Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Site to Site Tunnel bei Cisco 5505 ist weg

Frage Sicherheit Firewall

Mitglied: Christian75

Christian75 (Level 1) - Jetzt verbinden

29.04.2014 um 16:11 Uhr, 1422 Aufrufe, 3 Kommentare, 1 Danke

Hallo zusammen,

ich habe mir hier nun einige Einträge zu dem Thema durchgelesen, habe aber leider noch nicht die passende Lösung für mich gefunden. Vielleicht kann mir ja einer der Experten hier helfen.

Aktuell haben wir folgenden Aufbau vom Netzwerk:
Standort-A (192.168.24.0/24) <-> Cisco ASA5505 <-> Telekom-Cisco <-> WAN <-> Sitecom ADSL Modem (10.0.0.1) <-> Standort-B (192.168.28.0/24)

Die Telekom Cisco ist hier ein reiner Medienwandler. Die Cisco am Standort A hat eine öffentliche IP-Adresse.
Das Sitecom Modem am Standort B hat ebenfalls eine öffentlichen IP-Adresse und nach Innen die 10.0.0.1
Die Cisco am Standort-B hat die IP Adresse 10.0.0.100 nach außen und ein 192.168.28.0/24 Netz nachinnen.

Der VPN Tunnel hat schon mal funktioniert. Nach einem Stromausfall haben wir die Verbindung nun nicht wieder herstellen können. Ich befürchte, wir haben die Config auf der Cisco am Standort B nicht richtig gesichert.

Surfen vom Standort-B funktioniert. Ping auf die Cisco am Standort-A auch. Ich habe das Gefühl, hier stimmen am Stnadort-B die NAT Rules noch nicht.

Wie musste man diese einstellen, damit hier der VPN Tunnel die Adressen richtig übersetzt?

Danke für die Hilfe.

Gruß
Christian
Mitglied: Dani
29.04.2014 um 16:14 Uhr
Hallo Christian,
ein Konfigurationsbeispiel findest du hier.


Grüße,
Dani
Bitte warten ..
Mitglied: Christian75
29.04.2014 um 17:04 Uhr
Danke für den Hinweis,

ich bin damit leider nicht weiter gekommen. Aktuell bekomme ich folgenden Fehler im Packet Tracer

"(acl-drop) Flow is denied by configured rule"

Hilft das irgendwie weiter?

Gruß
Christian
Bitte warten ..
Mitglied: orcape
29.04.2014, aktualisiert um 20:30 Uhr
Hi,
Ich habe das Gefühl, hier stimmen am Stnadort-B die NAT Rules noch nicht.
....damit wirst Du wohl recht haben.
"(acl-drop) Flow is denied by configured rule"
..der beschwert sich doch klar über eine falsche Regel.
Gruß orcape
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

SAN, NAS, DAS
gelöst HP-Proliant Microserver Betriebssystem (14)

Frage von Yannosch zum Thema SAN, NAS, DAS ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Windows 7
Verteillösung für IT-Raum benötigt (12)

Frage von TheM-Man zum Thema Windows 7 ...