Avatar billede the_party_dog Nybegynder
10. juli 2009 - 11:16 Der er 6 kommentarer

Cisco ASA 5500 + SonicWall Global VPN Client

Hej!

Jeg har endelig fået købt en Cisco ASA box til firmaet, så der endelig kom lidt mere sikkerhed på vores linje ind og ud af huset.

Desværre har det også givet bagslag, vi har en kunde som vi skal oprette forbindelse til igennem SonicWall Global VPN Client. Programmet bliver ikke færdig med at køre Phase 2, hvor den forsøger at fornye IP adresen.

Jeg indrømmer blankt at jeg ikke er hård til Cisco og deres produkter (har rodet med dem for MANGE år siden). Så hvilke ting skal jeg tage højde for, hvilke features og indstillinger skal jeg ligger særligt mærke til? Hvad skal der være åbnet op for at ASA'en tillader VPN tunneler indefra og ud af huset?

Nogen af de buzz words jeg har fundet på min færd ude på nettet omkring problemstillingen:
IPSEC (Forventer dette er typen af kommunikation VPN tunnelen kører med)
NAT-T

Nogen der er op til at hjælpe mig?
Avatar billede mcb2001 Nybegynder
10. juli 2009 - 13:13 #1
hvorfor ikke bruge cisco's egen VPN der understøttes direkte i ASA'en?
Avatar billede the_party_dog Nybegynder
13. juli 2009 - 08:35 #2
mcb2001-> Fordi at hele problemmet ligger i at kunden kører med deres eget setup, og vi med vores nye ASA ikke kan bruge deres VPN klient til at oprette forbindelse.
Avatar billede mcb2001 Nybegynder
13. juli 2009 - 11:10 #3
men VPN'en godkendes jo enten i firewall'en eller på en server...

Cisco har deres egen VPN og det er ikke den du omtaler.
Så hvor logger din eksterne bruger så på? på en server?
For i så fald skal du lave et hul igennem firewall'en og ned til serveren for at få  det til at virke...
Avatar billede the_party_dog Nybegynder
13. juli 2009 - 11:25 #4
Omvendt problemstilling:

Vi er et konsulent hus, som har en masse forskellige kunder. Nogen gange ringer kunderne til os og beder os om hjælp til deres systemer. Enten tager en en remote desktop eller andet ind til dem.

Men en kunde har en VPN løsning kørende, hvor de benytter SonicWall Global VPN Client. Den har vi fået udleveret og installeret på en PC. Denne PC sidder bag vores nye ASA Firewall, og denne gør noget ved trafikken, så vi ikke kan få en VPN tunnel til den pågældende kunde op at køre. Men vi et 3G modem, kan samme PC nemt få forbindelse og alt virker som det skal.

Så konklusionen i min verden må være at min nye ASA gør noget eller mangler at give tilladelse til den type VPN tunnel UD af huset...?
Avatar billede the_party_dog Nybegynder
28. juli 2009 - 16:08 #6
Jeg forsøger at arbejder med det i morgen, har lige været på ferie. Jeg vender tilbage med points i løbet af ugen :o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester