Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

VPN: problem access lista?

[es] :: Enterprise Networking :: VPN: problem access lista?

[ Pregleda: 2061 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dzenadc
sistem administrator, sarajevo
Sarajevo

Član broj: 213102
Poruke: 22
80.65.75.*



Profil

icon VPN: problem access lista?17.03.2009. u 14:51 - pre 183 meseci
Napravio sam VPN u firmi koja kojoj pruzam podrsku. Iz moje firme im zelim pristupat. Imaju Cisco ASA 5505 Firewall i na njemu sam regularno podigao VPN - Remote Access. Od kuce se normalno nakacim na VPN i sve mi radi. Ali cilj je da to mogu i dok sam na poslu. Otprilike je stanje kao na slici ispod.



Lijeva strana sam ja, a desna strana je udaljena firma. Pretpostavljam da na MOM firewallu, koji je također cisco asa 5505 trebam neko pravilo postavit koje mi omogućava konekciju na udaljeni firewall preko vpn-a. Koje je to pravilo? Kad pokusam pingat adresu (80.65.x1.x1) udaljenog firewalla iz moje firme mi neda. Vjerovatno se radi o nekom pravilu koje trebam postavit. Pitanje je koje?
Pokusao sam na outside interfaceu da napravim pravilo za incomming saobraćaj tako da pusta za IP adresu mog laptopa sve (IP servis).
"permit ip any [ip mog laptopa]" Međutim ipak ne radi.

Na inside interace-u mi je pravilo "permit ip any any" za incomming saobraćaj.

Sa outside interface-a kroz ASDM Launcher pokusam pingat udaljeni firewall. Međutim neće... pomoć ???

Mora neko pravilo bit, jer od kuće mi radi normalno....
 
Odgovor na temu

machiavelli
Beograd

Član broj: 7080
Poruke: 216
83.136.177.*



+164 Profil

icon Re: VPN: problem access lista?17.03.2009. u 15:43 - pre 183 meseci
Pre ce biti "permit ip [ip mog laptopa] any" na outside interfejsu ST-a... Koju adresu ima tvoj laptop? Da li postoji neki NAT? Kako su ST i SK vezane?

Od kuce ti radi, zato sto imas javnu adresu, dolazis na outside interfejs ST-a, tu te pusta pravilo koje pravi exception u ACL na outside intefejsu za VPN saobracaj, ide isakmp, autentifikacija, itd... Mislim da ces sam doci do resenja kad odgovoris na gornja pitanja.....
 
Odgovor na temu

dzenadc
sistem administrator, sarajevo
Sarajevo

Član broj: 213102
Poruke: 22
80.65.75.*



Profil

icon Re: VPN: problem access lista?18.03.2009. u 08:46 - pre 183 meseci
Pa vezani kroz internet. Obe firme imaju ADSL paket sa fiksnim IP adresama (kod istog providera). A moj laptop ima istu adresu od kuce i iz firme (192.168.1.0 / 24). Dakle vjerovatno za internt mora postojat neki NAT na firewallu.

Sa IP aspekta imam dakle istu stvar i u firmi i kuci... 192.168.1.0 -> 80.65.75.0 (inside,outside) a kući ne znam koja mi je javna... zanimljivo je da mi je ip adresa na outside interfaceu oba firewalla u istoj klasi. dakle oba imaju adresu iz 80.65.75.0.

Slicna je situacija skroz i na jednom i na drugom mjestu. Samo sto imam firewall u firmiSK. Hmm ... haj pokusat cu razne varijante :)
Ako ima jos kakav prijedlog ... vjerovatno ću "čačkanjem" rješit problem, al i napravit švajcarski sir od firewalla :p


 
Odgovor na temu

[es] :: Enterprise Networking :: VPN: problem access lista?

[ Pregleda: 2061 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.