Avatar billede ole40 Nybegynder
30. marts 2005 - 07:24 Der er 3 kommentarer og
2 løsninger

VPN gennem PIX 501 med Microsoft VPN client

Kan jeg få VPN til at virke gennem en PIX 501, hvor jeg er på indersiden og skal connecte til en service på ydersiden?

Hvis Ja, hvordan?

/Ole
Avatar billede bufferzone Praktikant
30. marts 2005 - 07:55 #1
Mhhh

Jeg vil ikke anbefale at du gør dette, da det laver et hul i din firewall. Du er nødt til at åbne for port 500 og for IP protokol 50 og 51 (hvis du da ikke bare åbner for alt).

I stedet kunne du sætte en Cisco VPN gateway i drift og sætte den sammen med firewallen (Dette kan gøres på flere måder, den sikreste er et netkort fra firewallen ind i VPN gatewayen og så den udgående (dekrypterede) trafik fra Gatewayen tilbage ind i firewallen i en andet netkort. På denne måde kan du firewall filtrere både den krypterede og dekrypterede trafik)
Avatar billede jens_bach Nybegynder
31. marts 2005 - 16:29 #2
Ja/nej det afhinger af den vpn gateway du vil lave tunlen til den skal understøtte net-t.

hvad er det for en enhed du skal lave vpn til. ?

ps. det er rigtig at der skal være åben for port 500 udp, port 4500 udp, 1000 udp... hvis det er rigtig vpn
hvis det er Microsoft's PPTP så er det port 1723 tcp.

mvh
jens
ccna, cspfa
Avatar billede ole40 Nybegynder
31. marts 2005 - 16:35 #3
Mhhh:
Jeg ville være glad hvis jeg kunne bruge den hardware som jeg har...

jens_bach:
Jeg har en PIX 501 i begge ender og jeg ønsker at benytte Microsoft's PPTP fra min PC.

/Ole
Avatar billede jens_bach Nybegynder
31. marts 2005 - 21:32 #4
til en server som er på det andet site med en pix... hvorfor bruger du så ikke cisco's vpn?
Avatar billede ole40 Nybegynder
31. marts 2005 - 22:01 #5
jens_bach:
Fordi jeg ønsker kun at det er mig som skal kunne komme på ikke alle andre.
Jeg vil derfor gerne have at jeg med Misrosoft PPTP VPN clienten kan komme på mit andet lan gennem PIXen, sådan:
    Microsoft VPN -> PC -> LAN -> PIX(a) -> WAN -> PIX(b) - LAN - PC'er

Så hvilke porte og services skal åbnes i PIX(a) for at få det til at viker?

/Ole
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester