hegl 10 Geschrieben 17. September 2007 Melden Geschrieben 17. September 2007 Was muss ich auf einer PIX (Version 6.3.5) konfigurieren, damit ich mit einem VPN Client IPSec over UDP nach draußen machen kann (sprich über UDP/4500) ? Zum Testen habe ich bereits nach draußen alles offen und nach innen isakmp erlaubt. Die Verbindung kommt zwar zustande, jedoch ist dann Transport Tunneling inactive. Daraus resultiert wieder das Problem, dass die Verbindung alle Nase lang abbricht. Siehe auch http://www.mcseboard.de/cisco-forum-allgemein-38/cisco-vpn-client-103354.html Hänge ich mich hinter einen Standard-DSL-Router ist Transport Tunnel active und die Verbindung stabil. :confused:
mturba 10 Geschrieben 18. September 2007 Melden Geschrieben 18. September 2007 Möglicherweise hilft es, mal im Logging zu schauen, ob die PIX auf der Gegenstelle mit irgendwas geblockt wird. Ich hätte jetzt gesagt, du solltest noch "isakmp nat-traversal" auf der PIX konfigurieren, aber das ist ja offensichtlich schon passiert, sonst würds mit dem Standard DSL-Router ja auch nicht funktionieren.
hegl 10 Geschrieben 19. September 2007 Autor Melden Geschrieben 19. September 2007 Möglicherweise hilft es, mal im Logging zu schauen, ob die PIX auf der Gegenstelle mit irgendwas geblockt wird. Nein, das ist ja das merkwürdige - im logging ist auf keiner Seite was zu sehen. Ich hätte jetzt gesagt, du solltest noch "isakmp nat-traversal" auf der PIX konfigurieren, aber das ist ja offensichtlich schon passiert, sonst würds mit dem Standard DSL-Router ja auch nicht funktionieren. Jenau. Was mir aber aufgefallen ist, im logging des VPN Clients sehe ich die Meldung: Automatic NAT Detection Status: Remote end is not a NAT device This end is not a NAT device Kann es sein, dass der Client dann das Transport Tunneling automatisch auf inactive setzt?
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden