Avatar billede neo100 Nybegynder
27. november 2001 - 17:41 Der er 6 kommentarer og
2 løsninger

VPN via Cisco 677

Har en Cisco 677 router hos CC. Jeg vil gerne kunne køre VPN på routeren. Derfor åbnede jeg for port 1723 som er den port PPTP bruger. Dette virker bare ikke da VPN servere samt NAT entrys ikke er så glade for hinanden. Hos CC siger de at jeg har brug for deres produkt Global+, hvilket vil sige at jeg får 3 ekstra IP adresse, en anden konfigurering af routeren (som gør at alle forespørgsler ryger direkte til serverens firewall) samt lov til at betale mere pr. måned selvfølgelig.
Mit spørgsmål er: findes der en måde at køre VPN via nævnte router uden tilkøb af div. services og i tilfældet af ja, hvordan?
Avatar billede victor44 Nybegynder
27. november 2001 - 18:14 #1
Når du bruger port 1723, så må det være PPTP du vil bruge.

Din cisco router kan sagtens route PPTP pakker, men kun ud til en PPTP server der står direkte på internettet.

Du kan ikke få PPTP til at fungere ved kun at forwarde tcp port 1723 ind i dit net. PPTP benytter også protokol 47 så den skal også stoppes ind før det virker. Her er jeg ikke sikker på at din cisco kan være med.

Læs specs. over routeren.

LuF
Avatar billede hellmann Nybegynder
28. november 2001 - 13:29 #2
Er det en VPN client?
Hvis ikke det er det kan det ikke lade sig gøre !
Avatar billede victor44 Nybegynder
28. november 2001 - 14:21 #3
Hellman > Det kommer an på hvilken type VPN man vil bruge.
Avatar billede hellmann Nybegynder
30. november 2001 - 14:17 #4
Man kan KUN bruge client VPN på en Cisco 677, da man ikke kan terminere en vpn tunnel i så danne router. Hvis man ønsker at terminere en tunnel kan en Cisco 827 adsl router det.
Avatar billede victor44 Nybegynder
30. november 2001 - 16:11 #5
Hvis du kan protokol forwarde eks. vis proto 47. Så kan du også bruge den med en PPTP VPN server på indersiden.

LuF

Avatar billede tscholz Nybegynder
05. december 2001 - 03:22 #6
Der er en løsning, desværre ret besværlig. Hvis man først laver en udgående vpn forbindelse, så er det i mange tilfælde muligt at lave en indgående lige efter. Ret underligt, men nu er 677\'eren også en skod router :)
Avatar billede neo100 Nybegynder
05. december 2001 - 14:15 #7
Det er som victor44 og hellmann siger. Det kan åbenbart ikke lade sig gøre at køre VPN server via Cisco´en medmindre den står direkte på internettet, altså ikke noget med at NAT´te sig igennem.
Tak for svarene.
Avatar billede neo100 Nybegynder
13. september 2002 - 14:33 #8
Jeg har fundet en måde at gøre det på alligevel. Citat fra www.pCworld.dk

"Hvis du vil have VPN (her med protokollen PPTP), hvilket vil sige krypteret adgang til dit interne netværk udefra, så er det noget mere kompliceret. Du skal nemlig åbne for nogle porte, der ikke eksisterer - i hvert fald ikke i dokumentationen.

Vi fik det til at virke med disse fire kommandoer:

set nat entry add 192.168.1.2 1723 213.237.66.150 1723 tcp
set nat entry add 192.168.1.2 1723 213.237.66.150 1723 udp
set nat entry add 192.168.1.2 1723 213.237.66.150 1723 47
set nat entry add 192.168.1.2 0 213.237.66.150 0 47"

Se desuden dette link:
http://www.pcworld.dk/default.asp?Mode=2&ArticleID=3500&SegmentID=12959
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester