Jump to content

Cisco Pix 501 und VPN-Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen!

 

Ich habe eine Pix 501 und einen Windows 2003 VPN-Server (l2tp & IPSEC). Im Intranet funktioniert die Einwahl auf den VPN-Server einwandfrei.

Sobald ich aber über die Pix von aussen connecten möchte, tut sich nichts mehr und es kommt die Meldung "Der VPN-Server reagiert nicht...".

 

Ich habe in der Pix die Ports UDP 1701, UDP 500, UDP 4500 auf die interne IP des VPN-Servers genattet.

 

Ein- und Ausgehenden IP-Verkehr (ip any) habe ich zugelassen.

 

 

Was hab ich da vergessen bzw. falsch gemacht?

 

 

Viele Grüsse

 

Twilight

Link zu diesem Kommentar

Moin,

 

IPSEC

 

hat noch Protocol 50

 

sowie diese hier:

 

TCP port 50 for IPSec Encapsulating Security Protocol (ESP) traffic

TCP port 51 for IPSec Authentication Header (AH) traffic

UDP port 500 for Internet Key Exchange (IKE) negotiation traffic

 

meine nächste Frage wäre, warum baust du keinen VPN-Tunnel auf die PIX auf? sondern nimmst das etwas verpönte WindowsVPN?

Der Cisco VPN Client ist echt geil! Ich steh sehr auf Ihn, weil ich damit nur gute Erfahrungen gemacht habe.

 

http://kb.iu.edu/data/akkn.html

 

http://searchwindowssecurity.techtarget.com/generic/0,295582,sid45_gci1050215,00.html?bucket=REF <- das hat mir google noch dazu gesagt

 

 

cheers,

anykey

Link zu diesem Kommentar

kann es sein, dass die PIX die ipsec verbindung entgegen nimmt und nicht der WindowsServer?

Diesen Fall hatte ich mal in einem Netzwerk und hab stundenlang nach dem Fehler gesucht ;). Ansonsten hilft es genau zu wissen, welche Ports das Windows IPSEC used. Vielleicht kuckst da mal im Windows Forum bzw. suchst vorher mal hier im Board.

 

Meines Wissens gibt es noch Protokolle. Also nicht tcp oder udp oder icmp oder oder odern sondern portokoll 50 z.B.

 

schönen Abend

anykey

Link zu diesem Kommentar

Hi, warum wählst Du Dich per PPPOE ein? Ist der Zugriff, Passwort-Handshake überhaupt noch verschlüsselt?

 

Der Cisco VPN-Client hat eine große Lücke:

http://www.heise.de/newsticker/result.xhtml?url=/newsticker/meldung/64954&words=Cisco

 

Grüße, Maho

 

PS: Mit den neueren 1800er Routern soll WEBVPN möglich sein. Wären doch eine alternative zur PIX?! In Projekten mit ISDN Backup ist die PIX viel zu unflexibel. Die Router können auch "Reliable Static Routing Back-up using Object Tracking".

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...