URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 21231
[ Назад ]

Исходное сообщение
"Хелп! Cisco Pix 515 не выпускает Windows VPN Client наружу :("

Отправлено kitkat , 29-Июн-10 12:50 
Добрый день.

Помогите пожалуйста разобраться в ситуации.

Есть задача: На одном из компьютеров во внутренней сети
установить защищенное соединение с помощью стандартного
Windows VPN клиента с удаленным офисом во внешней сети.
Это соединение пробрасывается через Cisco Pix ios 6.3(4)
На котором прикручен нат через outside int, есть стандартные
интерфейсы In, out, dmz, на всех интерфейсах пооткрывал
порты необходимые для данного соединения т.е. 47, 50, 500, 1723.

И наблюдаю следующую ситуацию: ВПН Клиент коннектится, идет запрос
имени и пароля и на процессе проверки авторизации все виснет и по
таймауту слетает ну и так по кругу.

Подскажите пожалуйста что-нибудь еще нужно открыть наружу или
сделать еще какие настройки, а может ios уже старый, железка древняя.

Заранее спасибо за ответы!


Содержание

Сообщения в этом обсуждении
"Хелп! Cisco Pix 515 не выпускает Windows VPN Client наружу :("
Отправлено kitkat , 01-Июл-10 12:49 
... включил debag в консоле пусто, ну хоть бы ругался на что либо, а то тишина =(
Скажите пож-ста это вообще может работать на этом оборудовании (cisco pix 515) с данным ios-ом или нет, может я зря уже 4-ый день куою все возможные конференции ? И неужели ни у кого не стояло подобной задачи ??

Заранее спасибо!


"Хелп! Cisco Pix 515 не выпускает Windows VPN Client наружу :("
Отправлено sh_ , 02-Июл-10 10:13 
Напишите acl permit gre. И fixup pptp.

"Хелп! Cisco Pix 515 не выпускает Windows VPN Client наружу :("
Отправлено kitkat , 02-Июл-10 13:06 
>Напишите acl permit gre. И fixup pptp.

2sh_ - Вы волшебник!!! добавил правила по permit gre и все заработало!!
Я и не знал что по gre можно правила добавлять. Единственное, по всей
видимости теперь все пакеты заворачиваются в этот тунель и и-нет отваливается.
Наверное так и должно быть... Лишь бы теперь человек не захотел и тунель и интернет одновременно...я думаю так сделать нельзя чтоб одновременно, отдельно жеж acl на тунель нету :( Или я не прав ?