Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

PIX 501 und IPSEC-Passthrough einschalten...

Frage Sicherheit Firewall

Mitglied: pastor

pastor (Level 1) - Jetzt verbinden

05.10.2006, aktualisiert 10.10.2006, 5608 Aufrufe, 6 Kommentare

Sitze Hinter der PIX und will durch die PIX tunneln

Hallo Leutz,
ich sitze hinter einer PIX 501 (die bringt mich echt zum verzweifeln)....

und möchte mit einen VPN-Client über die PIX Tunneln. Das was ich herausgefunden habe ist das die PIX
IPSEC-Passthrough zulassen muß.
Nun meine Frage, wie bekomme ich diese PIX dazu das Sie das IPSEC vernünftig weiterleitet?

Danke
Pastor

PS: Es kann und darf keine SITE-TO-SITE Verbindung aufgebaut werden, da dieser zugriff Personaliesiert erfolgen muß.
Mitglied: 27119
06.10.2006 um 06:20 Uhr
sysopt connection permit-ipsec
Bitte warten ..
Mitglied: pastor
06.10.2006 um 16:09 Uhr
sysopt connection permit-ipsec
Danke...

ich habe eben in der config geschaut, und es ist eingeschaltet.
...
sysopt connection permit-ipsec
sysopt noproxyarp outside
sysopt noproxyarp inside
...

So jetzt stehe ich wieder am Anfang meines Problemes.
Hat noch jemand eine Idee wie ich es dieses durch die FW bekomme?

Wenn noch irgend eine Info gebraucht wird bitte bescheidsagen.
Bitte warten ..
Mitglied: black-box
07.10.2006 um 18:49 Uhr
Hallo,

mit was für einem VPN Client willst du den raus und wohin willst du - bzw. wie weit kommt das System. Ist es wirklich eine IPSEC oder evtl. eine PPTP Verbindung ?

Erzähl mal ein wenig mehr.

Gruss Michael
Bitte warten ..
Mitglied: pastor
10.10.2006 um 17:10 Uhr
Es handelt sich hierbei wirklich um eine IPSEC Verbindung.

Ich will mit dem Checkpoint (NGX60) Client aus einem 10.200.20.x/255.0.0.0 Netz auf die IP 194.9.5.x. und bekomme keinen Connect.

UDP 50 & 500 ist auf der FW (PIX501) freigegeben.

Auf den Logs (Syslogserver) der FW sind die Anfragen auch zu sehen. Also komme ich bis zur unserer FW und danach ist schluß.
Bitte warten ..
Mitglied: flugfaust
19.02.2009 um 21:38 Uhr
Wie ist hier die Problemlösung? Ich stehe vor dem selben Problem

Wär echt super .
DANKE
Bitte warten ..
Mitglied: Dani
20.02.2009 um 00:12 Uhr
G' Abend,
schaut euch dieses Beispiel mal an.


Grüße,
Dani
Bitte warten ..
Ähnliche Inhalte
Netzwerke
VPN DHCP IPSec im Vergleich zu L2TP over IPSec (1)

Frage von TomJones zum Thema Netzwerke ...

Router & Routing
Fortigate ipsec (5)

Frage von meister00 zum Thema Router & Routing ...

Router & Routing
Zugriff auf pfsense mit IPsec im WLAN (1)

Frage von maddig zum Thema Router & Routing ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Server-Hardware
HP DL380 G7: Booten vom USB via USB 3.1-PCI-e Karte möglich? (24)

Frage von Paderman zum Thema Server-Hardware ...

Windows 7
Bluesreens unternehmensweit (18)

Frage von SYS64738 zum Thema Windows 7 ...

LAN, WAN, Wireless
IP Adressen - Modem - Switch - Accesspoint (17)

Frage von teuferl82 zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
DNS ins mehreren Subnetzen (13)

Frage von joerg zum Thema Windows Netzwerk ...