakmp key ******** address Y.Y.Y.Y netmask 255.255.255.255 no−xauth no−config−mode

Folgendes ist gewünscht:
Die clients aus dem LAN(10.2.2.0/24) dürfen die clients(10.1.1.0/24) nur über "http" ansprechen

wie kann man das am besten konfigurieren bzw. wie kann man generell den Traffic, der durch den VPN-tunnel fließt, kontrolieren?


Danke & Schöne Grüße
    Mit Zitat antworten
Alt 06.06.2007, 17:19   #2
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Hallo und willkommen im Board

Da der Beitrag nichts mit MCSE-Prüfungen zu tun hat, habe ich den ins richtige Forum verschoben. Bitte künftig die Wahl des richtigen Forums beachten


grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 06.06.2007, 20:18   #3
Gast
 
Offline
Registriert seit: 01-2007
Ort: Obsteig/Tirol
Beiträge: 140
einfach das "sysopt connection permit-ipsec" rausgeben und den Verkehr per ACL am Interface steuern.
In der 6.x musst du dann möglicherweise ESP und ISAKMP in die ACL mitaufnehmen. Da bin ich mir aber nicht ganz sicher.

/#9370
    Mit Zitat antworten
Alt 12.06.2007, 10:44   #4
Newbie
 
Offline
Registriert seit: 06-2007
Beiträge: 39
Vielen Dank für die Antwort... Es funkioniert ;-)


Ciao
    Mit Zitat antworten
Alt 12.06.2007, 12:42   #5
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Zitat von #9370
einfach das "sysopt connection permit-ipsec" rausgeben und den Verkehr per ACL am Interface steuern.
/#9370
Was meinst du mit rausgeben? Rausnehmen oder einfügen?
Habe mir nie Gedanken über den Befehl gemacht, was macht der genau?
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Site-to-Site - IPSec tunnel MYOEY Cisco Forum — Allgemein 5 22.05.2008 16:20
IPSec-Tunnel (Site-To-Site) mit Cisco 876 MaikUnger Cisco Forum — Allgemein 19 08.06.2007 07:58
Pix 501 SNMP durch Site-to-Site Tunnel Robert Arens Cisco Forum — Allgemein 3 11.08.2006 20:48
PIX Site-to-Site Tunnel MYOEY Cisco Forum — Allgemein 3 17.07.2006 07:49
Site to Site - VPN Tunnel mit 2 Cisco PIX merowinger Cisco Forum — Allgemein 0 25.10.2005 13:15


Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:08 Uhr. Seite generiert in 0,030 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang