• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

PIX Version 6.3(4) VPN help.

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • PIX Version 6.3(4) VPN help.

    Mô hình của em nhu sau

    Pix được chia làm 3 vùng : inside (192.168.16.0) ; dmz (192.168.18.0) ; outside (192.168.15.0).Địa chỉ outside = 192.168.15.2 nối với router 192.168.15.1 - router có kết nối leasedline ra ngoài ip =210.245.36.77.

    Yêu cầu đặt ra là: mobile user dùng internet quay VPN bằng cisco vpn client vào địa chỉ 210.245.36.77 của router nhưng PIX sẽ sử lý VPN và PIX sẽ cấp ip pool x.x.x.x cho mobile user.Mobile user với ip được cấp sẽ truy cập được tất cả dịch vụ của 2 server : 1 đặt trong vùng inside và 1 trong vùng dmz.Bác nào đã làm case này xin chỉ cho em với.Cảm ơn các anh rất nhiều.

    ((Xin lỗi vì đã viết wá dài.Admin thông cảm nhé.Vì sợ các bác ko hiểu)

  • #2
    Chao ban!
    - B1: Ban PAT static tren Router cho dia chi Outside cua PIX (192.168.15.2)
    Cac port bat buot gom:
    UDP:500 -->IKE
    UDP:4500 -->IPSec/udp dang nat traversal
    Ngoai ra dung acl chi dinh dung giao thu ESP cho dia chi tren.

    - B2: ban dung nat va acl tren PIX de cho phep truy cap cac Server.

    Chuc thanh cong.

    Comment


    • #3
      bạn có example nào của cisco về mô hình này không?Cho mình xin nhé.thanks!

      Comment


      • #4
        cảm ơn các bác , em đã làm dc rùi.khà khà...(pix version cũ nên command hơi chúi tí...)

        Comment

        Working...
        X