Vpn client Connessione stabilita ma non transitano i dati!

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
sganderson
n00b
Messaggi: 7
Iscritto il: ven 20 feb , 2009 12:12 pm

Salve
Ho un problemino con una vpn remote access.
finita la procedura di wizard installo il cliento lo configuro e sembra funzionare, la connessione avviene, ma quando provo a collegarmi con qualche programma tipo vnc o semplicemente effettuando un ping non riesco a raggiungere la rete privata, ne dalla rete privata riesco a raggiungere l'host.
nei log vedo che ip-remoto non riesce a comunicare e mi dice:"Autorization denied (acl=DAP-ip-user-C0CCF508) for user 'utente' from ip-remoto to ip-locale on interface Esterna using tcp".

è un problema di acl a quanto vedo ma non capisco una volta fatta al vpn non ho accesso completo? devo mettere una acl in particolare? se si quale?
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Devi verificare:

- split tunnel
- nat traversal
- nat 0

P.s. Non usare il wizard che poi nn va nulla ma impara la riga di comando
Ultima modifica di Wizard il dom 15 mar , 2009 2:34 pm, modificato 1 volta in totale.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
sganderson
n00b
Messaggi: 7
Iscritto il: ven 20 feb , 2009 12:12 pm

Devi verificare:

- split tunnel
- nat traversal
- nat 0
Verificati e sono ok!

Ho provato a fare una cosa a mettere una acl che permette il traffico dalla rete in vpn su classe 192.168.100.x alla mia rete e ora va! è il modo corretto?
o esiste qualcosa di meglio?
per il discorso a riga di comando potresti farmi qualche esempio o postarmi un link a qualche guida di base?
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Ho provato a fare una cosa a mettere una acl che permette il traffico dalla rete in vpn su classe 192.168.100.x alla mia rete e ora va! è il modo corretto?
o esiste qualcosa di meglio?
Fa vedere la config e sottolinea quello che hai fatto senò così nn si capisce nulla!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi