Jump to content

Wordo

Members
  • Gesamte Inhalte

    3.213
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Wordo

  1.  

    Ich hab gestern noch LAN-Seitig vom Switch und von der ASA die ports auf 100-full manuell eingestellt, seit dem gabs keinen ausfall mehr. Früher wars auf auto/auto was ja auch gehen sollte naja.

     

    Das ist abhaengig vom Hersteller.

    Bei manchen (evtl. allen?) Catalysten ist vorgegeben, dass wenn die Gegenstelle nicht auto/auto ist - der Catalyst erkennt dann Speed/Duplex nicht - sich auf den kleinsten gemeinsamen Nenner zu stellen = 10/Half

  2. Servus,

     

    hat jemand nen Plan ob man bei IOS sagen kann, dass bei der IPSec Verbindung NAT Encapsulation verwendet werden soll, egal ob genattet wird oder nicht?

     

    Ich hab bei nem Kunden ein komisches Device vor dem Ciscorouter was anscheinende ESP blockt/ignoriert/wasweissich.

     

    Wenn ich als Gegenstelle eine Linux nehm und da in der ipsec.conf "forceencaps=yes" eintrage funktionierts. Leider ist die Gegenstelle von dem Cisco kein Linux :)

     

    Hab bis jetzt leider nix gefunden ...

     

     

    Merci!

  3. Aber das Antwortpaket ist ja die bekannte Source.

     

    ISP_A (1.1.1.1)

    ISP_B (2.2.2.2)

     

    Default-GW 1.1.1.1

     

    Crpyto-map 2.2.2.2 wird angesprochen, dann muss das Antwortpaket vom Router ja als 2.2.2.2 kommen. Also Source 2.2.2.2 per PBR ueber IF ISP_B.

     

    Keine Ahnung ob das funzt .. bin grad zu faul nen Router hier aufzusetzen :)

×
×
  • Neu erstellen...