Jump to content

VPN Passthrough bei PIX


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich möchte die PIX gerne so konfigurieren, das IPSec geforwardet wird. Ich will aus meinem LAN eine Verbindung zu einem Netgear VPN Router erstellen. Dazu benutze ich den Netgear Pro Safe VPN Client. Allerdings schaffe ich es nicht ein VPN Passthrough einzurichten. Ich habe sysopt connection permit-ipsec und isakmp nat-traversal 20. Mit dem sysopt befehl war ich dann in der lage die Firewall regeln wieder zu entfernen, da diese Option wohl für VPN Traffic die conduits und acls übergeht. Schön und gut, aber wie weiter. Habe gelesen, das ich nat-t benötige. Habe es eingerichtet, aber keine Verbesserung. Ich habe den Ports udp500 mal auf meine Lan IP per nat weitergeleitet, und siehe da ich hatte eine Verbindung, zumindest sagte der Client das ich erfolgreich angemeldet bin. Im Router überprüft, stimmte auch verbindung war hergestellt, allerdings nur für die eine IP und das Problem danach war das ich zwar verbunden war, aber keine Ping auf das andere Netzwerk absenden konnte. Ich bekomme kein Paket durch bzw. zurück. Ich verwende PAT auf dem outside interface, könnte das damit zu tun haben ? Ich habe keine Ahnung wie ich das Problem beheben kann. Google hilft mir auch nicht weiter.

 

Danke schonmal an alle Helfenden.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...