Connessione a VPN remota da LAN

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
sandman42
n00b
Messaggi: 20
Iscritto il: lun 19 mag , 2008 2:21 pm

Ciao,

ho presso un cliente un cisco ASA 5505 connesso ad un router senza nat (ho 8 indirizzi ip pubblici), che funziona perfettamente. Per mia comodità, vorrei che, dalla LAN interna del cliente fosse possibile, con apposito client, accedere ad una VPN remota senza che io debba configurarla sull'ASA.

In parole povere, vorrei collegarmi alla mia VPN d'ufficio dalla LAN del cliente, senza però configurare una VPN fra il mio ufficio e lui ma, come faccio quando sono connesso via internet con una scheda UMTS, attivo il client e mi si collega.

La domanda è: ho aperto la porta udp/500 da inside verso l'ip statico dell'ufficio, ma non mi riesco a collegare. Ho provato anche ad aprire la upd/500 dall'ip statico dell'ufficio verso inside, ma nulla. Ovviamente se stacco il cavo di rete e inserisco la scheda UMTS o provo anche via modem 56k, tutto ok.

Cos'altro devo aprire sull'ASA?

Grazie e ciao
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Fai una bella acl sul asa che permette tutto il traffico in uscita verso l'end point della tua vpn!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
sandman42
n00b
Messaggi: 20
Iscritto il: lun 19 mag , 2008 2:21 pm

Wizard ha scritto:Fai una bella acl sul asa che permette tutto il traffico in uscita verso l'end point della tua vpn!
C'è già, ma non funziona, nel senso che non ho hit sulla regola.

Qualche altra idea?

Ciao
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Se non matcha quella regola hai qualche problema prima di arrivare al firewall!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
sandman42
n00b
Messaggi: 20
Iscritto il: lun 19 mag , 2008 2:21 pm

Wizard ha scritto:Se non matcha quella regola hai qualche problema prima di arrivare al firewall!
Già, ma cosa può essere, visto che con il pc da cui provo navigo perfettamente?

Sul pc ho zonealarm, ma se lo uso con una connessione a 56k fatta via modem la vpn funziona.

Idee?
Avatar utente
k4mik4ze
Cisco pathologically enlightened user
Messaggi: 196
Iscritto il: mar 20 mag , 2008 1:24 am

ehm...tracert?
Rispondi