VPN 3000 - problem z maska dla klientow

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
Baron
member
member
Posty: 34
Rejestracja: 18 cze 2005, 15:49

VPN 3000 - problem z maska dla klientow

#1

#1 Post autor: Baron »

Czesc,
Mam problem z VPN 3000, zmieniamy adresy przydzielane klientom z 172.x.x.x / 24 na 10.x.x.x /24, wewnetrzyny interfejs koncentratora jest w tej samej podsieci co klienci.

Chcac zmienic adresy dla klientow stworzylismy nowa pule i wszystko wyglada ok tylko ze klienci dostaja maske /8.

Probowalismy juz -
- zewnetrznego DHCP,
- puli na serwerze Radius,
- puli przypisywanej do grupy,
- puli addressow,
- opcji Microsoft Client Parameters "subnet"
W kazdym przypadku klienci dostawali IP ale zawsze maska byla /8.

Pytanie:
Czy bedzie stanowic to problem? (Cala firma jest na 10.x.x.x z roznymi maskami.)
Jak to rozwiazac :) ?

soft
Version 4.1.3. vpn3005-4.1.3.Rel-k9.bin.

z gory dzieki za pomoc!

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#2

#2 Post autor: Seba »

Zazwyczaj dzialalo to bez wiekszych problemow, praktycznie w kazdym z opisanych sposobow, no chyba, ze nie zwrocilem na to uwagi, bo ostatni raz VPN3k to dotykalem moze ze 2-3 lata temu.
Czy to dzialalo wczesniej i nagle przestalo, czy tez jest to nowa konfiguracja?
BTW 4.1.3 to troche historyczny software, nawet jak na urzadzenie EOS ;)
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

Awatar użytkownika
balam
wannabe
wannabe
Posty: 977
Rejestracja: 21 cze 2006, 16:27
Lokalizacja: Warszawa

#3

#3 Post autor: balam »

Jaki jest adres i maska int wew na koncentratorze? Czy to bedzie problem - raczej nie.
Somewhere back in time.

Baron
member
member
Posty: 34
Rejestracja: 18 cze 2005, 15:49

#4

#4 Post autor: Baron »

jest to nowa konfiguracja tzn pula 172 rozdaje ladnie adresy z maska /24
ale nowo stworzona pula 10.x.x.x nie wysyla maski.
balam pisze:Jaki jest adres i maska int wew na koncentratorze? Czy to bedzie problem - raczej nie.
wewnetrzny adres jest w tej samej sieci co klienci obecnie, wiec mysle ze teraz maska sie bierze wlasnie z interfejsu.
W tej wersji softu nie ma opcji podania maski podczas konfiguracji puli, skad wiec ten dziad mawiedziec jaka maske podac ?

Prawda ze soft nieco stary - ale teraz to kazdy sie boi tego grata dotknac i bedziemy go usuwac za kilka miesiecy...

pakarod
wannabe
wannabe
Posty: 73
Rejestracja: 28 lip 2010, 12:39

#5

#5 Post autor: pakarod »

ja okreslam pule adresow z zakladce
Configuration ---> User Management --> Groups
Tam normalnie podajesz IP poczatkowy, koncowy i maske. Dziala.

Baron
member
member
Posty: 34
Rejestracja: 18 cze 2005, 15:49

#6

#6 Post autor: Baron »

no wlasnie... u mnie jest tylko IP poczatkowy i koncowy...
chyba chodzi o wersje softu.

ODPOWIEDZ