VPN : CLient WIN2k,Server Win2K03, tramite Ciso 837..???

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Un ditta per la quale lavoro mi ha chiesto di creargli un tunnel VPN.
Va bene dico io,vado sul loro server Windows 2003,gli aggiungo una skeda di rete,abilito e configuro il "routing ed accesso remoto".
A questo punto mi debbo rivolgere alla ditta che gli ha fornito la connetività ADSL e i router CISCO .
GLi mando una mail e gli chiedo di aprirmi la porta 1723 ed indirizzarla sul server win 2003,dopo un pò di problemi,riescono a farlo.......
A questo punto ,però ,mi accorgo che la VPN non va,se provo a connettermi mi riporta "errore 721" (il server non risponde).
Incuriosito faccio un bel netstat sia sul server che sul client...sorpresina,la connessione alla porta pptp in entrambi risulta "esthablished".
A questo punto,prima di telefonare a quelli che gestiscono i CISCO ho fatto una bella ricerca ed ho scoperto che la VPN Microsoft per andare usa il protocollo pptp/GRE ("Generic Route Encapsulation ").
Leggendo qui http://support.microsoft.com/?kbid=241251,microsoft mi fa gentilmente sapere che il GRE mette un suo bell'heder tra quello IP e quello pptp....
Sempre ricercando su internet non sono riuscito a trovare come configurare i CISCO per farli funzionare con il GRE : è necessario fare qualche modifica?
Qualcuno ha qualche link?
Grazie.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

http://www.cisco.com/en/US/products/hw/ ... #wp1072767

Questo è il link che dovrebbe servire a far andare il gre....qualcuno di buon cuore mi potrebbe dire qual'è il comando che serve nel mio caso?
Cioè io sto facendo un tunnel VPN tramite server Win 2K03 e client VPN sempre microsoft,quindi debbo far dire al router di "incapsulare" sti pacchetti con il GRE...bsta questa riga? :
ip nat inside source list ...... interface BVI ...... overload
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Non ce storia,avranno combinato qualche casino,ho provato a fare la stessa cosa con un 2600 ed un 827 reindirizzando semplicemente le porte ed non ho avuto nessun problema.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Rispondi