Pagina 1 di 1

Diffierenze di configurazione PIX per client v3 e da v4.xx

Inviato: mer 23 nov , 2005 6:10 pm
da fabiogrz
Ciao a tutti, ho da sottoporre un quesito:

Configuro da tempo i pix per gestire il vpn client v3.
Appena utilizzo il client V4 non riesco nemmeno a connettermi al pix stesso.
Che diamine di variazione ho da fare al pix per gestire il vpn client 4??

Il pix è abitualmente così configurato:



ip local pool vpncli 192.168.73.1-192.168.73.254
sysopt ipsec pl-compatible
crypto ipsec transform-set myset esp-des esp-md5-hmac
crypto dynamic-map dynmap 30 set transform-set myset
crypto map mymap 1 ipsec-isakmp
crypto map mymap 1 match address acl-ipsec-chat
crypto map mymap 1 set peer 11.11.11.11
crypto map mymap 1 set transform-set myset
crypto map mymap 70 ipsec-isakmp dynamic dynmap
crypto map mymap interface outside
isakmp enable outside
isakmp key ******** address 0.0.0.0 netmask 0.0.0.0
isakmp key ******** address 11.11.11.11 netmask 255.255.255.255
isakmp identity address
isakmp policy 1 authentication pre-share
isakmp policy 1 encryption des
isakmp policy 1 hash md5
isakmp policy 1 group 1
isakmp policy 1 lifetime 3600
isakmp policy 20 authentication pre-share
isakmp policy 20 encryption des
isakmp policy 20 hash sha
isakmp policy 20 group 2
isakmp policy 20 lifetime 3600
vpngroup vpn address-pool vpncli
vpngroup vpn dns-server 192.168.x.x
vpngroup vpn default-domain azienda.com
vpngroup vpn idle-time 1800
vpngroup vpn password ********


ciao e grazie!!!
;)

Inviato: ven 25 nov , 2005 6:03 pm
da MaiO
Prova con la V 4.7

Ciao

Inviato: lun 28 nov , 2005 10:10 pm
da fabiogrz
ma ke risposta è prova con la 4.7!!

Inviato: lun 28 nov , 2005 11:40 pm
da MaiO
Sarà anche una risposta del cazzo ma so che le 4.xx varie versione avevano dei seri problemi. Con l'ultima, se non erro la 4.7, alcuni dovrebbero essere risolti. Era una semplice domanda per sapere qual'è la versione 4.xx che utilizzi.

Cerca di non essere maleducato.

Ciao

Inviato: mar 29 nov , 2005 9:41 pm
da fabiogrz
Perodonami, nn credo sia una risposta sopra le righe.
Semplicemente mi pare una risposta tirata li tanto per darla senza prendere in esame, in modo preciso, la domanda!!!

Inviato: mer 30 nov , 2005 3:20 am
da andrewp
Fabio capisco lo stato d'animo in cui ti trovi ma a volte è meglio un consiglio che niente, MaiO ti ha detto di provare l'ultimo client, effettua la prova ed in caso negativo comunicaci che non è andata a buon fine.