Deutschsprachiges Cisco Board



Home arrow Forum arrow Cisco Technologienarrow Allgemeine Technische Fragenarrow Hat jemand von Euch Checkpoint als VPN (IPSec) Endpunkt im Einsatz?
Die Cisco Community
Januar 07, 2009, 05:53:19 *
Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge
News:
 
   Übersicht   Hilfe Suche Einloggen Registrieren  
Seiten: [1]
  Drucken  
Autor Thema: Hat jemand von Euch Checkpoint als VPN (IPSec) Endpunkt im Einsatz?  (Gelesen 116 mal)
kiksen
Cisco Hilfsadmin
***
Beiträge: 144


Profil anzeigen
« am: August 01, 2008, 04:53:35 »

Hallo,
hat jemand von Euch Checkpoint als IPSec GW im Einsatz und damit Erfahrungen?
Danke
Gruß
Kiksen
Gespeichert
#9370
Global Moderator
Cisco Veteran
*****
Beiträge: 1330


CCIE #9370


Profil anzeigen WWW
« Antworten #1 am: August 01, 2008, 08:03:36 »

das ist schon lange her. Was sind die Anforderungen für die VPN Terminierung?

/#9370
Gespeichert

-- www.spoerr.org/wktools --

Keine Anfragen per Private Nachricht
Fragen werden nur im Forum beantwortet!
kiksen
Cisco Hilfsadmin
***
Beiträge: 144


Profil anzeigen
« Antworten #2 am: August 02, 2008, 09:12:29 »

Hallo,
ich versuch mal mein Problem zu beschreiben, auch wenn es vielleicht niemand weiß, es mal in Worte zu packen hilft ja immer Smiley

Wir haben schon eine CP Umgebung. Es wird ja hinter jedem Gateway die Encryption Domain (ED) definiert. Die Encryption Domain enthält irgendwelche Netze und Adressen die sich in meinem Netz befinden. Achja, die ED ist global definiert und nicht pro Tunnel möglich (soweit ich weiß).

Aus ED der dann während der IPSec Phase 2 Aushandlung die Phase Proxy-IDs gebildet werden. (Proxy-ID = die Crypto ACL die bei IOS in der Crypto map hinterlegt wird).

Also angenommen mein LAN hat die 192.168.1.0/24.

An einem schönen Tag baue ich einen Tunnel A zu 172.16.1.0/24 auf.
192.168.1.0/24 auf meiner Seite und 172.16.1.0/24 auf der anderen Seite. meine ED wäre damit 192.168.1.0/24
wenn Tunnel

Nun kommt die Anforderung einen Tunnel B zu 10.1.1.0/24 aufzubauen, allerdings soll in der Crypto-ACL auf meiner Seite aber nur die 192.168.1.1 stehen, weil der Geschäftspartner noch zu anderen 192.168er Adressen Tunnel hat.
Ich habe meine ED um die 192.168.1.1 erweitert, was zwar mit dem /24 überlappt, aber was solls.
Meine ED ist aber nun 192.168.1.0/24 und 192.168.1.1 und meine CP trägt immer fleißig das /24 Netz ein wenn ich den Tunnel zu 10.1.1.0/24 aufbaue.
Meine Frage ist nun, wie ich steuern kann was in der IPSec Aushandlung als Proxy-ID (Absende-Adresse in Phase 2) verwendet wird?

Meine einzige Idee wäre ein NAT auf eine Adresse zu machen, die ich eindeutig in die ED eintragen kann.

Danke
Gruß
Kiksen


das ist schon lange her. Was sind die Anforderungen für die VPN Terminierung?

/#9370
Gespeichert
Seiten: [1]
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.3 | SMF © 2006, Simple Machines LLC
Joomla Bridge by JoomlaHacks.com
Prüfe XHTML 1.0 Prüfe CSS
Mambo Template Supplied by Netshine Software Limited