Jump to content

PPTP von "innen" durch die PIX nach "aussen"


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo!

 

Ich habe hier eine Cisco PIX 501 Firewall in der Firma in Betrieb.

 

Einer der Benutzer möchte von seinem Notebook einen PPTP Tunnel zu seinem Router zu Hause aufbauen.

 

Auf der Firewall habe ich den Befehl

fixup protocol pptp 1723 eingerichtet und der Tunnel geht auf.

 

Der Benutzer kann auch die Maschine im Zielnetzwerk (zu Hause pingen).

Sonst "geht" aber nichts!

 

Woran könnte das liegen?

 

Wie gesagt, der Tunnel geht auf (Benutzername, Passwort), die IP - Adresse vom Zielnetzwerk wird auf die NIC gebunden und trotzdem geht nichts durch den Tunnel.

 

Woran könnte das liegen?

An den Regeln?

 

Gruß und Dank!

Herbert

  • 2 Monate später...
Geschrieben

das klingt nach einem konfig bug auf der server seite lass mal die acls prüfen und schau mal ob due ein ip zugewiesen bekommst jene muss dann drüben auch als permit irgendwo drinn stehen an der pix liegt das mit sicherheit nicht wenn das fixup aktiviert ist.

Geschrieben
Ich würde Wordo Recht geben - eventuell mal checken, ob der Clients schon vorher ein Adresse aus dem Netz hat ...

 

Hallo!

 

Damit PPTP ausgehend funktioniert, muss auf der PIX das Protokoll GRE (kein IP) aktiviert werden und die Zeile

Fixup Protokoll pptp 1723

 

Ich habs noch nicht probiert, ich denke aber das sollte die Lösung sein!

 

Gruß!

Herbert

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...