PDA

Επιστροφή στο Forum : Cisco 877 - Remote Access VPN



ins0mniak
31-01-12, 01:41
Παιδιά καλησπέρα και καλώς σας βρήκα.

Απο εχθές άρχισα λίγο το διάβασμα και ψάξιμο για να φτιάξω το πρώτο μου Remote VPN για το home lan.
Χρησιμοποιώ μόνο consola.

Έχω μερικές απορίες διευκρινίσεις.
1.Το crypto map που έχω φτιάξει και θέλω να το κάνω apply στο wan interface το βάζω στο Atm 0 η στο Dialer?

2. Μεσα στο home lan έχω 2 vlans ,
10.0.0.0 255.255.255.240 και 10.0.0.16 255.255.255.240 οπότε στο VPN αποφάσισα να δώσω poοl ένα γειτονικο το 10.0.0.64 255.255.255.240
Θέλω οταν γίνεται το VPN να υπάρχει αμφίδρομη επικοινωνία , δηλαδή οι μέσα να επικοινωνούν με τον έξω και φυσικά ο εξω να βλέπει τα μέσα.
Eδω μπερδεύομαι λίγο
Ας πούμε οτι δεν έχω κανένα firewall πουθενά οπότε απο θέμα nat και routing τα

ip nat inside source list 1 dialer 0 overload και
ip route 0.0.0.0 0.0.0.0 dialer 0

με καλύπτουν για να βλέπω εγώ τον VPN και ο VPN τα μέσα PC?
η πρέπει να προσθέσω καποιο άλλο rule sto νατ ή κάποιο άλλο static route?

gatoulas
03-02-12, 13:59
1. Στο λογικό interface (dialer)

2. Θα κάνεις exclude το interesting traffic του ipsec
deny ip 10.0.0.0 0.0.0.15 10.0.0.64 0.0.0.15 κοκ & vice versa
Άρα θα βάλεις extended ACL για το NAT (όχι την 1)

ins0mniak
04-02-12, 22:54
Δουλεύει υπέροχα :up:

@ ADSLgr.com All rights reserved.