VPN site to site e dominio win2003

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
igba75
Cisco fan
Messaggi: 31
Iscritto il: gio 04 mag , 2006 5:40 pm

Ciao a tutti
ho un problema che non riesco a identificare dove può essere.
ho due reti una principale e una remota, nella principale ho un router 2811 con due int ADSL affasciate che fa da firewall e in remoto ho un 877W. Tra le due sedi ho instaurato una VPN site2site e pare funziona tutto regolamente compresi i telefoni Cisco.
Ma prima nella sede remota avevo un PIX e da quando l'ho sostituito con l'877W le macchine XP hanno grossi problemi ad accedere al dominio win2003 del tipo che sono lentissime ad accedere.
Premetto che tra le due sedi faccio passare tutto.
A qualcuno è capitata una cosa simile cosa posso verificare sui router/firewall?
Grazie 1000
Augusto
ketVet
Cisco power user
Messaggi: 90
Iscritto il: gio 14 lug , 2005 6:59 pm

Ciao, visto che molto traffico di comunicazione è di tipo broadcast, hai inserito nella sede remota ip forward-protocol e ip helper-address?
Se hai bisogno fammi sapere!

Paolo
igba75
Cisco fan
Messaggi: 31
Iscritto il: gio 04 mag , 2006 5:40 pm

Ciao,
In effetti ip helper-address X.X.X.X verso l'IP pubblico dell'altra rete sull'interfaccia ATM0.1 non l'avevo configurato.
Però il comando ip forward-protocol è configurato di default se non sbaglio, (tanto che nello sh run non compare anche se lo inserisco espicitamente).
Grazie
Augusto
Ci sono 10 tipi di persone al mondo: quelle che capiscono il sistema binario e quelle che non lo capiscono.
ketVet
Cisco power user
Messaggi: 90
Iscritto il: gio 14 lug , 2005 6:59 pm

Non sono così sicuro, in ogni caso specificalo in congiunta all'helper-address per il protocollo udp/tcp ....
Rispondi