
Wordo
Members-
Gesamte Inhalte
3.213 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von Wordo
-
Cisco PBR und NAT erzwingen über Interface
Wordo antwortete auf ein Thema von DuneX in: Cisco Forum — Allgemein
Wie sieht denn deine NAT ACL aus? -
Cisco PBR und NAT erzwingen über Interface
Wordo antwortete auf ein Thema von DuneX in: Cisco Forum — Allgemein
Ich habs zwar nich ganz geschnallt aber: Wird das Zielnet mit "sh ip route" ueber das korrekte Interface geroutet? Passt die ACL fuer das NAT? Was steht in "sh ip nat transl"? -
Ich hab damit nicht gemeint, dass es die Loesung fuer dein Problem war, wollte das nur mal anmerken ;)
-
Das ist abhaengig vom Hersteller. Bei manchen (evtl. allen?) Catalysten ist vorgegeben, dass wenn die Gegenstelle nicht auto/auto ist - der Catalyst erkennt dann Speed/Duplex nicht - sich auf den kleinsten gemeinsamen Nenner zu stellen = 10/Half
-
Du musst doch im Debug vom ASDM was sehen wenns nicht geht .. oder mim Packet Capture schauen ob die Pakete die ASA verlassen.
-
IPSec: UDP/4500 Encapsulation bei IOS forcieren
Wordo antwortete auf ein Thema von Wordo in: Cisco Forum — Allgemein
Also ... auf dem Gerät beim Kabel Anbieter war Port 135 - 138 geblockt, "irgendwie hat das wohl ESP geblockt" ... es geht jetzt alles :) Merci! -
IPSec: UDP/4500 Encapsulation bei IOS forcieren
Wordo antwortete auf ein Thema von Wordo in: Cisco Forum — Allgemein
Das ist ne Cisco, verbunden an nem Modem, was die Hochfrequenz vom Kabel (TV) Internet ueber ne Kupferader jagt, rueber zu nem Privatanschluss wo das Kabelmodem des Anbieters haengt. Es soll Gegenden in DE geben da gibts nix anderes :D -
IPSec: UDP/4500 Encapsulation bei IOS forcieren
Wordo antwortete auf ein Thema von Wordo in: Cisco Forum — Allgemein
Hat nicht geklappt. Mein naechster Versuch waere jetzt die crpyto map ans interne IF zu binden und dadurch NAT zu erzwingen. Das Geraet dazwischen arbeitet allerdings so strange, da will ich jetzt mal zu keinem Beitrag sagen "geht definitiv / geht definitiv nicht" ;) -
IPSec: UDP/4500 Encapsulation bei IOS forcieren
Wordo antwortete auf ein Thema von Wordo in: Cisco Forum — Allgemein
Das Gegenstueck ist eine Astaro, das ist zwar ein Linux, da kann ich aber kein forceencaps aktivieren. Deswegen hab ich in Richtung IOS gesucht. SLA? NAT-T? Check grad den Zusammenhang nicht ... -
IPSec: UDP/4500 Encapsulation bei IOS forcieren
Wordo antwortete auf ein Thema von Wordo in: Cisco Forum — Allgemein
Aber wenn du 2 oeffentliche IP's hast, dann erkennt er automatisch das es kein NAT ist, das ist ja mein Problem :) -
IPSec: UDP/4500 Encapsulation bei IOS forcieren
Wordo hat einem Thema erstellt in: Cisco Forum — Allgemein
Servus, hat jemand nen Plan ob man bei IOS sagen kann, dass bei der IPSec Verbindung NAT Encapsulation verwendet werden soll, egal ob genattet wird oder nicht? Ich hab bei nem Kunden ein komisches Device vor dem Ciscorouter was anscheinende ESP blockt/ignoriert/wasweissich. Wenn ich als Gegenstelle eine Linux nehm und da in der ipsec.conf "forceencaps=yes" eintrage funktionierts. Leider ist die Gegenstelle von dem Cisco kein Linux :) Hab bis jetzt leider nix gefunden ... Merci! -
L2L VPN - ohne Datenübertragung
Wordo antwortete auf ein Thema von kees_23 in: Cisco Forum — Allgemein
Hast schon mal mit dem Packet Capture Wizard ueber ASDM geschaut ob da was ankommt / durchgeht? Bin mir jetzt nicht sicher ob das schon ab 8.0.2 verfuegbar ist ... -
Laeuft Citrix denn ueber den VPN-Tunnel? Vielleicht verbindet der sich auf ein Web-Gateway was nicht getunnelt wird und du brauchst ein Clientzertifikat. Wenn jetzt der Router HTTPS Traffic scannt gaukelt er dir ein Zertifikat vor und du bekommst vom Server einen Zertifikatsfehler ...
-
Semi-OT: Intern-Extern-Routing
Wordo antwortete auf ein Thema von Spacey in: Cisco Forum — Allgemein
Wenn der MA sein Laptop schlafen legt und dann ins LAN haengt bekommt er ueber DHCP ja ne neue Adresse inkl. DNS-Server, ich denk mal Windows is so schlau dann den Cache zu leeren :) -
Frage zu HSDPA Sticks im Firmennetzwerk
Wordo antwortete auf ein Thema von fnova in: Windows Forum — LAN & WAN
Wenn dann muss der VPN-Client bzw. die VPN-Policy das unterstuetzen. -
Was bedeuten diese vorgegebenen Subdomains?
Wordo antwortete auf ein Thema von Cryer in: Windows Forum — LAN & WAN
Die drei verschiedenen sind dazu da, wenn du mal die Funktion von eingehend und ausgehend trennen magst, das einfach ueber DNS realisieren kannst. Eingehende Mails: mx0 Ausgehende Mails: mailout Zugriff fuer Clients: mail Beim dritten waere es eher ein Vorschlag. SRV Records brauchst du nicht wenn du nicht weisst was es ist :) Externes MX-Flag: Host Europe FAQ -
Server 2008 R2 IIS als HTTP Rewrite Proxy nutzen?
Wordo antwortete auf ein Thema von Mausschubser443 in: Windows Forum — LAN & WAN
Apache fuer Windows? :P -
Das ist mir sofort an der erweiterten Signatur aufgefallen! :P Glueckwunsch! :)
-
Geht das ueberhaupt? :) Mit VDSL? Welche Hardware?
-
Wer zahlt schafft an ;)
-
Cisco 1841 PPPOE DSL + debug
Wordo antwortete auf ein Thema von gogo_sven in: Cisco Forum — Allgemein
deb pppoe er deb pppoe ev deb ppp neg deb ppp autho deb ppp authe ter mon -
Dual-ISP mit Cisco 871 - PBR?
Wordo antwortete auf ein Thema von Whistleblower in: Cisco Forum — Allgemein
Aber das Antwortpaket ist ja die bekannte Source. ISP_A (1.1.1.1) ISP_B (2.2.2.2) Default-GW 1.1.1.1 Crpyto-map 2.2.2.2 wird angesprochen, dann muss das Antwortpaket vom Router ja als 2.2.2.2 kommen. Also Source 2.2.2.2 per PBR ueber IF ISP_B. Keine Ahnung ob das funzt .. bin grad zu faul nen Router hier aufzusetzen :) -
Dual-ISP mit Cisco 871 - PBR?
Wordo antwortete auf ein Thema von Whistleblower in: Cisco Forum — Allgemein
Hm, nur ein Gedankenspiel: acl 101 mit src ip ISP_A acl 102 mit src ip ISP_B Route-map mit match auf 101 route durch IF ISP_A Route-map mit match auf 102 route durch IF ISP_B local policy map muss noch aktiv sein. Kann aber sein das das nich funzt ... :) -
Cisco - Remote Access VPN & Site-to-Site VPN
Wordo antwortete auf ein Thema von alterverwalter in: Cisco Forum — Allgemein
Waehl dich mim Client ein und mach ne DOS Box auf und gib "route print" ein. Das dann posten ... -
Cisco - Remote Access VPN & Site-to-Site VPN
Wordo antwortete auf ein Thema von alterverwalter in: Cisco Forum — Allgemein
Die Option hab ich im ASDM nicht gefunden :D