Salve
Ho un problemino con una vpn remote access.
finita la procedura di wizard installo il cliento lo configuro e sembra funzionare, la connessione avviene, ma quando provo a collegarmi con qualche programma tipo vnc o semplicemente effettuando un ping non riesco a raggiungere la rete privata, ne dalla rete privata riesco a raggiungere l'host.
nei log vedo che ip-remoto non riesce a comunicare e mi dice:"Autorization denied (acl=DAP-ip-user-C0CCF508) for user 'utente' from ip-remoto to ip-locale on interface Esterna using tcp".
è un problema di acl a quanto vedo ma non capisco una volta fatta al vpn non ho accesso completo? devo mettere una acl in particolare? se si quale?
Vpn client Connessione stabilita ma non transitano i dati!
Moderatore: Federico.Lagni
-
- n00b
- Messaggi: 7
- Iscritto il: ven 20 feb , 2009 12:12 pm
sci che no!? http://www.blackout.gigacenter.it
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Devi verificare:
- split tunnel
- nat traversal
- nat 0
P.s. Non usare il wizard che poi nn va nulla ma impara la riga di comando
- split tunnel
- nat traversal
- nat 0
P.s. Non usare il wizard che poi nn va nulla ma impara la riga di comando
Ultima modifica di Wizard il dom 15 mar , 2009 2:34 pm, modificato 1 volta in totale.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- n00b
- Messaggi: 7
- Iscritto il: ven 20 feb , 2009 12:12 pm
Verificati e sono ok!Devi verificare:
- split tunnel
- nat traversal
- nat 0
Ho provato a fare una cosa a mettere una acl che permette il traffico dalla rete in vpn su classe 192.168.100.x alla mia rete e ora va! è il modo corretto?
o esiste qualcosa di meglio?
per il discorso a riga di comando potresti farmi qualche esempio o postarmi un link a qualche guida di base?
sci che no!? http://www.blackout.gigacenter.it
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Fa vedere la config e sottolinea quello che hai fatto senò così nn si capisce nulla!Ho provato a fare una cosa a mettere una acl che permette il traffico dalla rete in vpn su classe 192.168.100.x alla mia rete e ora va! è il modo corretto?
o esiste qualcosa di meglio?
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....