Herbert Leitner 10 Geschrieben 16. April 2008 Melden Teilen Geschrieben 16. April 2008 Hallo! Ich habe hier eine Cisco PIX 501 Firewall in der Firma in Betrieb. Einer der Benutzer möchte von seinem Notebook einen PPTP Tunnel zu seinem Router zu Hause aufbauen. Auf der Firewall habe ich den Befehl fixup protocol pptp 1723 eingerichtet und der Tunnel geht auf. Der Benutzer kann auch die Maschine im Zielnetzwerk (zu Hause pingen). Sonst "geht" aber nichts! Woran könnte das liegen? Wie gesagt, der Tunnel geht auf (Benutzername, Passwort), die IP - Adresse vom Zielnetzwerk wird auf die NIC gebunden und trotzdem geht nichts durch den Tunnel. Woran könnte das liegen? An den Regeln? Gruß und Dank! Herbert Zitieren Link zu diesem Kommentar
makana 10 Geschrieben 27. Juni 2008 Melden Teilen Geschrieben 27. Juni 2008 das klingt nach einem konfig bug auf der server seite lass mal die acls prüfen und schau mal ob due ein ip zugewiesen bekommst jene muss dann drüben auch als permit irgendwo drinn stehen an der pix liegt das mit sicherheit nicht wenn das fixup aktiviert ist. Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 27. Juni 2008 Melden Teilen Geschrieben 27. Juni 2008 ping -l 1500 remote tut auch? Wenn nein, dann ists ein MTU-Problem. Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 27. Juni 2008 Melden Teilen Geschrieben 27. Juni 2008 sollte man evtl mit gesetztem DF Bit machen Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 30. Juni 2008 Melden Teilen Geschrieben 30. Juni 2008 Ich tippe entweder auf Routen, oder die IP die zugewiesen wurde ist lokal schon konfiguriert und es werden garkeine Pakete ueber die Leitung geschickt. Zitieren Link zu diesem Kommentar
ziggyonline 10 Geschrieben 4. Juli 2008 Melden Teilen Geschrieben 4. Juli 2008 Ich würde Wordo Recht geben - eventuell mal checken, ob der Clients schon vorher ein Adresse aus dem Netz hat ... Zitieren Link zu diesem Kommentar
Herbert Leitner 10 Geschrieben 5. Juli 2008 Autor Melden Teilen Geschrieben 5. Juli 2008 Ich würde Wordo Recht geben - eventuell mal checken, ob der Clients schon vorher ein Adresse aus dem Netz hat ... Hallo! Damit PPTP ausgehend funktioniert, muss auf der PIX das Protokoll GRE (kein IP) aktiviert werden und die Zeile Fixup Protokoll pptp 1723 Ich habs noch nicht probiert, ich denke aber das sollte die Lösung sein! Gruß! Herbert Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.