|
| vpn forbindelse igennem Cisco677 Fra : Rob |
Dato : 09-06-01 10:37 |
|
Jeg skal have lavet en Vpn forbindelse igennem min C.677, mod en W2K server.
Er her en der ved hvordan min nat entry skal være.
Mvh. Rob
| |
Morten Trab (09-06-2001)
| Kommentar Fra : Morten Trab |
Dato : 09-06-01 16:29 |
|
> Er her en der ved hvordan min nat entry skal være.
Flg. virker uden probs. for mig:
set nat entry add 10.0.0.2 0 212.242.xxx.xxx 0 47
set nat entry add 10.0.0.2 1723 212.242.xxx.xxx 1723 tcp
Hvor 10.0.0.2 er IP'en på din VPN server og 212.242.xxx.xxx er din eksterne
(wan) IP...
Mvh. Morten
| |
Bjarne Duelund (09-06-2001)
| Kommentar Fra : Bjarne Duelund |
Dato : 09-06-01 17:57 |
|
Hej Rob
"Rob" <robert.eeg@worldonline.dk> skrev i en meddelelse news:w7mU6.1253$rs4.198708@news010.worldonline.dk...
> Jeg skal have lavet en Vpn forbindelse igennem min C.677, mod en W2K server.
> Er her en der ved hvordan min nat entry skal være.
På klientsiden behøver du ikke lave nogle NAT entries.
--
Mvh Bjarne Duelund, duelund@danbbs.dk
Opsætning af Win98SE ICS, Fjernstyring med VNC, ADSL Tips m.m.:
< http://www.danbbs.dk/~duelund/pcinfo/>
!-! Remove _X_ from Email address
| |
Asbjorn Hojmark (09-06-2001)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 09-06-01 23:31 |
|
On Sat, 9 Jun 2001 11:37:18 +0200, "Rob"
<robert.eeg@worldonline.dk> wrote:
> Jeg skal have lavet en Vpn forbindelse igennem min C.677, mod en W2K server.
> Er her en der ved hvordan min nat entry skal være.
Klienten sidder bag 677'eren? Og du ønsker at køre PPTP?
Du behøver ikke gøre andet. Det virker uden videre.
-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.org/networking/
FAQ : http://www.net-faq.dk/
| |
Tonny Sejr Kromann (12-06-2001)
| Kommentar Fra : Tonny Sejr Kromann |
Dato : 12-06-01 23:40 |
|
> Klienten sidder bag 677'eren? Og du ønsker at køre PPTP?
> Du behøver ikke gøre andet. Det virker uden videre.
Jeg har samme udstyr, men skulle egentlig køre ipsec op mod en
Nokia-vpn-dims.
Desværre kan det ikke lade sig gøre er jeg blevet fortalt. Kan det passe?
Der er et netværk bagved så der bliver nok nødt til at være nogle
nat-entries i routeren der leder derhen hvor kient.programmet kører, og det
skulle være problemet idet pakkerne så bliver modificeret.
Hvis det passer, er der så en måde at komme uden om det på?
--
Tonny
| |
s@hotmail.com (13-06-2001)
| Kommentar Fra : s@hotmail.com |
Dato : 13-06-01 16:57 |
|
"Tonny Sejr Kromann" <tskromann@hotmail.com> skrev i en meddelelse
news:9g65ne$393$1@news.cybercity.dk...
> > Klienten sidder bag 677'eren? Og du ønsker at køre PPTP?
> > Du behøver ikke gøre andet. Det virker uden videre.
>
> Jeg har samme udstyr, men skulle egentlig køre ipsec op mod en
> Nokia-vpn-dims.
> Desværre kan det ikke lade sig gøre er jeg blevet fortalt. Kan det passe?
> Der er et netværk bagved så der bliver nok nødt til at være nogle
> nat-entries i routeren der leder derhen hvor kient.programmet kører, og
det
> skulle være problemet idet pakkerne så bliver modificeret.
> Hvis det passer, er der så en måde at komme uden om det på?
>
Jeg selv er i dk.edb.netvaerk.stort netop blevet informeret af den
kompentente Asbjørn Højmark om, at et setup som du nævner, i princippet
burde kunne lade sig gøre med en slags neddroslet version af ipsec (uden
AH), med din Nokia-ting som tunnel endpoint i den ene ende. Hvad siger du,
Asbjørn (hvis du læser denne gruppe)?
mvh /Søren
| |
s@hotmail.com (13-06-2001)
| Kommentar Fra : s@hotmail.com |
Dato : 13-06-01 17:52 |
|
"s@hotmail.com" <nogen@hotmail.com> skrev i en meddelelse
news:9g82j4$sm0$1@news.inet.tele.dk...
>
Hvad siger du,
> Asbjørn (hvis du læser denne gruppe)?
>
> mvh /Søren
>
>
Det gør du tydeligvis, kan selv jeg se nu...
/mvh Søren
| |
Asbjorn Hojmark (14-06-2001)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 14-06-01 06:28 |
|
On Wed, 13 Jun 2001 00:40:17 +0200, "Tonny Sejr Kromann"
<tskromann@hotmail.com> wrote:
> Jeg har samme udstyr, men skulle egentlig køre ipsec op mod en
> Nokia-vpn-dims.
> Desværre kan det ikke lade sig gøre er jeg blevet fortalt. Kan
> det passe?
Nja. Det er muligt at køre IPSec i den konfiguration, nemlig med
IPSec uden AH og i tunnel mode eller i transport mode uden TCP
checksum. Alternativt kan man køre IPSec over en anden protokol,
hvilket nogle produkter kan.
Men om specifikt Check Points IPSec-produkter understøtter det,
skal jeg ikke kunne sige.
-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.org/networking/
FAQ : http://www.net-faq.dk/
| |
|
|