yarasha
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: 1. При подключении из вне с VPN Client оно загоняет весь трафик в туннель. И вроде все как бы работает, но мне нужен в туннеле только трафик для локальной сети(10.0.x.x), а не весь. Абсолютно лишнее, если PIX еще и весь общий трафик от удаленных клиентов через себя будет пускать. На другом Роутере (Netgear) это получилось без напряг - в туннель идет трафик только для локальной сети от удаленных клиентов. А с остальной трафик обрабатывается самостоятельно клиентами. | Как приятно самому спросить и самому ответить. Приятно, черт возьми, пообщаться с умным человеком. Я очень хочу надеяться, что ниже написанное будет интересно всем остальным. Проблема была не в настройке PIX а в Cisco VPN Client 5.0.03 + Windows Vista. У всех остальных как клиентах, так и с этим же клиентом, но установленном на WinXP данной проблемы не наблюдается. Все работает абсолютно корректно. В туннель уходит трафик только для двух сетей прописанных в SplitTunnell. Уж не знаю, кто виноват VPN Client или ОС. Я честно говоря дальше не копал. Цитата: 2. Необходимо также создать также VPN Site-to-Site между центральным офисом Cisco PIX и филиалом (Netgear): И все вроде опять таки хорошо, но вот на эту строчку ругается и не работает> access-list outside_cryptomap_20 permit ip 10.0.x.x 255.255.255.0 192.168.y.y 255.255.255.0 [ERR]crypto map outside_map 20 set peer z.z.z.z WARNING: This crypto map is incomplete. To remedy the situation add a peer and a valid access-list to this crypto map. Это же какого же ему access-list ему не хватает???? Все что я пребывал, не помогло. VPN не работает. | Проблема осталась. Причем она происходит, только если Site-to-Site конфигурирую вторым. А так, на чистый конфиг все ставиться. Это что же получается, что я не могу создать пару VPN подключений одновременно. Дык, а по документации я могу до 10 штук. В данном случае мне надо 2 раза Site-to-Site и максимально до 5 удаленных пользователей одновременно. Кстати, не сможет ли кто-то подсказать, а PIX 501 выдержит ли такою нагрузку да еще и офис 20 машин в придачу? |