The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
pix и vpn, !*! bmonk, 26-Июн-08, 10:54  [смотреть все]
поддерживает ли PIX два ipsec туннеля одновременно?
если да то как это осуществить, причем один туннель с пиксом а другой с роутером
по отдельности работают а вместе никак

crypto map to_corporate 11 ipsec-isakmp
crypto map to_corporate 11 match address 101
crypto map to_corporate 11 set peer (IP роутера)
crypto map to_corporate 11 set transform-set vpn1
crypto map to_corporate 10 ipsec-isakmp
crypto map to_corporate 10 match address 101
crypto map to_corporate 10 set peer (IP пикса)
crypto map to_corporate 10 set transform-set vpn1
crypto map to_corporate interface outside

access-list 101 permit ip 192.168.13.0 255.255.255.248 192.168.1.0 255.255.255.0
access-list 101 permit ip 192.168.13.0 255.255.255.248 192.168.130.0 255.255.255.0

nat (inside) 0 access-list 101

  • pix и vpn, !*! bmonk, 11:09 , 26-Июн-08 (1)
    и сразу еще вопросик как сделать так чтобы доступ из 130 подсети в 13 был полным по всем портам а из 13 в 130 доступа небыло

    заранее спасибо за ответы

  • pix и vpn, !*! bmonk, 13:06 , 26-Июн-08 (2)
    проде решил проблему

    crypto map to_corporate 11 ipsec-isakmp
    crypto map to_corporate 11 match address 101
    crypto map to_corporate 11 set peer (IP роутера)
    crypto map to_corporate 11 set peer (IP пикса)
    crypto map to_corporate 11 set transform-set vpn1

    вот таким вот способом

    осталась проблема с закрытием доступа с подсетки пикса в подсетку роутера

    • pix и vpn, !*! gladkov, 11:58 , 19-Фев-09 (3)
      Такая же проблема, только второй Peer не добавляеться =(
      pixfirewall(config)# crypto map outside_map 20 set peer Novo_Inet
      ERROR: Multiple Peers can be specified only with originate-only connections
      • pix и vpn, !*! gladkov, 12:23 , 19-Фев-09 (4)
        Все настроил, ISAKMP поднялся, но IPSEC свалился, подсажишь как у себя организовал ее
        • pix и vpn, !*! bmonk, 11:21 , 24-Фев-09 (5)
          >Все настроил, ISAKMP поднялся, но IPSEC свалился, подсажишь как у себя организовал
          >ее

          вернулся к первоначальным настройкам
          crypto map to_corporate 1 ipsec-isakmp
          crypto map to_corporate 1 match address 104
          crypto map to_corporate 1 set peer ip_of_router
          crypto map to_corporate 1 set transform-set vpn1
          crypto map to_corporate 10 ipsec-isakmp
          crypto map to_corporate 10 match address 103
          crypto map to_corporate 10 set peer ip_of_pix2
          crypto map to_corporate 10 set transform-set vpn1
          работают одновременно, порты закрыл на роутере




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру