Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 22.11.2007, 14:06   #1
Member
 
Offline
Registriert seit: 10-2006
Beiträge: 189
VPN Site-to-Site mit Namen anstelle IP + DYNDNS

Hat schon jemand Erfahrung mit VPN-Tunnel Site-to-Site über Namen anstelle von IP-Adressen bzw. ist das mit Cisco überhaupt möglich?

Und das zweite Thema ist, kann man wie auf 0815 DSL-Routern einen DYNDNS-Account auf dem Router einrichten?

Gruß, Glady
    Mit Zitat antworten
Alt 22.11.2007, 14:47   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Soweit ich weiss geht das nur zuverlaessig mit selbst betriebenen DynDNS-Servern. Hab mich da aber nur kurz mit befasst ...
    Mit Zitat antworten
Alt 22.11.2007, 15:24   #3
Member
 
Offline
Registriert seit: 10-2006
Beiträge: 189
Wichtig wäre es für mich zu wissen, ob man grundsätzlich in der VPN-Konfiguration anstelle der IP des VPN-Geräts auf der anderen Seite, einen Namen eintragen kann.

Der Kunde hat keine feste öffentliche IP und auch kein Cisco, mit dem ich EZVPN machen könnte. Nun möchte ich auf meiner Seite den Tunnel einrichten und dabei keine öffentliche IP, sondern die domain eintragen. Mein Router müsste ja den Namen dann per DNS auflösen.

In meinen Augen ist das auch keine stabile Lösung. Aber temporär bis der Kunde eine feste IP besorgt, wäre das sicherlich eine große Hilfe, wenn das funktionieren würde.
    Mit Zitat antworten
Alt 22.11.2007, 15:33   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Home(config)#crypto isakmp key 0 asdsda ?
address define shared key with IP address
hostname define shared key with hostname


Home(config)#crypto map VPN 10 ipsec-isakmp
Home(config-crypto-map)#set peer ?
A.B.C.D IP address of peer
WORD Host name of the peer
    Mit Zitat antworten
Alt 22.11.2007, 20:14   #5
Board Veteran
 
Benutzerbild von rob_67
 
Offline
Registriert seit: 05-2005
Ort: Bolivien (temporär)
Beiträge: 955
Hi,

soweit ich das gesehen habe, geht das nicht, da der name sofort in eine ip aufgelöst wird, ändert sich die ip, dann ists ein problem. also einseitig feste ip und tunnel von gegenseite bei bedarf aufbauen oder ständig stehen lassen, wenn beidseitige kommunikation gewünscht. die frage ist, ob das nicht cisco geräte nicht besser können?!


gruss

rob
    Mit Zitat antworten
Alt 22.11.2007, 20:57   #6
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hi,

Cisco kann es nicht - du brauchst min. eine feste IP.
    Mit Zitat antworten
Alt 23.11.2007, 14:49   #7
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
das ist dann aber eignetlich nix cisco spezifisches, dachte mindestens einer der Tunnelenden benötigt eien fixe IP ?
    Mit Zitat antworten
Alt 23.11.2007, 21:30   #8
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Nein es gibt andere Hersteller die können mit DNS Namen (z.B. DynDNS oder so) um - ob das ganze im Business Sinn macht - ist was anderes. (Stabil ist anderst)
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Probleme bei Email mit grossen Anhängen senden über Site to Site VPN Kweldulf Cisco Forum — Allgemein 22 09.02.2010 13:26
DocuSnap funktioniert nicht über Site-to-Site-VPN Canni itelio DocuSnap 0 11.02.2008 18:29
Cisco 871 Site-2-Site VPN an dyn. IP / DynDNS bnice Cisco Forum — Allgemein 41 15.12.2006 09:32
VPN Site to Site mit dyndns ollisp Cisco Forum — Allgemein 8 27.10.2006 19:35
VPN Site-to-Site <UND> gleichzeitig VPN Client Server mit Cisco Pix Herbert Leitner Cisco Forum — Allgemein 2 10.04.2006 17:16


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:06 Uhr. Seite generiert in 0,033 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang