Znaleziono 122 wyniki

autor: raul
25 paź 2009, 20:49
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

problem rozwiązany brakowało NAT-T

Kod: Zaznacz cały

crypto isakmp nat-traversal  20 
pozdrawiam
autor: raul
14 paź 2009, 09:00
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

łącze się przy pomocy clienta VPN z pix'em po połączeniu zestawiany jest tunel VPN z siecią wew.
autor: raul
13 paź 2009, 15:15
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

nie chcę żeby serwer udostępniał połączenia RDP na publiczny adres więc dlatego zrobiłem VPN 'a i właśnie tym VPN'em łącze się do sieci wewnętrznej, a następnie wywołuje połączenie w sieci wew. po RDP.
autor: raul
13 paź 2009, 14:53
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

bo tak jest sprawdziłem zapora jest wyłączona

jeszcze raz, dziwne jest to że jak uruchomię NAT dla adresu zewnetrznego na wszystkich portach to połączenie RDP działa ok.
autor: raul
13 paź 2009, 12:46
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

ale przecież wyłączyłem NAT więc powinienem mieć połączenie z serwerem
autor: raul
12 paź 2009, 14:15
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

czy jest ktoś kto by mi w tej kwestii pomógł?
autor: raul
12 paź 2009, 13:47
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

172.16.1.254 to adres interfejsu pix'a po stronie outside tunel VPN jest zestawiany z tym interfejsem natomiast serwer jest w strefie sieci wewnętrznej a jego adres jest 128.0.0.11 i na pixie mam wykluczone natowanie sieci VPN na całą sieć wew. # access-list inside_dmz_vpn permit ip 128.0.0.0 255.25...
autor: raul
12 paź 2009, 13:40
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

vrankom

to dlaczego jak zmieniam NAT na routerze na

Kod: Zaznacz cały

ip nat inside source static 172.16.1.254 xxx.xxx.xxx.4 
to połączenie RDP jest nawiązywane?
autor: raul
12 paź 2009, 13:37
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

dokładnie tak router-pix-serwer
autor: raul
12 paź 2009, 13:32
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

nie nie mogę pingować natomiast przy puszczeniu NAT na wszystkich portach też nie mogłem pingować mimo to łączyłem się, mam wykluczoną pulę VPN z natowania kongif pixa vpn outside interface z którym się łącze po VPN 172.16.1.254 255.255.255.0 (config)# isakmp enable outside (config)# isakmp identity...
autor: raul
12 paź 2009, 13:21
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

Gryglas

ale ja nie chcę się łączyć po RDP z netu bezpośrednio ( nie chcę udostepniać serwera po RDP na cały świat ) tylko chcę się połączyć poprzez VPN do sieci wew. i od wewnątrz połączyć się z serwerem po RDP.
autor: raul
12 paź 2009, 13:18
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

łącze się oczywiście po adresie wewnętrznym, co do kierunku to właśnie wyglada na to że tu jest jakiś problem ponieważ tak jak wspomniałem przy uruchomieniu NAT na adres na wszystkie porty połączenie RDP działa, ale ja nie chcę tego robić tylko chcę uruchomić niezbędne minimum.
autor: raul
12 paź 2009, 12:50
Forum: Security
Temat: połączenie RDP poprzez VPN
Odpowiedzi: 24
Odsłony: 7114

połączenie RDP poprzez VPN

Witam!! Problem polega na tym że nie wiem czemu przy takiej konfiguracji nie mogę się połączyć z serwerem w sieci wew. po RDP poprzez tunel VPN interface FastEthernet0/0 description LAN ip address 172.16.1.1 255.255.255.0 ip verify unicast reverse-path no ip unreachables no ip proxy-arp ip nat insid...
autor: raul
19 sie 2009, 11:55
Forum: Routing
Temat: rozwiązanie nazw
Odpowiedzi: 3
Odsłony: 2081

serwer DNS jest wewnątrz sieci lokalnej i oczywiście strona www też konf routera interface FastEthernet0/0 description LAN ip address 172.16.1.1 255.255.255.0 ip verify unicast reverse-path no ip unreachables no ip proxy-arp ip nat inside duplex auto speed auto ! interface Serial0/0/0 no ip address ...
autor: raul
19 sie 2009, 11:41
Forum: Routing
Temat: rozwiązanie nazw
Odpowiedzi: 3
Odsłony: 2081

rozwiązanie nazw

Witam!! Sytuacja przedstawia się następująco jest router na którym jest nat, w sieci dmz jest serwer dns z serwerem www. Uruchamiam w sieci lokalnej przeglądarkę wpisuje nazwę dns strony www żeby połączyć się po chwili strona jest nie osiągalna, natomiast jak wpiszę adres prywatny serwera dns (który...