Ho una vpn tra 2 pix, configurata come da esempio cisco (http://www.cisco.com/warp/public/110/38.html)
con una crypto map associata ad una access list per instradare il traffico all'altro capo della vpn.
funziona tutto perfettamente ma non capisco una cosa: perché non riesco a raggiungere il pix dall'altro capo della vpn? non riesco né a pingarlo né a connettermi in nessun modo.
mi sfugge il senso della cosa. l'altra rete viene trattata come inside o outside?
Un suggerimento?
Grazie
Roberto
vpn tra due pix - non riesco a vedere il pix dell'altra sede
Moderatore: Federico.Lagni
-
- Cisco power user
- Messaggi: 120
- Iscritto il: mer 19 ott , 2005 3:06 pm
scusate non sono stato molto chiaro:
per raggiungere l'altro pix intendo alla sua interfaccia interna.
per cui se ho
RETE1--PIX1==(tunnel ipsec)==PIX2--RETE2
io vorrei da una macchina di rete1 collegarmi all'interfaccia interna di pix2 (con pdm, telnet, o semplice ping di test), e viceversa, da una macchina di rete1 all'interfaccia interna del pix1.
per raggiungere l'altro pix intendo alla sua interfaccia interna.
per cui se ho
RETE1--PIX1==(tunnel ipsec)==PIX2--RETE2
io vorrei da una macchina di rete1 collegarmi all'interfaccia interna di pix2 (con pdm, telnet, o semplice ping di test), e viceversa, da una macchina di rete1 all'interfaccia interna del pix1.
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Codice: Seleziona tutto
conf t
management-access inside
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- Cisco power user
- Messaggi: 120
- Iscritto il: mer 19 ott , 2005 3:06 pm
Ti ringrazio, ma rimane metà problema.
Uno dei due firewall è più recente (ver 6.3(5)) e accetta il comando.
L'altro invece invece (ver 6.1(4)) non lo accetta.
Effettivamente sul sito della Cisco dice che è un comando dalla 6.3 in avanti.
Esiste un modo per farlo con una versione precedente?
Grazie
Uno dei due firewall è più recente (ver 6.3(5)) e accetta il comando.
L'altro invece invece (ver 6.1(4)) non lo accetta.
Codice: Seleziona tutto
# management-access inside
Type help or '?' for a list of available commands.
Esiste un modo per farlo con una versione precedente?
Grazie
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Sei impazzito?! E' come avere un antivirus con le definizioni di 5 anni fa...non serve a niente...6.1(4)
Aggiornalo subito alla 6.3.5 almeno!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- Cisco power user
- Messaggi: 120
- Iscritto il: mer 19 ott , 2005 3:06 pm
Sì lo so, è una cosa che propongo ogni tot ma non mi passano mai, per cui quando me lo faranno passare lo farò.
Intanto, aiutami a risparmiarmi un po' di viaggi avanti e indietro per andare a toccare la configurazione di quella macchina lì, non si sa mai che con quello che risparmiano sulle trasferte decidano di aggiornare il firewall
Intanto, aiutami a risparmiarmi un po' di viaggi avanti e indietro per andare a toccare la configurazione di quella macchina lì, non si sa mai che con quello che risparmiano sulle trasferte decidano di aggiornare il firewall

- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Gestiscilo da remoto via ssh puntando al ip pubblico...
Se configuri l'accesso solo dal tuo ip è cmq sicuro
Se configuri l'accesso solo dal tuo ip è cmq sicuro
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Vai in terminal su un server dietro al pix con ios vecchia e da li accedi al firewall
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....