Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Cisco ASA 5505-Linksys WAG200G-E1-Mobilni Internet-problem

[es] :: Enterprise Networking :: Cisco ASA 5505-Linksys WAG200G-E1-Mobilni Internet-problem

[ Pregleda: 4411 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Kole 2
Beograd

Član broj: 4261
Poruke: 44
*.adsl-1.sezampro.yu.



+1 Profil

icon Cisco ASA 5505-Linksys WAG200G-E1-Mobilni Internet-problem02.12.2007. u 13:58 - pre 199 meseci
Imam problem, molim za Vasu pomoc.

Pristupam sa terena (Srbija) notebook-om (preko Dial-up-a, ADSL-a, racunarske mreze koja ima izlaz na Internet,....,)
na kome (notebook) mi je instaliran Cisco VPN Client 5.0.00.0340.

Preko notebook-a pristupam svojoj firmi (BG), Linksys ruteru WAG200G-E1 (Anex B-ISDN), (dinamcka adresa, ali je prijavljen na
xxxxx.dyndns.org, tako da “imam” staticku adresu). Iza Linksys rutera, nalazi se Firewall-VPN Cisco ASA 5505, a iz navedenog Cisca, racunarska mreza sa nekoliko PC racunara.

Preko gore navedenih nacina pristupa (Dial-up, ADSL, racunarska mreza koja ima izlaz na Internet, sta "nahvatam" na terenu)
uopste nemam problema pristupa VPN-om i Remote Desktop Connection svojoj mrezi-konkretno jednom racunaru koji mi je neophodan).
Mogu na konkretnom PC racunaru da pokrecem programe i preuzimam nephodne podatke (koristim Remote Desktop).

Medjutim, problem postoji kada pristupam Remote Desktopom preko GPRS-a (mobilni telefon i notebook) ili i od pre nekoliko dana, kada sam kupio MTS-ov
E220 USB 3G modem-zbog brzeg pristupa.

Uspostavim regularno VPN konekciju, medjutim kada pokrenem Remote Desktop Connection, unesem IP adresu (192.168.0.50) racunaru kome pristupam, javlja mi se sledeca poruka: " The client could not connect to the remote computer. Remote connections might not be enabled or the computer might be too busy to accept new connections ......."
(Poruka koja mi se javlja je prikazana na slici u prilogu (poruka-Remote Desktop).

Pretpostavljam da se ovde radi o tome, da postojeca podesavanja u softveru Mobile Conect (verzija HOST20.11.06.04.00.03)-dolazi uz E220 USB 3G modem,
(uz E220) nemaju podatke koje bi moj ruter i Cisco propustili, mozda nedostaju neki dodatani parametri (podesavanja,...) ili nesto treba podesiti na ruteru ili Ciscu ASA 5505.

Saljem i sliku podesavanja 3Gnet za pristup internetu u Mobil Conect-u.

Posetio sam site www.huawei.com, nema upgrade-a.

Napominjem sa svakim drugim nacinom pristupa nemam nikakvih problema, sto znaci, postoji samo problem kada pristupam mobilnim Internetom.

Zbog cega?











[Ovu poruku je menjao Kole 2 dana 02.12.2007. u 15:10 GMT+1]
Prikačeni fajlovi
 
Odgovor na temu

someone_bl
Bojan VUJIC
Head of IT Department
Banjaluka

Član broj: 14504
Poruke: 993
*.teleklik.net.



+12 Profil

icon Re: Cisco ASA 5505-Linksys WAG200G-E1-Mobilni Internet-problem02.12.2007. u 22:03 - pre 199 meseci
Internet ti normalno radi?

Da jednostavno nisu firewall-isani visoki portovi poput 3389 koje koristi RDP?
Bojan
 
Odgovor na temu

Kole 2
Beograd

Član broj: 4261
Poruke: 44
*.adsl-1.sezampro.yu.



+1 Profil

icon Re: Cisco ASA 5505-Linksys WAG200G-E1-Mobilni Internet-problem02.12.2007. u 22:16 - pre 199 meseci
Internet radi bez problema (da ne radi, ne bih mogao kao Client da uspostavim VPN).

Sto se tice porta 3389, ne znam, ali ako je to sto kazes, kako bez problema pristupam sa drugim vidovima izlaska na Internet (dial-up, ADSL).

 
Odgovor na temu

jogurt
Zoran Milenković
nettverkskonsulent
Norway

Član broj: 13800
Poruke: 472
*.vdial.verat.net.

Jabber: jogurt@elitesecurity.org
ICQ: 309530264


+8 Profil

icon Re: Cisco ASA 5505-Linksys WAG200G-E1-Mobilni Internet-problem03.12.2007. u 00:08 - pre 199 meseci
Ovo lici na "MTU size" problem, odnosno moguce je da kroz MTS-ovu mrezu (kroz GPRS ili 3G) ne mozes da proguras velike pakete. Kada uspostavis VPN, da li mozes da pingas tu radnu stanicu (192.168.0.50)?

Da bi se utvrdilo sta je stvarno, trebalo bi da uzmes snifer pa da poslusas malo saobracaj i vidis sta se zaista desava...

U slucaju da MTU jeste problem, jedno od resenja je da se smanji maximum segment size pri uspostavi TCP sesije te da se tako izbegne pravljenje "prevelikih" paketa koji bi inace bili odbaceni pri prolasku kroz mrezu. Posto srecom imas Cisco uredjaj, probaj da na ASI smanjis TCP MSS limit na neku manju vrednost od defaultne (1380)

Code:

ciscoasa(config)#sysopt connection tcpmss 1300


Ajde javi da li ovo resava problem! Bas me zanima posto sam imao slican problem sa handheld GPRS terminalima koji su trebali preko MTSa da prilaze nekom DB serveru na netu, ali to nisu mogli sve dok nisam smanjio TCP MSS.

Pozdrav
Zoran
 
Odgovor na temu

Kole 2
Beograd

Član broj: 4261
Poruke: 44
*.eunet.yu.



+1 Profil

icon Re: Cisco ASA 5505-Linksys WAG200G-E1-Mobilni Internet-problem11.12.2007. u 16:20 - pre 199 meseci
Rešio sam problem pristupa 3G Internetom (takođe i GPRS, EDGE) kroz VPN sa pokretanjem Remote Desktop Connection-a na udaljenom računaru.

Rešenje je u uključivanju NAT-Traversale.

Konkretno na mojoj CISCO ASA 5505 (Web interfejs): Configuration, VPN, IKE, Global parameters, u NAT Transparency chekirati Enable IPSec over NAT-T.

Provereno, radi preko MTS-a i Telenor-a.





[Ovu poruku je menjao Kole 2 dana 11.12.2007. u 17:38 GMT+1]
 
Odgovor na temu

[es] :: Enterprise Networking :: Cisco ASA 5505-Linksys WAG200G-E1-Mobilni Internet-problem

[ Pregleda: 4411 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.