Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

VPN problem, RDC nece na Visti ni na Windows7

[es] :: Enterprise Networking :: VPN problem, RDC nece na Visti ni na Windows7

[ Pregleda: 4046 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

hz_033
Adi Hadzalic
Sarajevo

Član broj: 63101
Poruke: 25
85.158.37.*



Profil

icon VPN problem, RDC nece na Visti ni na Windows716.08.2009. u 17:40 - pre 178 meseci
Imam problem, problem sa Cisco clientom 5.01 na windows wisti kao i na windows 7 . Cisco client se nakaci normalno ali ne obezbjedi tuneling kako treba , odnosno internet saobracaj ostane otvoren, naravno onda ne mogu pingati host na koji zelim da se konektujem , ako da ni RDC nece da ostvari svoj dio posla !

[Ovu poruku je menjao hz_033 dana 16.08.2009. u 19:14 GMT+1]
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
213.176.148.*

Sajt: https://markom.rs


+16 Profil

icon Re: VPN problem, RDC nece na Visti ni na Windows716.08.2009. u 18:33 - pre 178 meseci
Jel to na 32bitnoj Visti i Windowsu 7 ili 64bitnim?
 
Odgovor na temu

glaskoncILLa
glaskoncILLa

Član broj: 229257
Poruke: 3
95.168.97.*



Profil

icon Re: VPN problem, RDC nece na Visti ni na Windows717.08.2009. u 18:30 - pre 178 meseci
postoji nesto sto se zove split tunnel, odnosno na uredjaju na koji se spajas vpn-om se postavi access lista koja odredjuje koji promet ce ulaziti u tunel, a koji ne.

kakva access lista je postavljena mozes saznati sa route print na windowsima gdje ces vidjeti koji promet ide tunelom, a koji koristi klasicne postavke.
iako, bas sam nedavno imao problem sa pix-om koji je nekoliko mjeseci prije nego sto je odlucio umrijeti, odlucio zanemarivati split tunneling.

ukoliko to ipak nije tvoj problem, odnosno dobijes dobru rutu, ali se ne mozes spojiti rd-om, onda je vjerovatno mtu size koji mozes mijenjati na cisco clientu.
defaultni je uglavnom 1400, a mozes ga pokusavati povecavati i smanjivati u koracima po 8 dok ne dobijes sretnu vrijednost.
 
Odgovor na temu

Joja82
Beograd

Član broj: 50336
Poruke: 346
87.250.48.*



+5 Profil

icon Re: VPN problem, RDC nece na Visti ni na Windows718.08.2009. u 13:09 - pre 178 meseci
Pozdrav.

I ja imam isti ovaj problem, imam pix515 verziju softvera 6.3.

Uspem da se konktujem na pix, napravio sam access liste za splitovanje tunela ali mi nikakav saobracaj ne prolazi, cak ni ping.
 
Odgovor na temu

machiavelli
Beograd

Član broj: 7080
Poruke: 216
83.136.176.*



+164 Profil

icon Re: VPN problem, RDC nece na Visti ni na Windows718.08.2009. u 14:11 - pre 178 meseci
Mislim da svima vama koji imate problem, a samo nas obavestite da vam nesto ne radi, niko ovde nece pomoci.... Morate da date sto vise informacija, delove konfiguracija, logove....
 
Odgovor na temu

glaskoncILLa
glaskoncILLa

Član broj: 229257
Poruke: 3
*.xnet.hr.



Profil

icon Re: VPN problem, RDC nece na Visti ni na Windows718.08.2009. u 16:10 - pre 178 meseci
tako nekako.

dakle ono sto treba vidjeti je routing tablicu u windowsima.
ako je klijent dobio adresu 10.10.10.10, a access lista za split dozvoljava samo promet prema 192.168.0.0/24, onda u toj routing tablici pise da se 192.168.0.0/24 ruta preko 10.10.10.10 dok sve ostalo koristi lokalne postavke kompa.
takodjer, ako pokusavate pristupiti nekom stroju koji se nalazi u privatnom subnetu i na pixu je napravljen nat, onda treba podesiti da se ne nat-a promet izmedju privatnog subneta na kojem se nalazi stroj i subneta u kojem se nalazi pool za vpn klijente.
 
Odgovor na temu

Joja82
Beograd

Član broj: 50336
Poruke: 346
91.150.123.*



+5 Profil

icon Re: VPN problem, RDC nece na Visti ni na Windows718.08.2009. u 20:36 - pre 178 meseci
Evo moje konfiguracije pix-a



Code:

PIX Version 6.3(5)
interface ethernet0 auto
interface ethernet1 auto
interface ethernet2 auto shutdown
interface ethernet3 auto shutdown
interface ethernet4 auto shutdown
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 intf2 security4
nameif ethernet3 intf3 security6
nameif ethernet4 intf4 security8
enable password 8Ry2YjIyt7RRXU24 encrypted
passwd 2KFQnbNIdI.2KYOU encrypted
hostname pixfirewall
domain-name a
fixup protocol dns maximum-length 512
fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
fixup protocol tftp 69
names
access-list 101 permit ip 192.168.9.0 255.255.255.0 192.168.10.0 255.255.255.0
access-list 101 permit ip 10.0.0.0 255.255.255.0 192.168.10.0 255.255.255.0
access-list 102 permit ip 192.168.9.0 255.255.255.0 192.168.10.0 255.255.255.0
access-list 102 permit ip 10.0.0.0 255.255.255.0 192.168.10.0 255.255.255.0
access-list 105 permit icmp any any
pager lines 24
mtu outside 1500
mtu inside 1500
mtu intf2 1500
mtu intf3 1500
mtu intf4 1500
ip address outside 212.x.x.x 255.255.255.252
ip address inside 10.0.0.1 255.255.255.0
no ip address intf2
no ip address intf3
no ip address intf4
ip audit info action alarm
ip audit attack action alarm
ip local pool vpnpool 192.168.10.1-192.168.10.254
pdm history enable
arp timeout 14400
nat (inside) 0 access-list 102
access-group 105 in interface outside
route outside 0.0.0.0 0.0.0.0 212.x.x.x 1
route inside 192.168.9.0 255.255.255.0 10.0.0.2 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout sip-disconnect 0:02:00 sip-invite 0:03:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server TACACS+ max-failed-attempts 3
aaa-server TACACS+ deadtime 10
aaa-server RADIUS protocol radius
aaa-server RADIUS max-failed-attempts 3
aaa-server RADIUS deadtime 10
aaa-server LOCAL protocol local
no snmp-server location
no snmp-server contact
snmp-server community public
no snmp-server enable traps
floodguard enable
sysopt connection permit-ipsec
crypto ipsec transform-set nemanja esp-aes-256 esp-sha-hmac
crypto dynamic-map map2 10 match address 101
crypto dynamic-map map2 10 set transform-set nemanja
crypto map map1 10 ipsec-isakmp dynamic map2
crypto map map1 interface outside
isakmp enable outside
isakmp identity address
isakmp policy 10 authentication pre-share
isakmp policy 10 encryption aes-256
isakmp policy 10 hash sha
isakmp policy 10 group 2
isakmp policy 10 lifetime 86400
vpngroup nemanja address-pool vpnpool
vpngroup nemanja split-tunnel 101
vpngroup nemanja idle-time 1800
vpngroup nemanja password ********
telnet timeout 5
ssh timeout 5
console timeout 0
terminal width 80
Cryptochecksum:8aebe263fc7703b0051f25189a277c2b
: end

Tunel mi se lepo konektuje ali nista nece kroz njega da prodje

Gde gresim?



optix: koristite code tagove za konfiguracije
 
Odgovor na temu

machiavelli
Beograd

Član broj: 7080
Poruke: 216
*.dynamic.sbb.rs.



+164 Profil

icon Re: VPN problem, RDC nece na Visti ni na Windows719.08.2009. u 18:00 - pre 178 meseci
Joja82, probaj sledece:

1. Napravi ACL:
access-list 150 permit ip 192.168.9.0 255.255.255.0 any
access-list 150 permit ip 10.0.0.0 255.255.255.0 any
2. Skini sledecu komandu:
no vpngroup nemanja split-tunnel 101
3. Primeni ovo:
vpngroup nemanja split-tunnel 150


Probaj, pa javi.
 
Odgovor na temu

Joja82
Beograd

Član broj: 50336
Poruke: 346
79.101.188.*



+5 Profil

icon Re: VPN problem, RDC nece na Visti ni na Windows720.08.2009. u 10:49 - pre 178 meseci
aha ok. Probam u toku pa javljam sta je bilo.
 
Odgovor na temu

Joja82
Beograd

Član broj: 50336
Poruke: 346
212.200.75.*



+5 Profil

icon Re: VPN problem, RDC nece na Visti ni na Windows702.09.2009. u 08:32 - pre 178 meseci
Pozdrav,
Izvinjavam se na kasnjenju ali malo se brckalo na moru :)))

machiavelli probao sam ovo sto si mi rekao ali se sve isto desava kao i pre, napravi se tunel, i vpnclient se konektuje lepo dobijem adresu iz pool-a koje sam definisao ali opet nista ne prolazi kroz tunel. ni ping ni telnet nista.

cak ni sa pix-a ne mogu da pingujem adresu koju sam dobio od pool-a?

 
Odgovor na temu

[es] :: Enterprise Networking :: VPN problem, RDC nece na Visti ni na Windows7

[ Pregleda: 4046 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.