|
|
[cisco-ttl] VPN
From: Besir KAYAR <bekirkaya20_at_....>
Date: Mon Jun 05 2006 - 19:50:01 EEST
GSHDSL
---Cisco 1841 ----- ASA 5510-----Local Network (192.168.2.0)
ADSL
Yukarda şekilde gösterdigim yapıda client to site VPN yapmam gerekiyor.Real ipler birar tane olduğu için Cisco 1841 NAT yapıyor.1841 in ethernet ipsi 172.16.54.195 asa nin ethernet ipsi 172.16.54.194 olarak konfigure edimiş durumda.ASa üzerinde de nat yapılmış durumda.ASA üzerinde VPN i sonlandıramadıgmızdan VPN i 1841 üzerinde sonlandırmak zorunda kaldık.1841 üzerinde PBR uygulanmış durumda.VPN bağlantı 1841 de başarıyla sonlanıyor.Fakat 192.168.26.224 den başlayan ip yi client alıyor.Fakat bundan sonra lokal networke ulaşamıyor.Lokalden herşey çalışıyor (İnternet mail vs) fakat vpnle gelen kullanıcı lokale erişemiyor.
Böyle bir yapıda sizce yapmam gereken konfigurasyon nasıl olmalıdır.Vpn client 192.168.26.x ile ip aldıktan sonra pixten geçemiyor.Burda bu ip blogunu yeniden natlamam mı gerekir (Routerın ethernet bacağıyla ) yoksa başka bir konfigurasyon mu yapmam gerekir. Bu konu ile ilgili yardımcı olursanız sevinirim.Şimdiden herkeze teşekkürler.
interface FastEthernet0/0
ip local pool SDM_POOL_1 192.168.26.225 192.168.26.238 ip route 0.0.0.0 0.0.0.0 x.x.x.x. ip route 0.0.0.0 0.0.0.0 x.x.x.x 50 __________________________________________________Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com [Non-text portions of this message have been removed]
-- Cisco Teknik Tartisma Listesi (Cisco-ttl) Bu listede onerilen degisikliklerin uygulanmasindaki tum sorumluluk kullaniciya aittir. Liste yoneticileri, oneride bulunan liste uyeleri ya da bu uyelerin calistigi kuruluslar herhangi bir sekilde sorumlu tutulamazlar. Yahoo! Groups LinksReceived on Tue Jun 6 00:04:29 2006 This archive was generated by hypermail 2.1.8 : Tue Jun 06 2006 - 00:04:29 EEST |