URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 3365
[ Назад ]

Исходное сообщение
"ipsec  pix - 1721"

Отправлено Victor , 26-Июн-03 17:31 
есть вопрос про ipsec на cisco, есть тунель между двумя девайсами pix 515E(6.3) и 1721(IOS 12.2ZH). Две сети 10.0.1.0/24(pix) <---> 10.0.2.0/24(1721).

Пинги ходят, могу зайти телнетом на любой хост и любой порт, но невозможно войти в домен active directory ( на 389 порт телнетом можно подсоединиться без проблем), и при обращении из 2 сетки к прокси в 1-й прокси отсылает запрос на авторизацию (во 2-ю он не доходит)...
  


Содержание

Сообщения в этом обсуждении
"ipsec  pix - 1721"
Отправлено ВОЛКА , 26-Июн-03 17:53 
почему не доходит? :)

"ipsec  pix - 1721"
Отправлено Victor , 26-Июн-03 18:09 
>почему не доходит? :)

а вот и не понимаю...
на пиксе debug ip packet показывает этот пакет..
кто бы подсказал как вообще через пикс ipsec пакеты ходят?
acl для crypto map match указаны с двух сторон зеркально,
на пиксе добавил команду sysopt connection permit-ipsec...

ничего уже не понимаю...


"ipsec  pix - 1721"
Отправлено 8thc , 26-Июн-03 17:56 
>есть вопрос про ipsec на cisco, есть тунель между двумя девайсами pix 515E(6.3) и 1721(IOS 12.2ZH). Две сети 10.0.1.0/24(pix) <---> 10.0.2.0/24(1721).
>
>Пинги ходят, могу зайти телнетом на любой хост и любой порт, но
>невозможно войти в домен active directory ( на 389 порт телнетом
>можно подсоединиться без проблем), и при обращении из 2 сетки к
>прокси в 1-й прокси отсылает запрос на авторизацию (во 2-ю он
>не доходит)...
>


запусти снифер на контроллере домена что скажет при добавлении компа к домену


"ipsec  pix - 1721"
Отправлено Victor , 26-Июн-03 18:11 
>>есть вопрос про ipsec на cisco, есть тунель между двумя девайсами pix 515E(6.3) и 1721(IOS 12.2ZH). Две сети 10.0.1.0/24(pix) <---> 10.0.2.0/24(1721).
>>
>>Пинги ходят, могу зайти телнетом на любой хост и любой порт, но
>>невозможно войти в домен active directory ( на 389 порт телнетом
>>можно подсоединиться без проблем), и при обращении из 2 сетки к
>>прокси в 1-й прокси отсылает запрос на авторизацию (во 2-ю он
>>не доходит)...
>>
>
>
>запусти снифер на контроллере домена что скажет при добавлении компа к домену
>
не знаю нормального снифера под винды...


"ipsec  pix - 1721"
Отправлено ВОЛКА , 26-Июн-03 19:29 
http://ethereal.com