Portál AbcLinuxu, 6. června 2025 21:49


Dotaz: problemy s racoon a cisco

4.8.2006 16:12 imro | skóre: 19 | blog: hovado
problemy s racoon a cisco
Přečteno: 186×
Odpovědět | Admin
Prosim vas, viem ze by to tu teoreticky patrit nemalo, ale snad ma admini abclinuxu nevykopnu. Na mojej strane pouzivam debian sarge 3.1 a na konfiguraciu ipsecu pouzivam klasicky ipsec-tools + racoon(s tym si poradim, to viem). Mame tu 1 siet, ktora potrebuje komunikovat s inou sietou, ktora je za nejakym routrom, ale cela komunikacia nema ist cez router za ktorym je ta siet, ale cez router, ktory je umiestneny v inej krajine(koli pravnym zalezitostiam). Tento router je ale cisco asa5510 a potrebujem s nim pohnut a neviem ako na to. Tento router umiestneny povedzme v Chile robi prostrednika medzi mojim routrom tu v CR a inym routrom v inej krajine-povedzme v Argentine. Potrebujem prepojit moju siet v CR 192.168.221.0 So sietou ktora je v Argentine 10.10.10.0/24 A teraz problemovy router v Chile. Potrebujem,aby to co mu pride z mojej verejnej ip adresy na jednom iterfacy rozbalil, videl ze zdroj je 192.168.221.0/24, destination 10.10.10.0/24, ze destination je na inom interfacy, znovu zabalil do esp packetu ten prijaty paket a poslal ho routru umiestnenemu v Argentine. Keby tam bol debian a ipsec-tools tak to urobim jednoducho. Bohuzial, cisco nie je moja velka domema. Pytam sa, moze to vyzerat takto? access-list outside_cryptomap_20_1 permit 192.168.221.0 255.255.255.0 10.10.10.0 255.255.255.0 access-list outside_cryptomap_20_1 permit 10.10.10.0 255.255.255.0 192.168.221.0 255.255.255.0 access-list outside_cryptomap_40_1 permit 192.168.221.0 255.255.255.0 10.10.10.0 255.255.255.0 access-list outside_cryptomap_40_1 permit 10.10.10.0 255.255.255.0 192.168.221.0 255.255.255.224 crypto map outside_map 20 match address outside_cryptomap_20_1 crypto map outside_map 20 set pfs crypto map outside_map 20 set peer moja_verejna_ip_adresa crypto map outside_map 40 match address outside_cryptomap_40_1 crypto map outside_map 40 set peer verejna_ip_addr_argentina plus many another command:-)

Mozu byt v ciscu takto definovane smery pomocou access-list?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

4.8.2006 16:15 imro | skóre: 19 | blog: hovado
Rozbalit Rozbalit vše Re: problemy s racoon a cisco
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tu autor prispevku. Prosim adminov, aby tento prispevok zmazali. Omylom som neklikol na nahled, ale na dokonci prispevok. Sa velmi ospravedlnujem za moju chybu.
11.3.2008 12:04 mrak
Rozbalit Rozbalit vše Re: problemy s racoon a cisco
ja bych to asi zrobil tak ze bych to jen NATvoval ....

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.