Planung VPN mit Cisco 501
Hallo!
Habe folgendes vor und noch keine Erfahrung für technische Einrichtung eines VPNs...
Haben auf der Firma eine Pix 501 im selben Netz wie alle Clients (193er Netz) und NT Server und im Netz von Proxy und Mailserver (192er Netz) drin sind. Eine 2te Pix501 im 192er Netz und an Router für raus ins Web.
Wie konfiguriere ich VPN auf PIX und VPN Client?
P.S. Den weg für einige Rechner aus dem 193er Netz habe ich um die DMZ (Proxy/Mailserver) durch die erste Pix zur 2ten Pix direkt rausgeleitet...
Danke!
Habe folgendes vor und noch keine Erfahrung für technische Einrichtung eines VPNs...
Haben auf der Firma eine Pix 501 im selben Netz wie alle Clients (193er Netz) und NT Server und im Netz von Proxy und Mailserver (192er Netz) drin sind. Eine 2te Pix501 im 192er Netz und an Router für raus ins Web.
Wie konfiguriere ich VPN auf PIX und VPN Client?
P.S. Den weg für einige Rechner aus dem 193er Netz habe ich um die DMZ (Proxy/Mailserver) durch die erste Pix zur 2ten Pix direkt rausgeleitet...
Danke!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 14921
Url: https://administrator.de/forum/planung-vpn-mit-cisco-501-14921.html
Ausgedruckt am: 23.12.2024 um 18:12 Uhr
10 Kommentare
Neuester Kommentar
will einfach wissen ob ein vpn zur ersten
Wenn du per VPN ins Clientnetzwerk willst, dann würde ich das VPN auf der zweiten PIX enden lassen. Wenn es nur bis auf die Erste gehst, müsstest du dir ja sonst Löcher von der DMZ ins Clientnetz reissen, was IMO taktisch Unklug wäre.
(zertifikate/verschlüsselungfsverfahren/schritte
der einrichtung) auf pix und vpn client...
der einrichtung) auf pix und vpn client...
Ich persönlich würde PPTP bevorzugen, da gibt es keine Zertifikate und es ist einfacher einzurichten. Vor allem auf der Client Seite. Da kannst du dann den normalen Client von MS nehmen, der bei 2000 und XP eh dabei ist.
Die genauen Schritte auf der PIX kann ich dir aber auch nicht sagen. Im Geschäft hab ichs einrichten lassen und zu Hause kann ich es aus technischen Gründen nicht einrichten.
Der Assistent für PPTP schien mir aber eher simpel zu sein.
Vielleicht helfen dir die Links ein wenig weiter.
http://www.cisco.com/warp/public/471/vpnclient-pix-aes.pdf
http://www.cisco.com/warp/public/110/pptppix.pdf
http://www.cisco.com/warp/public/471/vpnclient-pix-aes.pdf
http://www.cisco.com/warp/public/110/pptppix.pdf