ASA-5510 Skonfigurowany VPN - a z zewnątrz nie wejde. !!!

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
adisen
member
member
Posty: 17
Rejestracja: 13 maja 2006, 19:07

ASA-5510 Skonfigurowany VPN - a z zewnątrz nie wejde. !!!

#1

#1 Post autor: adisen »

Jestem początkującym użytkownikiem tego urządzenia i nie wiem co jest nie tak

ASA-5510 jest podłączona do Cisco 2600 na któym jest przekierowanie nat na adres ASA-5510 podrtu UDP 500 ale i tak nie mogę się dostać zewnątrz.

W konfiguracji ASY wydaje się być wszystko OK.
Jeśli można prosić o jkakieś wskazówki lub rozwiązania.

Wydaje mi się że sprawa leży po stronie routera 2600 ponieważ jeśłi zablokuje UDP (500) na 2600 to pokazuje że z zewnątrz próbuję się dostać jak mu zezwole i ustawie NAT to nie mażna uzyskać połączenia Co jest.

???

Bardzo proszę o pomoc musze mieć VPN do Firmy.

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#2

#2 Post autor: Seba »

UDP 500 to za mało, żeby działał VPN ...
W zależności jak masz skonfigurowane ASA, musi to być jeszcze protokół ESP, lub dodatkowy port do NAT-T (default 4500UDP), a może masz jeszcze tunelowanie w TCP (domyślnie port 10000)...
Może przed rozpoczęciem konfiguracji przeczytałbyś sobie co nieco o trybach pracy IPSec i związaną z tym konfiguracja innych komponentów sieci (np. firewall) :wink:
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

adisen
member
member
Posty: 17
Rejestracja: 13 maja 2006, 19:07

#3

#3 Post autor: adisen »

Nawet po wywaleniu całej access-listy mnie nie wpuszcza

UDP 500 i esp na inteface fastethernet 0/1 (Internet) w cisco 2600 - jest ustawione a tcp (10000) jest na ASA5510 wyłączone więc nie wiedze potrzeby by w NAT to ustwiać

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#4

#4 Post autor: Seba »

A jak próbujesz zestawić połączenie VPN, bez routera, będąc podłączonym bezpośrednio do interfejsu zewnętrznego ASA to jak wygląda sprawa? Jeśli vpn w takiej sytuacji działa, to szukamy na routerze, a jak nie zadziała, to najpierw na ASA, a potem może na routerze.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

ODPOWIEDZ