Jump to content

IPSec-Tunnel (Site-To-Site) mit Cisco 876


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo liebe Mitglieder,

 

Ich versuche seit Tagen einen Site-To-Site Tunnel mit IPSec aufzubauen. Ich habe 2 Netzwerke:

 

10.10.10.0/28 WLAN-Netz

192.168.254.0/28 LAN-Netz

 

Diese beiden Netzwerke sollen auf das entfernte Netz (172.17.11.80/28) zugreifen über IPSec-Tunnel. Das Netz 172.17.11.80/28 wird mit einer festen IP-Adresse angesprochen, die andere Seite ist dynamisch.

 

Der Zugriff aus dem 192.168.254.0/28 Netz in das 172.17.11.80/28 Netz funktioniert ohne Probleme. Aber aus dem WLAN-Netz baut sich kein IPSec-Tunnel auf. :-((

 

 

Wer hat eine Idee, woran das liegen könnte?

 

Viele Grüße,

 

Maik Unger

Link zu diesem Kommentar

Hier die Config (auszugsweise):

 

interface Dot11Radio0.1

encapsulation dot1Q 1 native

ip address 10.10.10.1 255.255.255.240

ip access-group sdm_dot11radio0.1_in_100 in

ip access-group sdm_dot11radio0.1_out_100 out

ip nat inside

ip virtual-reassembly

no snmp trap link-status

no cdp enable

!

interface Vlan1

description $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$$ES_LAN$$FW_INSIDE$

ip address 192.168.254.1 255.255.255.240

ip access-group 100 in

ip access-group sdm_vlan1_out out

ip nat inside

ip virtual-reassembly

ip tcp adjust-mss 1412

!

 

crypto map SDM_CMAP_1 1 ipsec-isakmp

description Tunnel to0.0.0.0

set peer 0.0.0.0

set security-association lifetime seconds 600

set transform-set Firma-ASU

set pfs group2

match address 105

reverse-route

crypto map SDM_CMAP_1 65535 ipsec-isakmp dynamic SDM_DYNMAP_1

 

access-list 105 remark SDM_ACL Category=4

access-list 105 remark Home Verl WLAN

access-list 105 permit ip 0.0.0.0 255.255.255.240 0.0.0.0 255.255.255.240

access-list 105 remark Home Verl LAN

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...