Jump to content

1841: Site to Site VPN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

ip access-list extended SDM_1
permit ip 172.16.0.0 0.0.255.255 10.0.0.0 0.255.255.255
remark SDM_ACL Category=4
remark IPSec Rule

Nun sagt ein Debug "Tunnel-Test" im SDM "no response"... Vorher gab es Response, aber der Tunnel konnte nicht etabliert werden.

 

Beide Router haben als Standardroute den jeweils anderen Router.

Geschrieben

Das Notebook bekommt Antwort-Pakete vom gegenüberliegenden Notebook. Das Debugging ist aktiviert, liefert aber keinen Output.

 

Master#sh debugging

Cryptographic Subsystem:
 Crypto ISAKMP Error debugging is on
 Crypto IPSEC Error debugging is on

Geschrieben

Ich habe mal einen Sniffer in das Transfernetz gehangen und habe dann im SDM ein Tunnel Check durchgeführt. SDM meldet: Tunnel ok. Im Sniffer sehe ich aber ICMP-Pakete zwischen den Routern, kein ESP. Kann es sein, dass der Traffic am Tunnel vorbei geschoben wird?

Kommando zurück: Wenn ich zwischen den beiden Notebooks in den LANs pinge, ist der Verkehr verschlüsselt. Pinge ich von einem Router zum anderen, ist es unterschlüsselt. Aber das habe ich ja in der Access-List selbst so definiert.

 

 

Danke für eure Hilfe!

Geschrieben

Du hast die beiden Router doch mit Cross verbunden? Wie hast du denn da den Sniffer dazwischengeschoben? Du musst dir angewoehnen paar mehr Infos zu liefern, ICMP Pakete von und zu wem? Tunnel OK vom SDM hat nicht viel sagen.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...