Jump to content

romeo310

Members
  • Gesamte Inhalte

    79
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von romeo310

  1. Hi,

     

    leider nein. VPNCLIENT-ROUTES mal rausgenommen, immer noch nicht.

     

    Hab jetzt auch nochmal probiert:

     

    ip nat inside source route-map nonat interface Dialer1 overload

     

    route-map nonat permit 10

    match ip address 199

     

    access-list 199 deny ip 192.168.11.0 0.0.0.255 192.168.4.0 0.0.0.255

    access-list 199 permit ip 192.168.11.0 0.0.0.255 any

     

    Same Prob.....

     

    Schmeiß dat Teil gleich weg.......

     

    :(

  2. Hi,

     

    danke erst mal für die Antwort:

     

    habe nun folgendes geändert, wie oben beschrieben:

     

    conf te

    interface ethernet0

    no ip nat outside

    no crypto map mymap

    !

    interface Dialer1

    no ip access-group FIREWALL-OUTGOING out

    no ip inspect internet in

    no ip inspect internet out

    !

    no router rip

    !

    end

     

     

    Leider kann ich dann nicht mehr ins Netz mit dem Router. VPN Zugang geht noch, aber immer noch mit dem besagten Problem. Dass intern wieder Mails usw. abgeholt werden können, hab ich vorerst die Änderungen wieder rückgängig gemacht.

     

    Stehe immer noch auf´m Schlauch. Bin momentan schon dabei, evtl. die

     

    ip access-list extended VPNROUTES-CLIENTS

    permit ip any any

    deny any any log

     

    zu ändern auf:

     

    ip access-list extended VPNROUTES-CLIENTS

    permit 192.168.11.0 0.0.0.255 any

    permit 192.168.4.0 0.0.0.255 any

    deny any any log

     

    Werde es mal probieren. Werde auch Posten nach test.

×
×
  • Neu erstellen...