sebaaaat 10 Geschrieben 3. Januar 2008 Melden Teilen Geschrieben 3. Januar 2008 Hallo, Ich habe folgendes Szenario: Ein Concentrator 3060 steht mit einem Interace in einer DMZ hinter eine PIX, öffentlicher IP-Adressbereich, aus dem Internet erreichbar. Das Interface dient sowohl als Public als auch als Private Interface. IP-Adressen werden den Clients vom Concentrator aus einem internen Pool von privaten Adressen zugewiesen. Die Clients sollen mit bestimmten Hosts im internen Netz kommunizieren, wozu die entsprechenden Regeln auf der PIX implementiert sind. Was muss ich beachten, damit alles reibungslos funktioniert? Wie muss das Routing auf der PIX gesetzt sein? Welches Gateway brauchen die Clients für ihr VPN-Interface? Folgende Fiktive IP-Adressen: 60.60.60.1 - DMZ-Interface der PIX 60.60.60.2 - Concentrator 192.168.1.0/24 - Interner Adresspool des Concentrators, aus dem Adressen an die Clients verteilt werden 192.168.2.0/24 - Privates Netz hinter der PIX, das erreicht werden soll Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.