Un ditta per la quale lavoro mi ha chiesto di creargli un tunnel VPN.
Va bene dico io,vado sul loro server Windows 2003,gli aggiungo una skeda di rete,abilito e configuro il "routing ed accesso remoto".
A questo punto mi debbo rivolgere alla ditta che gli ha fornito la connetività ADSL e i router CISCO .
GLi mando una mail e gli chiedo di aprirmi la porta 1723 ed indirizzarla sul server win 2003,dopo un pò di problemi,riescono a farlo.......
A questo punto ,però ,mi accorgo che la VPN non va,se provo a connettermi mi riporta "errore 721" (il server non risponde).
Incuriosito faccio un bel netstat sia sul server che sul client...sorpresina,la connessione alla porta pptp in entrambi risulta "esthablished".
A questo punto,prima di telefonare a quelli che gestiscono i CISCO ho fatto una bella ricerca ed ho scoperto che la VPN Microsoft per andare usa il protocollo pptp/GRE ("Generic Route Encapsulation ").
Leggendo qui http://support.microsoft.com/?kbid=241251,microsoft mi fa gentilmente sapere che il GRE mette un suo bell'heder tra quello IP e quello pptp....
Sempre ricercando su internet non sono riuscito a trovare come configurare i CISCO per farli funzionare con il GRE : è necessario fare qualche modifica?
Qualcuno ha qualche link?
Grazie.
VPN : CLient WIN2k,Server Win2K03, tramite Ciso 837..???
Moderatore: Federico.Lagni
- zot
- Messianic Network master
- Messaggi: 1274
- Iscritto il: mer 17 nov , 2004 1:13 am
- Località: Teramo
- Contatta:
- zot
- Messianic Network master
- Messaggi: 1274
- Iscritto il: mer 17 nov , 2004 1:13 am
- Località: Teramo
- Contatta:
http://www.cisco.com/en/US/products/hw/ ... #wp1072767
Questo è il link che dovrebbe servire a far andare il gre....qualcuno di buon cuore mi potrebbe dire qual'è il comando che serve nel mio caso?
Cioè io sto facendo un tunnel VPN tramite server Win 2K03 e client VPN sempre microsoft,quindi debbo far dire al router di "incapsulare" sti pacchetti con il GRE...bsta questa riga? :
ip nat inside source list ...... interface BVI ...... overload
Questo è il link che dovrebbe servire a far andare il gre....qualcuno di buon cuore mi potrebbe dire qual'è il comando che serve nel mio caso?
Cioè io sto facendo un tunnel VPN tramite server Win 2K03 e client VPN sempre microsoft,quindi debbo far dire al router di "incapsulare" sti pacchetti con il GRE...bsta questa riga? :
ip nat inside source list ...... interface BVI ...... overload
- zot
- Messianic Network master
- Messaggi: 1274
- Iscritto il: mer 17 nov , 2004 1:13 am
- Località: Teramo
- Contatta:
Non ce storia,avranno combinato qualche casino,ho provato a fare la stessa cosa con un 2600 ed un 827 reindirizzando semplicemente le porte ed non ho avuto nessun problema.