Vpn - ACL

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
n3m3
Cisco fan
Messaggi: 27
Iscritto il: mer 07 feb , 2007 9:07 am

Ciao a tutti
ho qst tipo di problema:

Ho la necessita di far vedere ad alcune utenze ,connesse in vpn ,presenti sull asa solo porzioni della rete...

Ho fatto in modo che qst utenze prendessero degli ip decisi da me...e ho impostato delle acl in incoming sull interfaccia lan del tipo

Permit ip host ip_user host server_visibile
deny ip host ip_user anyany

ma nulla continuo a vedere tutta la rete
*****************************************
_n[E]Me_
CCNA intro

*****************************************
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

La vpn è ipsec giusto? Se quale apparato Cisco termina?
Devi configurare lo spilt tunnel per settare quali ip della rete interna si possono vedere direttamente in vpn poi, volendo puoi creare una alc per filtrare solo certe porte.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
n3m3
Cisco fan
Messaggi: 27
Iscritto il: mer 07 feb , 2007 9:07 am

Un ASA 5510 su ipsec
*****************************************
_n[E]Me_
CCNA intro

*****************************************
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Ottima macchina il 5510 (ne sto configurando 2 in questo momento...).
Per adesso condigura lo split tunnel!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
n3m3
Cisco fan
Messaggi: 27
Iscritto il: mer 07 feb , 2007 9:07 am

Impostato lo split e agganciato le acl
permit ip host_client server_ip
deny host_client any
permit any any

ma nulla vedo tutto ankora
*****************************************
_n[E]Me_
CCNA intro

*****************************************
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Facci vedere la attuale config
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
n3m3
Cisco fan
Messaggi: 27
Iscritto il: mer 07 feb , 2007 9:07 am

Ho risolto!!
Ho associato le ACL sul Filter dell user
*****************************************
_n[E]Me_
CCNA intro

*****************************************
Rispondi