Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 25.10.2005, 13:15   #1
Newbie
 
Offline
Registriert seit: 11-2004
Beiträge: 10
Site to Site - VPN Tunnel mit 2 Cisco PIX

Hi,
ich habe ein kleines Problem mit einer Site to Site VPN Anbindung.
Aufbau:
- 1 zentrale Cisco PIX
- 2 weitere sind über DSL angebunden (Aussenstellen).
Zwischen der zentralen und den Aussenstellen PIXen soll jeweils ein VPN Tunnel erstellt werden....wobei eine Aussenstelle davon schon geht!!!

Die Konfiguration auf den beiden Aussenstellen Pixen müsste soweit passen, aber auf der zentralen PIX scheint eine Tunnelanbindung nicht zu stimmen.

zentrale PIX
****************************************************
crypto ipsec transform-set ESP-DES-SHA esp-des esp-sha-hmac
crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac

crypto map outside_map 20 ipsec-isakmp
crypto map outside_map 20 match address outside_cryptomap_20
crypto map outside_map 20 set peer PIX1_IP_Adresse
crypto map outside_map 20 set transform-set ESP-3DES-SHA

crypto map outside_map 40 ipsec-isakmp
crypto map outside_map 40 set peer PIX2_IP_Adresse
crypto map outside_map 40 set transform-set ESP-3DES-SHA! Incomplete
crypto map outside_map interface outside

isakmp enable outside
isakmp key ******** address PIX1_IP_Adresse netmask 255.255.255.255 no-xauth no-config-mode
isakmp key ******** address PIX2_IP_Adresse netmask 255.255.255.255 no-xauth no-config-mode
isakmp identity address
isakmp policy 20 authentication pre-share
isakmp policy 20 encryption 3des
isakmp policy 20 hash sha
isakmp policy 20 group 2
isakmp policy 20 lifetime 86400

****************************************************
ich habe jetzt mal einen Syslog Server auf der einen PIX die nicht geht mitloggen lassen. Ergebnis: ISAKMP Phase1 abgeschlossen und die Phase 2 versucht immer wieder zu starten wird aber nicht fertig

hilfe

danke im vorraus

Geändert von merowinger (25.10.2005 um 14:01 Uhr).
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Site-to-Site - IPSec tunnel MYOEY Cisco Forum — Allgemein 5 22.05.2008 16:20
Site-2-Site VPN tunnel traffic! kroliczko Cisco Forum — Allgemein 4 12.06.2007 12:42
IPSec-Tunnel (Site-To-Site) mit Cisco 876 MaikUnger Cisco Forum — Allgemein 19 08.06.2007 07:58
Pix 501 SNMP durch Site-to-Site Tunnel Robert Arens Cisco Forum — Allgemein 3 11.08.2006 20:48
VPN Site-to-Site <UND> gleichzeitig VPN Client Server mit Cisco Pix Herbert Leitner Cisco Forum — Allgemein 2 10.04.2006 17:16


Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:09 Uhr. Seite generiert in 0,024 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang