Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 17.03.2005, 11:18   #1
Newbie
 
Offline
Registriert seit: 03-2005
Beiträge: 3
Frage VPN Passthrough bei PIX

Hallo,

ich möchte die PIX gerne so konfigurieren, das IPSec geforwardet wird. Ich will aus meinem LAN eine Verbindung zu einem Netgear VPN Router erstellen. Dazu benutze ich den Netgear Pro Safe VPN Client. Allerdings schaffe ich es nicht ein VPN Passthrough einzurichten. Ich habe sysopt connection permit-ipsec und isakmp nat-traversal 20. Mit dem sysopt befehl war ich dann in der lage die Firewall regeln wieder zu entfernen, da diese Option wohl für VPN Traffic die conduits und acls übergeht. Schön und gut, aber wie weiter. Habe gelesen, das ich nat-t benötige. Habe es eingerichtet, aber keine Verbesserung. Ich habe den Ports udp500 mal auf meine Lan IP per nat weitergeleitet, und siehe da ich hatte eine Verbindung, zumindest sagte der Client das ich erfolgreich angemeldet bin. Im Router überprüft, stimmte auch verbindung war hergestellt, allerdings nur für die eine IP und das Problem danach war das ich zwar verbunden war, aber keine Ping auf das andere Netzwerk absenden konnte. Ich bekomme kein Paket durch bzw. zurück. Ich verwende PAT auf dem outside interface, könnte das damit zu tun haben ? Ich habe keine Ahnung wie ich das Problem beheben kann. Google hilft mir auch nicht weiter.

Danke schonmal an alle Helfenden.
    Mit Zitat antworten
Alt 17.03.2005, 15:24   #2
Member
 
Benutzerbild von s21it21
 
Offline
Registriert seit: 02-2005
Ort: Wien
Beiträge: 166
hello,

mache statt dem pat mal einen static. beim static ist der datenverkehr in beide richtungen offen.

das funktioniert wunderbar (habs selbst schon oft mit dem checkpoint-secureclient so gemacht).

lg
martin

Signatur
-----------------------------
IT-Security-Consultant
Checkpoint, CiscoPIX,IDS/IPS (ISS),Radware
Penetration-Tests,etc.
Checkpoint-Zertifiziert

    Mit Zitat antworten
Alt 17.03.2005, 15:29   #3
Member
 
Benutzerbild von s21it21
 
Offline
Registriert seit: 02-2005
Ort: Wien
Beiträge: 166
hallo,

schau dir das mal an, dorts stehts ganz genau:
http://www.cisco.com/warp/public/707/ipsecnat.html


lg
martin

Signatur
-----------------------------
IT-Security-Consultant
Checkpoint, CiscoPIX,IDS/IPS (ISS),Radware
Penetration-Tests,etc.
Checkpoint-Zertifiziert

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Protokoll 50->VPN passthrough? lopes Windows Forum — LAN & WAN 5 30.03.2007 09:07
IPSEC-Passthrough pastor Cisco Forum — Allgemein 1 06.10.2006 08:09
VPN Passthrough Part II adrian138 Windows Forum — LAN & WAN 6 30.10.2003 17:35
2K - VPN Passthrough -Software- adrian138 Windows Forum — LAN & WAN 6 28.10.2003 18:40
2K - VPN-Passthrough-Funktion naderalbes Windows Forum — LAN & WAN 1 13.05.2003 11:47


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:02 Uhr. Seite generiert in 0,027 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang