onedread 10 Geschrieben 25. Juli 2007 Melden Teilen Geschrieben 25. Juli 2007 HI Folgendes Problem Wir haben in Ungarn eine Tochterfirma diese ist via VPN PIX to PIX mit unserem Firmensitz in Österreich verbunden. Tochterfirma hat die ip 10.60.X.X Hauptfirma hat 10.10.X.X Zugriff von 10.60 auf 10.10 funktioniert einwandfrei, da wir aber noch einen CCM im Einsatz haben und ich das Userdirectory über WEB gerne auch in Ungarn abfragen möchte und der CallManger in unserem 2. Vlan sitzt mit der IP 10.20.X.X wollte ich nun wissen wo ich den Routingeintrag setzten muss das die Leute vom 10.60er Netzt auf das 10.20. Netzt zugreifen dürfen? Muss man das beim VPN eineben oder reicht da ein Routingeintrag? Für jede Hilfe dankbar. thx onedread Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 25. Juli 2007 Melden Teilen Geschrieben 25. Juli 2007 Bei VPN mit crypto maps musst du die ACLs erweitern, bei IPSec VTIs reicht eine weitere Route durch das Tunnel Device. Kommt halt auf deine Konfiguration an. EDIT: Ok, bei PIX musst du die ACLs erweitern Zitieren Link zu diesem Kommentar
onedread 10 Geschrieben 25. Juli 2007 Autor Melden Teilen Geschrieben 25. Juli 2007 Hi also danke einmal. ich werd das versuchen, weiters muss ich den Tunnel neu aufbauen und wenn ja wie? gibt es da einen eigenen Befehl wie ich denn Tunnel trennen und wieder aufbauen kann. Muss ich das auf beiden Seiten machen oder nur bei der PIx in Ungarn? thx onedread Zitieren Link zu diesem Kommentar
hegl 10 Geschrieben 26. Juli 2007 Melden Teilen Geschrieben 26. Juli 2007 Es reicht, wenn Du auf der einen Seite den Befehl absetzt: clear crypto ipsec sa Beim nächsten Zugriff auf das Netz geht der Tunnel dann wieder hoch. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.