iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Hardware und Netzwerk Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
ASA 5505, Remote VPN Access, default gateway wird überschrieben
Alt
  (#1)
Neuer Benutzer
 
Status: Offline
Beiträge: 3
Registriert seit: 26.02.2008
Alter: 26
Standard ASA 5505, Remote VPN Access, default gateway wird überschrieben - 26.02.2008, 10:29

Hallo Zusammen

Ich habe folgendes komisches Problem:

Die Remote-VPN Verbindung funktioniert soweit, also das *schlösslein* geht zu aber zum ersten mal funktioniert irgendwie das split-tunneling nicht.
d.h. der default-gateway von meinem internen netzwerk wird mit der IP von den VPN-Pool überschrieben. Auf der Firewall habe ich schon zwei weitere Remote VPN Zugang konfiguriert und die funktionieren Problemlos. Ich habe die Konfiguration mit den zwei funktionierenden verglichen aber den fehler kann ich leider nicht eruieren.

Konfig:
access-list VPN-LUNA remark *** VPN-CLIENT LUNA
access-list VPN-LUNA extended permit ip OLD_LAN 255.255.255.0 172.18.254.0 255.255.255.192
access-list VPN-LUNA extended permit ip SERVER 255.255.255.0 172.18.254.0 255.255.255.192
access-list VPN-LUNA extended permit ip TRANSFER_NET 255.255.255.0 172.18.254.0 255.255.255.192
access-list VPN-LUNA extended permit ip PRODUKTION 255.255.255.0 172.18.254.0 255.255.255.192

ip local pool VPN-POOL 172.18.254.1-172.18.254.62 mask 255.255.255.192

crypto map IPSEC 982 ipsec-isakmp dynamic VPN-LUNA

crypto dynamic-map VPN-LUNA 10 set transform-set 3DES
crypto map IPSEC interface OUTSIDE
crypto isakmp enable OUTSIDE

crypto isakmp policy 980
authentication pre-share
encryption des
hash md5
group 2
lifetime 86400


tunnel-group LUNAvpnvpn type ipsec-ra
tunnel-group LUNAvpn general-attributes
address-pool VPN-POOL
authentication-server-group RADIUS LOCAL
default-group-policy LUNAvpn
tunnel-group LUNAvpn ipsec-attributes
pre-shared-key XXXXX

group-policy LUNAvpn internal
group-policy LUNAvpn attributes
wins-server value 172.18.x.x
dns-server value 172.18.x.x 172.18.x.x
vpn-idle-timeout none
split-tunnel-policy tunnelspecified
split-tunnel-network-list value LUNA
default-domain value x.x.ag


WIE ES NACHDEM DIE VPN VERBINDUNG HERGESTELLT IST AUSSEHEN SOLLTE:


Ethernet adapter Local Area Connection: MEIN LOKALES NETZWERK
Connection-specific DNS Suffix . : X.local
IP Address. . . . . . . . . . . . : 10.11.X.X
Subnet Mask . . . . . . . . . . . : 255.255.252.0
Default Gateway . . . . . . . . . : 10.11.X.X

Ethernet adapter Local Area Connection 3:VPN-IP-RANGE

Connection-specific DNS Suffix . : X.X-ag.ch
IP Address. . . . . . . . . . . . : 172.18.254.4
Subnet Mask . . . . . . . . . . . : 255.255.255.192
Default Gateway . . . . . . . . . :

C:\Documents and Settings\X>

WIE ES LEIDER AUSSIEHT:

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . : x.local
IP Address. . . . . . . . . . . . : 10.11.x.x
Subnet Mask . . . . . . . . . . . : 255.255.252.0
Default Gateway . . . . . . . . . :
Ethernet adapter Local Area Connection 3:

Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 172.18.254.4
Subnet Mask . . . . . . . . . . . : 255.255.255.192
Default Gateway . . . . . . . . . : 172.18.254.1

C:\Documents and Settings\x>

Kann mir jemand einen Hinweis geben wieso auf einmal der standardgateway vom VPN CLIENT IP Range eingetragen wird?! und Wieso funktionierte es bei den ersten zwei VPN Clients problemlos und die Konfigurationen sind alle identisch!

Liebe Grüsse

AGE
   
Mit Zitat antworten
ASA 5505, Remote VPN Access, default gateway wird überschrieben
 
Links zum gleichem Thema:
AW: ASA 5505, Remote VPN Access, default gateway wird überschrieben
Alt
  (#2)
Neuer Benutzer
 
Status: Offline
Beiträge: 3
Registriert seit: 26.02.2008
Alter: 26
Standard AW: ASA 5505, Remote VPN Access, default gateway wird überschrieben - 26.02.2008, 16:31

hat sich unterdessen erledigt. Ich habe die Lösung gefunden.
   
Mit Zitat antworten
AW: ASA 5505, Remote VPN Access, default gateway wird überschrieben
Alt
  (#3)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,785
Registriert seit: 10.01.2005
Ort: Germanien
Standard AW: ASA 5505, Remote VPN Access, default gateway wird überschrieben - 27.02.2008, 06:43

Zitat:
Zitat von age81 Beitrag anzeigen
hat sich unterdessen erledigt. Ich habe die Lösung gefunden.
Und wie sah die Lösung aus?


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
AW: ASA 5505, Remote VPN Access, default gateway wird überschrieben
Alt
  (#4)
Neuer Benutzer
 
Status: Offline
Beiträge: 3
Registriert seit: 26.02.2008
Alter: 26
Standard AW: ASA 5505, Remote VPN Access, default gateway wird überschrieben - 04.03.2008, 14:37

Zitat:
Zitat von spacyfreak Beitrag anzeigen
Und wie sah die Lösung aus?

Ich musste einen zweiten IP POOL einrichten, damit es funktionierte.
Keine Ahnung wieso, der erste Pool war genügend gross. Ich muss mal den IOS Release genauer unter die Lupe nehmen.
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
GeschenkeNews: Geschenke der besonderen Art


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Remote Access Vulnerability Trainer Security Allgemein 0 07.11.2003 07:28


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist an.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.130 Sekunden mit 14 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87