PIX i lost connection

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
Awatar użytkownika
frontier
wannabe
wannabe
Posty: 1861
Rejestracja: 16 lis 2004, 13:55
Lokalizacja: Edinburgh

PIX i lost connection

#1

#1 Post autor: frontier »

Witam,

Zalogowalem sie na PIXa przez ssh (501, 6.2.2, 3des) aby dodac nowy VPN tunnel. W obecnej crypto mapie jest kilka wpisow dla jednego tunela (ipsec-isakmp, match address, set peer i transform-set), no i mapa jest przypisana do interfejsu outside. Tunel dziala.

Zalogowalem sie wiec, i wpisalem:
crypto map nazwamapy 10 ipsec-isakmp
(poprzednie wpisy sa z numerem 1)
i... stracilem polaczenie przez ssh i nie moglem juz sie polaczyc przez port 22. Co ciekawe, tunel byl nadal podniesiony, moglem spingowac IPki z wewnatrz drugiej sieci. Ciekawostka inna, nie moglem spingowac interfejsu outside... Poprosilem kogos o reload, znow moge sie polaczyc.

Dlaczego? O ile sobie przypominam, nie raz dodawalem wpisy do "zywej" mapy... Jakies pomysly?

pozdro


frontier

Awatar użytkownika
marcins
Site Admin
Site Admin
Posty: 3194
Rejestracja: 22 mar 2004, 09:05
Kontakt:

Re: PIX i lost connection

#2

#2 Post autor: marcins »

hm ja mam wieksze z ipseciem na cisco
kazda zdalna ingerencja w crypto mape bez zdjecia jej z interfejsu powoduje zrzutke, i brak wejscia na router :))
i reload pomoze hehe :) pare biur juz tak odciąlem :)

edit. mowiac cisco myslalem o IOS
Ostatnio zmieniony 24 lut 2005, 14:51 przez marcins, łącznie zmieniany 1 raz.

Awatar użytkownika
frontier
wannabe
wannabe
Posty: 1861
Rejestracja: 16 lis 2004, 13:55
Lokalizacja: Edinburgh

#3

#3 Post autor: frontier »

ok, czyli to norma :-)
a ja myslalem ze to PIXy przeze mnie skonfigurowane tak sie zachowuja...


pozdro

fro

ODPOWIEDZ