Pagina 1 di 1

VPN tra 525 e router con IP dinamico

Inviato: dom 11 nov , 2007 9:35 pm
da hashashin
salve a tutti,

come da oggetto sto provando a creare una VPN IPSec tra un pix 525 e un router con collegamento alice e dunque con un IP Pubblico dinamico.
per ovviare al problema ho attivato un servizio di DNS dinamico (DynDNS) in modo che a ogni cambiamento di IP del router, il nome DNS rimanga sempre lo stesso.
ora, quando sul pix configuro il peer per la creazione del tunnel IKE (fase 1 dell'IPSec) posso inserire o un IP o un nome che però deve essere legato ad un IP fisso tramite il comando "name".
la mia domanda è:

- è possibile mettere nel campo peer un nome NON legato ad un IP fisso??

P.S. ovviamente ho configurato il pix per andare a risolversi il nome del mio router tramite un server DNS.
(infatti se faccio il comando "ping miorouter-pervpn.org" il nome viene risolto e il pix pinga il router).

grazie a tutti!!!!!

Inviato: lun 12 nov , 2007 9:59 am
da Wizard
No, non puoi fare così.
Mi sa che devi mettere sul apparato collegato alla linea adsl con ip dinamico l'ip statico del firewall, mentro, sul pix metti 0.0.0.0

Inviato: lun 12 nov , 2007 3:43 pm
da pmarengo
Ciao
secondo me potrebbe anche funzionare , ma non bene.
Hai valutato la possibilità di configurare il router come client ezvpn, e il pix per accettare le connessioni di tipo client ?