Pagina 1 di 1

Problema VPN con provider TRE...

Inviato: mer 31 ott , 2007 6:07 pm
da badons73
La faccio semplice...spero. :)
Ho un problema da qualche settimana con con il provider TRE.

Ho dei pc che vanno in vpn clientcisco con un Asa 5520.
Funziona tutto benissimo ma qualche settimana fa chi utilizza il gestore tre
l'asa autentifica ma non mi permette diciamo di pingare la mia rete interna.

Ho scoperto che quando mi collego a con Tre il portatile mi assegna questi ip :

PP3 ITA :

IP 10.96.0.129
MASK 255.255.255.255
GATEWAY 10.96.0.129

Dopo la connessione con il VPN CLIENT assegna alla scheda di rete interna questo IP (della rete mia aziendale)

IP XXX.XXX.XXX.4
mask 255.255.255.128
gw XXX.XXx.XXX.4


Pero' sull'ASA (log sessions vpn) arriva come IP di TRE questo 62.13.168.78 e non 10.96.0.129

Come posso fare per modificare la configurazione dell'Asa senza far danni?Vi ricordo che se sullo stesso portatile uso Vodafone o Tim funziona tutto.

Grazie per un futuro AIUTO!!!!

Inviato: mar 06 nov , 2007 2:16 am
da zot
la butto li senzaaccender il cervello.....nat traversal??!!

Inviato: mar 06 nov , 2007 10:23 am
da Wizard
Su ASA controlla che il nat-t sia abilitato e prova a configurare anche il Reverse route injection (RRI).

Inviato: mar 06 nov , 2007 12:21 pm
da badons73
Si il NAT T e' abilitato se no non funzionerebbe neanche con altri provider.
Come posso usare le RRI?

Grazie

Inviato: mar 06 nov , 2007 12:28 pm
da badons73
Se tipo cambio scheda sul portatile e uso una di Vodafone o Tim o Fastweb funziona tutto senza problemi...e' solo con tre che ho problemi.Grazie

Inviato: mar 06 nov , 2007 12:51 pm
da Wizard
Hai provato a sentire da 3?
Anche vodafone blocca di default il traffico vpn e occorre chiamare la assistenza tecnica per farsi abilitare.
Quindi, prima di tutto chiama 3 poi, prova a configurare le RRI:

Codice: Seleziona tutto

crypto dynamic-map outside_dyn_map 20 set reverse-route

Inviato: mar 06 nov , 2007 1:16 pm
da badons73
Si ho sentito TRE...va be lasciamo stare.Pero' l'Asa mi autentifica alla VPN.Quindi penso che il traffico 3 sia permesso. Adesso provo con la route

Grazie

Inviato: mar 06 nov , 2007 1:19 pm
da Wizard
No, se il lucchetto ti si chiude e non riesci a pingae nulla allora al 99% รจ 3 che ti blocca. Questo blocco lo dovresti raggirare con la RRI

Inviato: mar 06 nov , 2007 2:18 pm
da badons73
Si e' proprio questo il problema che ho...Neanche con la route funziona.Provero' ancora a segnalare il problema a TRE

Grazie