freezz
Goto Top

Cisco ASA 5505 Externe IP Adresse durch VPN Tunnel ansprechen

zum 2. etwas ausführlicher.

Guten Morgen,

in unserer Firma haben wir seid kurzem eine Cisco ASA 5505 (ASA Version 7.2(4)) zu stehen.
Die grobe Einrichtung, sprich Internet und normales VPN in die Firma funktioniert.

nun zum Problem:

wenn ich mich von mir zu Hause aus per VPN zur Firma verbinde funktioniert der Zugriff auf das Firmennetzwerk problemlos.
Was nicht funtioniert ist der Zugriff auf das Internet (bei bestehender VPN verbindung) und der Zugriff auf externe Terminalserver (welche,wenn ich lokal in der Firma bin, erreichbar sind). Um mich erfolgreich am Terminalserver anzumelden muss ich die öffetliche IP Adresse der Firma haben.

Die Log auf der ASA zeigt auch keinerlei Fehlermeldungen.

Hat Cisco von Hause aus irgendwelche Sperren das ich mit VPN in das Firmennetzwerk komme aber nicht darüber hinaus ?


gruss Peter

nachtrag:

Internetzugriff über das lokale Internet fkt (bei bestehender VPN Verbindung), das ist aber "blöd" weil ich so die Öffentliche IP vom "lokalen" Internetansschluss bekomme und mich demzufolge nicht an den externen Terminialserver anmelden kann (da brauch ich ja die Öffentliche IP der Firma)

Content-Key: 108509

Url: https://administrator.de/contentid/108509

Printed on: April 16, 2024 at 13:04 o'clock

Member: Bit-Worker
Bit-Worker Feb 09, 2009 at 17:31:32 (UTC)
Goto Top
Hi
Schau doch mal nach deinen Access-listen .
zB access-list acl-vpn permit ip IPvonNetz-A IPvonNetz-B
und Reihenfolge beachten
Member: Dani
Dani Feb 09, 2009 at 19:47:04 (UTC)
Goto Top
Hi Peter,
also beim besten Willen, aber das ist eine Schauklaue. Ich möchte ich also bitten, deinen Text entsprechend zu überabeiten (Groß- Kleinschreibung, ganze Sätze, Punkte - Kommas, etc..). Einfach alles was zu einem vernünftigen Beitrag gehört.

Ich würde dir gerne helfen, aber in der Stichwortaufzählung komme ich einfach nicht klar - ob es an mir liegt - KA. face-smile


Grüße,
Dani
Member: Freezz
Freezz Feb 10, 2009 at 10:47:33 (UTC)
Goto Top
ich hoffe es ist jetzt besser zu verstehen ,)

gruss
Member: Dani
Dani Feb 11, 2009 at 21:09:29 (UTC)
Goto Top
Abend,
das ist kein Bug sondern ein Feature...bei Cisco gilt: Alles ist erlaubt, sobald es freigeschalten ist. D.h. du musst an der ASA den Internetzugriff der Clients freigeben.

Ich denke mal, du konfiguriest die ASA per SSH oder Console.
Wies geht, steht hier.


Grüße,
Dani