• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Ai giúp mình Nat-Traversal cho VPN với !

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Ai giúp mình Nat-Traversal cho VPN với !

    Tình hình là mình đang test thử cái VPN site to site.Cầu hình VPN không thôi thì cũng không có vấn đề gì.Tuy nhiên khi NAT một cách bình thường thì lại không hoạt động.Theo mình được biêt thì VPN là tạo ra một kết nối ảo giữa 2 Private network thế nên các gói tin khi được truyền VPN sẽ được đóng gói và bảo mật nội dung ( cả địa chỉ IP) khi ta NAT thông thường thì sẽ làm thay đổi nội dung gói tin >> thiết bị đầu cuối tưởng gói tin hỏng và Drop >> net được nhưng VPN k được.Mình test thử trên packet tracer, như trên cisco hướng dẫn thì sử dụng NAT Traversal ( NAT trước khi đi vào VPN thì phải) nhưng command này ở R trên packet tracer không có.
    Thế nên mình muốn hỏi:
    Ngoài giải pháp dùng NAT-T ra còn giải pháp nào hữu hiệu hơn không??
    Nếu giải pháp NAT-T thì sẽ configure như thế nào cho chính xác?
    Mong các bạn giúp đỡ mình ( vì miếng cơm manh áo:(( )

  • #2
    1. Bạn có thể đăng topo lên cho mình tham khảo với
    2. Bạn đã thử dùng GNS3 để mô phỏng chưa. Mình nhớ là command đó trên pkt k hỗ trợ thì phải

    Comment


    • #3
      nếu cần bạn có thể trao đổi với mình qua y!m nhé mr.go0dbye212@yahoo.com

      Comment


      • #4
        Tạo ra 2 access-list, 1 crypto access-list permit Lan Local tới mạng Lan đầu xa ; 1 Nat access-list, trong NAT access-list deny mạng lan local tới mạng Lan đầu xa & permit Lan local tới Any sau đó Nat overload áp access-list này vào.....mình đã test chạy Ok
        Theo lối dẫn-Ngẫng nhìn thầy-Đi theo thầy-Nhìn thấu thầy-và Trở thành thầy.

        Comment


        • #5
          Tham khảo thêm bài sau nha bạn
          This article shows how to configure, setup and verify site-to-site Crypto IPSec VPN tunnel between Cisco routers. Understand IPSec VPNs, including ISAKMP Phase, parameters, Transform sets, data encryption, crypto IPSec map, check VPN Tunnel crypto status and much more. Full set of commands and diagrams included.
          Lâm Văn Tú
          Email :
          cntt08520610@gmail.com
          Viet Professionals Co. Ltd. (VnPro)
          149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
          Tel: (08) 35124257 (5 lines)
          Fax (08) 35124314
          Tập tành bước đi....


          Comment

          Working...
          X