quesito su VPN per collegamento ad internet

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Avatar utente
@lan72
Cisco enlightened user
Messaggi: 157
Iscritto il: gio 22 mag , 2008 4:36 pm
Località: Sicily

salve a tutti, ho un quesito che volevo porvi perchè nn riesco a venirne a capo.. la rete e configurata così:

PC(10.30.100.100)---(router-filiale)-----(router altra filiale)---cisco 887 su internet(10.44.100.100)

in pratica sotto la rete del pc(10.30.100.100) nn c'è nessun router che va verso internet, l'unico è il cisco 887(10.44.100.100) che pero si trova sull'altra filiale.

il router che va su internet lo raggiungo benissimo (tramite il router di filiale) ma naturalmente nn posso impostare come default gateway il cisco887 poichè nn uscirei dalla mia filiale.
premesso che vorrei evitare di installare un server proxy, mi è venuta in mente la vpn.. infatti ho configurato una pptp sul 887. dal pc remoto mi collego perfettamente in vpn, prendo l'ip che assegna il router del ranger che ho impostato e tutto funziona perfettamente, ma non navigo!! perchè il router cisco rilascia lo stesso gatewai dell'indirizzo ip (quindi nn navigo) perchè cerca di uscire da un ip che nn è il gateway 887,
ho provato a cofigurare la connessione vpn del pc a mano togliendo il flag su "usa gateway predefinito su rete remota" ma in quel caso il pc connesso in vpn cercherebbe di uscire su internet dal router di filiale e quindi niente da fare.

a questo punto la domanda è: si può fare una vpn che mi assegna lo stesso gateway del router 887 e mi fa navigare?? oppure secondo voi c'è una soluzione anche diversa

grazie spero di essermi spiegato

conf. della vpn:
vpdn enable
vpdn-group C887-VPN
accept-dialin
protocol pptp
virtual-template 1

interface Virtual-Template1
ip unnumbered Vlan1
peer default ip address pool VPN
ppp encrypt mppe auto required
ppp authentication ms-chap ms-chap-v2
exit
ip local pool VPN 10.44.100.50 10.44.100.55
share your knowledge

.::.::. Cisco867VAE [IOS:15.4.3.M6a|FW:35j23je]
Rispondi