/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Cisco 1721 som EzVPN server?
Fra : Niels Henrik Egebjer~


Dato : 19-09-03 11:03


Hej!

Jeg har set at man kan sætte en Cisco 1721 router op som EzVPN server og i
den forbindelse koble en 3002 hardware-klient op mod denne. Kan man også
connecte med software-klienten?

Hvis Ja, hvor mange kan den håndtere?

mvh
Niels Henrik Egebjerg



 
 
Kenneth Dalgaard (21-09-2003)
Kommentar
Fra : Kenneth Dalgaard


Dato : 21-09-03 09:15


"Niels Henrik Egebjerg" <nhe//antispam//@mail.dk> wrote in message
news:3f6ad406$0$13218$edfadb0f@dread15.news.tele.dk...
>
> Hej!
>
> Jeg har set at man kan sætte en Cisco 1721 router op som EzVPN server og i
> den forbindelse koble en 3002 hardware-klient op mod denne. Kan man også
> connecte med software-klienten?
>
> Hvis Ja, hvor mange kan den håndtere?
>
> mvh
> Niels Henrik Egebjerg
>
>
Det kan man godt, men hvor mange den kan håndtere tør jeg ikke lige svarer
på.
Husk du skal op i en ios version 12.3, for at kunne kører nat-tranversal



Niels Henrik Egebjer~ (21-09-2003)
Kommentar
Fra : Niels Henrik Egebjer~


Dato : 21-09-03 14:25


Det er jo perfekt! Konfigureres det på samme måde som med hardware-klienten?
Hvis ikke, er jeg meget interesseret i et link der beskriver dette (eller en
kort beskrivelse af forskellen). jeg har ikke rigtigt kunne finde noget på
cisco.com.

mvh
Niels Henrik

"Kenneth Dalgaard" <Kontakt@familien-dalgaard.dk> skrev i en meddelelse
news:3f6d5df1$0$24613$edfadb0f@dread14.news.tele.dk...
>
> "Niels Henrik Egebjerg" <nhe//antispam//@mail.dk> wrote in message
> news:3f6ad406$0$13218$edfadb0f@dread15.news.tele.dk...
> >
> > Hej!
> >
> > Jeg har set at man kan sætte en Cisco 1721 router op som EzVPN server og
i
> > den forbindelse koble en 3002 hardware-klient op mod denne. Kan man også
> > connecte med software-klienten?
> >
> > Hvis Ja, hvor mange kan den håndtere?
> >
> > mvh
> > Niels Henrik Egebjerg
> >
> >
> Det kan man godt, men hvor mange den kan håndtere tør jeg ikke lige svarer
> på.
> Husk du skal op i en ios version 12.3, for at kunne kører nat-tranversal
>
>



Kenneth Dalgaard (21-09-2003)
Kommentar
Fra : Kenneth Dalgaard


Dato : 21-09-03 15:00


"Niels Henrik Egebjerg" <nhe@mail.dk> wrote in message
news:3f6da689$0$97213$edfadb0f@dread12.news.tele.dk...
>
> Det er jo perfekt! Konfigureres det på samme måde som med
hardware-klienten?
> Hvis ikke, er jeg meget interesseret i et link der beskriver dette (eller
en
> kort beskrivelse af forskellen). jeg har ikke rigtigt kunne finde noget på
> cisco.com.
>
> mvh
> Niels Henrik

Den konfigureres på samme måde som med hardware-klienten.

>
> "Kenneth Dalgaard" <Kontakt@familien-dalgaard.dk> skrev i en meddelelse
> news:3f6d5df1$0$24613$edfadb0f@dread14.news.tele.dk...
> >
> > "Niels Henrik Egebjerg" <nhe//antispam//@mail.dk> wrote in message
> > news:3f6ad406$0$13218$edfadb0f@dread15.news.tele.dk...
> > >
> > > Hej!
> > >
> > > Jeg har set at man kan sætte en Cisco 1721 router op som EzVPN server
og
> i
> > > den forbindelse koble en 3002 hardware-klient op mod denne. Kan man
også
> > > connecte med software-klienten?
> > >
> > > Hvis Ja, hvor mange kan den håndtere?
> > >
> > > mvh
> > > Niels Henrik Egebjerg
> > >
> > >
> > Det kan man godt, men hvor mange den kan håndtere tør jeg ikke lige
svarer
> > på.
> > Husk du skal op i en ios version 12.3, for at kunne kører nat-tranversal
> >
> >
>
>



Niels Henrik Egebjer~ (26-09-2003)
Kommentar
Fra : Niels Henrik Egebjer~


Dato : 26-09-03 09:44

> > > Husk du skal op i en ios version 12.3, for at kunne kører
nat-tranversal

Så hvidt jeg kan se kan jeg nøjes med en 12.2? Det ville være rart da jeg så
sparer en opdatering på routeren som står i Sverige!

Jeg så iøvrigt noget knap så godt:
Symptoms: A Cisco router may reload after Virtual Private Network (VPN)
clients disconnect.Conditions: This symptom is observed intermittently on a
Cisco router that is running Cisco IOS Release 12.2(13)T or a later release
when the IP Security (IPSec) Network Address Translation Transversal (NAT-T)
mode is configured.
Workaround: There is no workaround.



Niels Henrik Egebjer~ (28-09-2003)
Kommentar
Fra : Niels Henrik Egebjer~


Dato : 28-09-03 16:09

Hej Igen!

Når jeg prøver at connecte med VPN-klienten får jeg følgende fejl! (jeg når
ikke til username-password, så det er inden da det går galt)

%CRYPTO-6-IKMP_MODE_FAILURE: Processing of Aggressive mode
failed with peer at A.B.C.D

Cisco's error-message decoder siger følgende:

Negotiation with the remote peer has failed.
Recommended Action: If this situation persists, contact the remote peer.

mvh
Niels Henrik


"Kenneth Dalgaard" <K@fdalgaard.dk> skrev i en meddelelse
news:3f6daefd$0$24695$edfadb0f@dread14.news.tele.dk...
>
> "Niels Henrik Egebjerg" <nhe@mail.dk> wrote in message
> news:3f6da689$0$97213$edfadb0f@dread12.news.tele.dk...
> >
> > Det er jo perfekt! Konfigureres det på samme måde som med
> hardware-klienten?
> > Hvis ikke, er jeg meget interesseret i et link der beskriver dette
(eller
> en
> > kort beskrivelse af forskellen). jeg har ikke rigtigt kunne finde noget

> > cisco.com.
> >
> > mvh
> > Niels Henrik
>
> Den konfigureres på samme måde som med hardware-klienten.
>
> >
> > "Kenneth Dalgaard" <Kontakt@familien-dalgaard.dk> skrev i en meddelelse
> > news:3f6d5df1$0$24613$edfadb0f@dread14.news.tele.dk...
> > >
> > > "Niels Henrik Egebjerg" <nhe//antispam//@mail.dk> wrote in message
> > > news:3f6ad406$0$13218$edfadb0f@dread15.news.tele.dk...
> > > >
> > > > Hej!
> > > >
> > > > Jeg har set at man kan sætte en Cisco 1721 router op som EzVPN
server
> og
> > i
> > > > den forbindelse koble en 3002 hardware-klient op mod denne. Kan man
> også
> > > > connecte med software-klienten?
> > > >
> > > > Hvis Ja, hvor mange kan den håndtere?
> > > >
> > > > mvh
> > > > Niels Henrik Egebjerg
> > > >
> > > >
> > > Det kan man godt, men hvor mange den kan håndtere tør jeg ikke lige
> svarer
> > > på.
> > > Husk du skal op i en ios version 12.3, for at kunne kører
nat-tranversal
> > >
> > >
> >
> >
>
>



Kenneth Dalgaard (28-09-2003)
Kommentar
Fra : Kenneth Dalgaard


Dato : 28-09-03 18:55


"Niels Henrik Egebjerg" <nhe//antispam//@mail.dk> wrote in message
news:3f76f991$0$13171$edfadb0f@dread15.news.tele.dk...
> Hej Igen!
>
> Når jeg prøver at connecte med VPN-klienten får jeg følgende fejl! (jeg
når
> ikke til username-password, så det er inden da det går galt)
>
> %CRYPTO-6-IKMP_MODE_FAILURE: Processing of Aggressive mode
> failed with peer at A.B.C.D
>
> Cisco's error-message decoder siger følgende:
>
> Negotiation with the remote peer has failed.
> Recommended Action: If this situation persists, contact the remote peer.
>
> mvh
> Niels Henrik

Hvordan er din isakmp policy sat op ?
Hvis den er sat op til DES og gruppe 1, kan klienten godt nå at timeout
inden den finde den rigtige policy at forhandle. Prøv, hvis du ikke allerede
har, at konfigurer 3DES og group2
!
crypto isakmp policy 3
encr 3des
authentication pre-share
group 2
!



Niels Henrik Egebjer~ (28-09-2003)
Kommentar
Fra : Niels Henrik Egebjer~


Dato : 28-09-03 22:57

> Hvordan er din isakmp policy sat op ?
> Hvis den er sat op til DES og gruppe 1, kan klienten godt nå at timeout
> inden den finde den rigtige policy at forhandle. Prøv, hvis du ikke
allerede
> har, at konfigurer 3DES og group2
> !
> crypto isakmp policy 3
> encr 3des
> authentication pre-share
> group 2
> !

Hej igen!

Den er sat op præcis som du beskriver.

Kan det være et problem at routeren på samme interface er EzVPN client op
mod en 3005'r?

mvh
Niels Henrik



Kenneth Dalgaard (29-09-2003)
Kommentar
Fra : Kenneth Dalgaard


Dato : 29-09-03 14:16


"Niels Henrik Egebjerg" <nhe//antispam//@mail.dk> wrote in message
news:3f77592d$0$13234$edfadb0f@dread15.news.tele.dk...
> > Hvordan er din isakmp policy sat op ?
> > Hvis den er sat op til DES og gruppe 1, kan klienten godt nå at timeout
> > inden den finde den rigtige policy at forhandle. Prøv, hvis du ikke
> allerede
> > har, at konfigurer 3DES og group2
> > !
> > crypto isakmp policy 3
> > encr 3des
> > authentication pre-share
> > group 2
> > !
>
> Hej igen!
>
> Den er sat op præcis som du beskriver.
>
> Kan det være et problem at routeren på samme interface er EzVPN client op
> mod en 3005'r?
>
> mvh
> Niels Henrik
>
>
Har ikke prøvet at konfigurere en router op som både skal være klient og
server, så jeg kan ikke svarer på om det er der fejlen ligger? Men det kan
da ikke udelukkes.



Søg
Reklame
Statistik
Spørgsmål : 177559
Tips : 31968
Nyheder : 719565
Indlæg : 6408937
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste