RE: [ccna_turk] Pix'ten gecerek VPN

From: Selçuk COŞAN <selcukcosan_at_....>
Date: Wed 15 Jun 2005 - 11:09:19 EEST


Merhaba
Eğer PAT çalışıyorsa PPTP de ilk bağlantı TCP 1723 ten olmasına rağmen cevap GRE/47 protokolü üstünden olacağı için session drop olucaktır diye tahmin ediyorum.Bunun için PIX in session ı izleyip ona göre geri dönüş için gerekli portlara izin vermesi gerekiyor.Bunu da fixup ile yapıyor.  

fixup protocol pptp 1723    

Ama daha sağlıklı bilgi için siz aşağıdaki linke bir göz atın. Kolay gelsin.  

http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_configuration _example09186a0080094a5a.shtml  


From: ccna_turk@yahoogroups.com [mailto:ccna_turk@yahoogroups.com] On Behalf Of mehmet
Sent: Wednesday, June 15, 2005 12:54 AM
To: ccna_turk@yahoogroups.com
Subject: [ccna_turk] Pix'ten gecerek VPN

Arkadaslar bir konuda yardiminizi istiyorum

Sekil olarak ifade etmem gerekirse asagidaki gibi bir baglanti var.

Client > Switch > Pix > Internet > VPN Server  

XP clientta olusturulan bir VPN baglantisi ile Pixten gecerek VPN yapmak istiyorum.

Bu baglanti netstat -an komutu ile gordugum uzere, 1723 portu kullanan bir pptp baglantisi..

Established olarak gorunuyor ancak baglanti kurulamiyor. Ya time out oluyor ya da bir takim hatalarla sonlaniyor.  

Pix'e baktigimda debug pptp dersem onlarca hatta yuzlerce satir birden akmaya basliyor. Surekli client ve remote VPN server birbirlerine bi seyler gonderiyorlar gibi.  

Pixte conduit permit ip any any var ; Inside dan disari her turlu gecis serbest.  

Ve ben pix'i aradan cikarirsam bu baglanti hemen kuruluyor. Ama Pix arada olursa baglanti kurulamiyor.

Ekteki bir suru makaleyi okudum denemeler yaptim ama yok olmadi..  

Tesekkur ederim.

****ONEMLI ACIKLAMA****
ccna_turk,teknik icerikli yardimlasma esasli bir e-mail grubudur.Grup sahibi ve moderatorler; genel huzuru bozabilecek turden iletiler gonderen herhangi bir uyeyi "yasaklama" hakkini sakli tutar.

Uyelikten cikis:
ccna_turk-unsubscribe@yahoogroups.com

Egitim Sponsoru : http://www.btegitim.com/ 
Down&Up Load    : http://www.pcyardim.com/ccna_turk.txt
Mesaj Arsivi    : http://liste-arsiv.e-kaynak.net/CCNA-Turk/
*****************************************

Grup Kurucusu:
Alper BURAK       alperburak@gmail.com

Grup Yoneticileri:
Osman SHENER      oshener@pcyardim.com

Hizir KOSEOGLU hkoseoglu@ixir.com

Yahoo! Groups Links

Received on Wed Jun 15 11:10:03 2005

Bu mesajin iceriginden yalnizca gondericisi sorumludur. E-kaynak.net liste arsivi mesaj icerigiyle ilgili herhangi bir sorumluluk kabul etmez.
Diger E-Kaynak Servisleri: Arama Motoru - Son Dakika