onedread 10 Geschrieben 25. Juli 2007 Melden Geschrieben 25. Juli 2007 HI Folgendes Problem Wir haben in Ungarn eine Tochterfirma diese ist via VPN PIX to PIX mit unserem Firmensitz in Österreich verbunden. Tochterfirma hat die ip 10.60.X.X Hauptfirma hat 10.10.X.X Zugriff von 10.60 auf 10.10 funktioniert einwandfrei, da wir aber noch einen CCM im Einsatz haben und ich das Userdirectory über WEB gerne auch in Ungarn abfragen möchte und der CallManger in unserem 2. Vlan sitzt mit der IP 10.20.X.X wollte ich nun wissen wo ich den Routingeintrag setzten muss das die Leute vom 10.60er Netzt auf das 10.20. Netzt zugreifen dürfen? Muss man das beim VPN eineben oder reicht da ein Routingeintrag? Für jede Hilfe dankbar. thx onedread
Wordo 11 Geschrieben 25. Juli 2007 Melden Geschrieben 25. Juli 2007 Bei VPN mit crypto maps musst du die ACLs erweitern, bei IPSec VTIs reicht eine weitere Route durch das Tunnel Device. Kommt halt auf deine Konfiguration an. EDIT: Ok, bei PIX musst du die ACLs erweitern
onedread 10 Geschrieben 25. Juli 2007 Autor Melden Geschrieben 25. Juli 2007 Hi also danke einmal. ich werd das versuchen, weiters muss ich den Tunnel neu aufbauen und wenn ja wie? gibt es da einen eigenen Befehl wie ich denn Tunnel trennen und wieder aufbauen kann. Muss ich das auf beiden Seiten machen oder nur bei der PIx in Ungarn? thx onedread
hegl 10 Geschrieben 26. Juli 2007 Melden Geschrieben 26. Juli 2007 Es reicht, wenn Du auf der einen Seite den Befehl absetzt: clear crypto ipsec sa Beim nächsten Zugriff auf das Netz geht der Tunnel dann wieder hoch.
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden