Jump to content

Cisco VPN mit zwei ISPs


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich hab's wohl hingekriegt...

 

Die IP-Adressen, die an die VPN-Clients vergeben werden, müssen aus den ACLs raus deny'ed werden, damit die VPN-Pakete in den Tunnel laufen.

 

Genau hab ich's immer noch nicht geblickt aber so scheint alles zu funktionieren:

 

ip nat inside source list 151 interface Dialer1 overload

ip nat inside source list 152 interface Dialer2 overload

!

 

logging trap debugging

access-list 1 remark SDM_ACL Category=18

access-list 1 permit 192.168.35.0 0.0.0.255

access-list 100 remark SDM_ACL Category=128

access-list 100 permit ip host 255.255.255.255 any

access-list 100 permit ip 127.0.0.0 0.255.255.255 any

access-list 109 remark SDM_ACL Category=0

access-list 109 permit ip any host 192.168.35.40

access-list 110 remark SDM_ACL Category=0

access-list 110 permit ip any host 192.168.35.10

access-list 111 remark SDM_ACL Category=0

access-list 111 permit ip any host 192.168.35.10

access-list 115 remark SDM_ACL Category=0

access-list 115 permit ip any host 192.168.35.71

access-list 150 deny udp any any eq bootps

access-list 150 deny ip host 192.168.35.90 any

access-list 150 deny ip host 192.168.35.91 any

access-list 150 deny ip host 192.168.35.92 any

access-list 150 deny ip host 192.168.35.93 any

access-list 150 deny ip host 192.168.35.94 any

access-list 150 deny ip host 192.168.35.95 any

access-list 150 deny ip host 192.168.35.96 any

access-list 150 deny ip host 192.168.35.97 any

access-list 150 deny ip host 192.168.35.98 any

access-list 150 deny ip host 192.168.35.99 any

access-list 150 deny ip any host 192.168.35.90

access-list 150 deny ip any host 192.168.35.91

access-list 150 deny ip any host 192.168.35.92

access-list 150 deny ip any host 192.168.35.93

access-list 150 deny ip any host 192.168.35.94

access-list 150 deny ip any host 192.168.35.95

access-list 150 deny ip any host 192.168.35.96

access-list 150 deny ip any host 192.168.35.97

access-list 150 deny ip any host 192.168.35.98

access-list 150 deny ip any host 192.168.35.99

access-list 150 permit ip any any

access-list 151 permit tcp 192.168.35.0 0.0.0.255 any eq smtp

access-list 151 permit tcp 192.168.35.0 0.0.0.255 any eq pop3

access-list 151 permit tcp 192.168.35.0 0.0.0.255 any eq 995

access-list 151 permit tcp 192.168.35.0 0.0.0.255 any eq 143

access-list 151 permit tcp 192.168.35.0 0.0.0.255 any eq 993

access-list 151 permit icmp 192.168.35.0 0.0.0.255 any

access-list 152 permit tcp 192.168.35.0 0.0.0.255 any

access-list 152 permit udp 192.168.35.0 0.0.0.255 any

dialer-list 1 protocol ip permit

no cdp run

 

!

!

!

route-map Inside-route permit 10

match ip address 150

set interface Dialer2

!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...