pastor
Goto Top

PIX 501 und IPSEC-Passthrough einschalten...

Sitze Hinter der PIX und will durch die PIX tunneln

Hallo Leutz,
ich sitze hinter einer PIX 501 (die bringt mich echt zum verzweifeln)....

und möchte mit einen VPN-Client über die PIX Tunneln. Das was ich herausgefunden habe ist das die PIX
IPSEC-Passthrough zulassen muß.
Nun meine Frage, wie bekomme ich diese PIX dazu das Sie das IPSEC vernünftig weiterleitet?

Danke
Pastor

PS: Es kann und darf keine SITE-TO-SITE Verbindung aufgebaut werden, da dieser zugriff Personaliesiert erfolgen muß.

Content-ID: 41555

Url: https://administrator.de/contentid/41555

Ausgedruckt am: 20.11.2024 um 03:11 Uhr

27119
27119 06.10.2006 um 06:20:59 Uhr
Goto Top
sysopt connection permit-ipsec
pastor
pastor 06.10.2006 um 16:09:06 Uhr
Goto Top
sysopt connection permit-ipsec
Danke...

ich habe eben in der config geschaut, und es ist eingeschaltet.
...
sysopt connection permit-ipsec
sysopt noproxyarp outside
sysopt noproxyarp inside
...

So jetzt stehe ich wieder am Anfang meines Problemes.
Hat noch jemand eine Idee wie ich es dieses durch die FW bekomme?

Wenn noch irgend eine Info gebraucht wird bitte bescheidsagen.
black-box
black-box 07.10.2006 um 18:49:09 Uhr
Goto Top
Hallo,

mit was für einem VPN Client willst du den raus und wohin willst du - bzw. wie weit kommt das System. Ist es wirklich eine IPSEC oder evtl. eine PPTP Verbindung ?

Erzähl mal ein wenig mehr.

Gruss Michael
pastor
pastor 10.10.2006 um 17:10:46 Uhr
Goto Top
Es handelt sich hierbei wirklich um eine IPSEC Verbindung.

Ich will mit dem Checkpoint (NGX60) Client aus einem 10.200.20.x/255.0.0.0 Netz auf die IP 194.9.5.x. und bekomme keinen Connect.

UDP 50 & 500 ist auf der FW (PIX501) freigegeben.

Auf den Logs (Syslogserver) der FW sind die Anfragen auch zu sehen. Also komme ich bis zur unserer FW und danach ist schluß.
flugfaust
flugfaust 19.02.2009 um 21:38:38 Uhr
Goto Top
Wie ist hier die Problemlösung? Ich stehe vor dem selben Problem

Wär echt super .
DANKE
Dani
Dani 20.02.2009 um 00:12:03 Uhr
Goto Top
G' Abend,
schaut euch dieses Beispiel mal an.


Grüße,
Dani