22. april 2003 - 16:07Der er
10 kommentarer og 1 løsning
Pix 501
Ved at følge VPN wizard site-to-site guiden, hvordan får jeg så de to interne net til at kunne se hinanden ? Det går fint med at pinge fra intern host til extern Pix IP og omvendt men de to interne net er ikke tilgængelige.
Som kelmek siger skal de to maskiner have forskellige ip er. For det andet hvis du har en firewall skal du Add ip adresserne i firewallen så den ikke blorkerer. Den maskine som skal "hjælpes" gå i add server Add ny klient - skriv den anden maskines Ip samt et password Den maskine som skal hjælpe gå i viewer skriv passwordet Nu skulle det virke.
=> aovergaard Tak for svaret En pix 501 er en Firewall boks og mit problem er netop og få to Pix 501 firewall bokse til at kommunikere via en VPN tunnel ved hjælp af VPN Wizard. Derfor er dit svar desværre ikke brugbart.
Hvis du først sørger for at dine netværk ikke hedder det samme på inside - burde det bare være så simpelt at køre din wizard på begge boxe. Du skal bare have helt styr på hvilke ipadresser de 2 har på outside.
Nu er det længe siden jeg har rodet med cisco's PDM, men jeg mener at du kan vælge om en pix skal være client eller server, når du kører vpn wizard.
Altså, den ene skal sættes op til at modtage opkald via vpn, og den anden skal oprette tunnellen når den starter op.
Den løsning virker :) så jeg lukker spørgsmålet igen.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.