VPN con un peer non definito

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
rrroberto
Cisco power user
Messaggi: 120
Iscritto il: mer 19 ott , 2005 3:06 pm

Ho una VPN tra 2 PIX grossomodo configurata così su ogni lato:

Codice: Seleziona tutto

crypto ipsec transform-set myset esp-des esp-md5-hmac 
crypto map newmap 10 ipsec-isakmp
crypto map newmap 10 match address 110
crypto map newmap 10 set peer indirizzoipaltropeer
crypto map newmap 10 set transform-set myset
crypto map newmap interface outside
isakmp enable outside
isakmp key ******** address indirizzoipaltropeer netmask 255.255.255.255 
con le rispettive access list.

Ora, per una serie di ragioni (cambio connettività, con probabile appoggio temporaneo a linea con ip dinamico) uno dei due pix avrà un indirizzo ip per un certo periodo.
Come posso fare per dire al lato che non cambia ip che dall'altro lato ha un peer con indirizzo ip non definito? Si può fare?
Grazie
Roberto
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Mi sa che possa prendere un "any" dando 0.0.0.0
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi