VPN tra 525 e router con IP dinamico

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
Avatar utente
hashashin
Cisco enlightened user
Messaggi: 125
Iscritto il: sab 22 ott , 2005 7:40 am
Località: Frascati (RM)

salve a tutti,

come da oggetto sto provando a creare una VPN IPSec tra un pix 525 e un router con collegamento alice e dunque con un IP Pubblico dinamico.
per ovviare al problema ho attivato un servizio di DNS dinamico (DynDNS) in modo che a ogni cambiamento di IP del router, il nome DNS rimanga sempre lo stesso.
ora, quando sul pix configuro il peer per la creazione del tunnel IKE (fase 1 dell'IPSec) posso inserire o un IP o un nome che però deve essere legato ad un IP fisso tramite il comando "name".
la mia domanda è:

- è possibile mettere nel campo peer un nome NON legato ad un IP fisso??

P.S. ovviamente ho configurato il pix per andare a risolversi il nome del mio router tramite un server DNS.
(infatti se faccio il comando "ping miorouter-pervpn.org" il nome viene risolto e il pix pinga il router).

grazie a tutti!!!!!
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

No, non puoi fare così.
Mi sa che devi mettere sul apparato collegato alla linea adsl con ip dinamico l'ip statico del firewall, mentro, sul pix metti 0.0.0.0
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
pmarengo
n00b
Messaggi: 2
Iscritto il: lun 12 nov , 2007 3:29 pm

Ciao
secondo me potrebbe anche funzionare , ma non bene.
Hai valutato la possibilità di configurare il router come client ezvpn, e il pix per accettare le connessioni di tipo client ?
Rispondi