【求助】VPN該如何設定

顯示結果從第 1 筆 到 8 筆,共計 8 筆
  1. #1
    會員
    註冊日期
    2002-01-22
    討論區文章
    119

    【求助】VPN該如何設定

    日前公司將A點、B點用點對點連線起來

    ADSL的線路放在A點,而B點要藉由專線連回A點上INTERNET

    ROUTER都是為Cisco1721
    A點的
    1721 Lan IP為192.168.1.254/24
    Wan IP為10.10.10.1
    B點的
    1721 Lan IP為192.168.5.254/24
    Wan IP為10.10.10.2

    又A點經由CiscoPIX出網路
    PIX的IP 192.168.1.252

    我A點的1721可以出INTERNET了!與B點也正常連線
    但為何B點為何上不去INTERNET
    可以解析到位置但PING不到!!

    請問我該如何設定



  2. #2
    會員
    註冊日期
    2001-05-07
    討論區文章
    140
    Cisco1721 support VPN嗎?
    adsl是固定還是浮動ip?
    A點內部有架VPN Server嗎
    走何種模式PPTP,L2TP,or ...
    share key,user account id/Password無誤?
    VPN server/client端設定?

  3. #3
    會員
    註冊日期
    2001-12-26
    討論區文章
    65

    一般: 【求助】VPN該如何設定

    最初由 smartgod 發表
    日前公司將A點、B點用點對點連線起來

    ADSL的線路放在A點,而B點要藉由專線連回A點上INTERNET

    ROUTER都是為Cisco1721
    A點的
    1721 Lan IP為192.168.1.254/24
    Wan IP為10.10.10.1
    B點的
    1721 Lan IP為192.168.5.254/24
    Wan IP為10.10.10.2

    又A點經由CiscoPIX出網路
    PIX的IP 192.168.1.252

    我A點的1721可以出INTERNET了!與B點也正常連線
    但為何B點為何上不去INTERNET
    可以解析到位置但PING不到!!

    請問我該如何設定
    看起來像是PIX設定上有問題.
    PIX為192.168.1.252/24 剛好跟A點同一區段.所以A點上internet正常.
    但是,B點的區段呢? 192.168.5.0/24
    PIX有設定將192.168.5.0/24轉址出去嗎?

    PS.A點有設定ip route 0.0.0.0 0.0.0.0 192.168.1.252嗎?
    沒設的話,從B點進來的路由,將不知道從那上internet喔.

    理論上A,B兩點的routing table 應該如下.
    A點:
    ip route 192.168.5.0 255.255.255.0 s0
    ip route 0.0.0.0 0.0.0.0 192.168.1.252
    B點:
    ip route 0.0.0.0 0.0.0.0 s0
    PIX:
    由於你提供的資料太少.我自己猜看看. = ="
    總之.PIX上一定要能將192.168.1.0/24 192.168.5.0/24
    這兩個區段做NAT才行.所以你應該確定你的PIX上有
    nat (inside) x 0.0.0.0 0.0.0.0 (轉址所有內部IP)
    如果你看到的是:
    nat (inside) x 192.168.1.0 255.255.255.0
    那當然不行咩.

    p.s PIX小弟不熟, 還請各位大大指教.

    還有...沒看到那埵覓PN耶.

  4. #4
    會員
    註冊日期
    2002-01-22
    討論區文章
    119

    一般: 一般: 【求助】VPN該如何設定

    最初由 二等兵 發表
    看起來像是PIX設定上有問題.
    PIX為192.168.1.252/24 剛好跟A點同一區段.所以A點上internet正常.
    但是,B點的區段呢? 192.168.5.0/24
    PIX有設定將192.168.5.0/24轉址出去嗎?

    PS.A點有設定ip route 0.0.0.0 0.0.0.0 192.168.1.252嗎?
    沒設的話,從B點進來的路由,將不知道從那上internet喔.

    理論上A,B兩點的routing table 應該如下.
    A點:
    ip route 192.168.5.0 255.255.255.0 s0
    ip route 0.0.0.0 0.0.0.0 192.168.1.252
    B點:
    ip route 0.0.0.0 0.0.0.0 s0
    PIX:
    由於你提供的資料太少.我自己猜看看. = ="
    總之.PIX上一定要能將192.168.1.0/24 192.168.5.0/24
    這兩個區段做NAT才行.所以你應該確定你的PIX上有
    nat (inside) x 0.0.0.0 0.0.0.0 (轉址所有內部IP)
    如果你看到的是:
    nat (inside) x 192.168.1.0 255.255.255.0
    那當然不行咩.

    p.s PIX小弟不熟, 還請各位大大指教.

    還有...沒看到那埵覓PN耶.
    感謝答覆

    我A點的ROUTER有設0.0.0.0/0 192.168.1.252
    那我在試試看PIX好了
    嚴格來說只算是點對點的連線並不算是VPN..sorry
    (router的書籍是不少,不過有PIX相關的書籍嗎!?)

  5. #5
    會員
    註冊日期
    2001-12-26
    討論區文章
    65

    一般: 一般: 一般: 【求助】VPN該如何設定

    最初由 smartgod 發表
    感謝答覆

    我A點的ROUTER有設0.0.0.0/0 192.168.1.252
    那我在試試看PIX好了
    嚴格來說只算是點對點的連線並不算是VPN..sorry
    (router的書籍是不少,不過有PIX相關的書籍嗎!?)
    愛用cisco吧~
    CISCO PIX
    一定找得到你要的東西.



  6. #6
    會員
    註冊日期
    2002-01-22
    討論區文章
    119

    一般: 一般: 一般: 一般: 【求助】VPN該如何設定

    最初由 二等兵 發表
    愛用cisco吧~
    CISCO PIX
    一定找得到你要的東西.
    小弟不才!!再次請教

    我已經把pix上設了
    nat(inside) 1 0.0.0.0 0.0.0.0
    轉內部所有ip

    但結果還是依樣
    A點跟B點的路由表就如同大大所說的依樣

    還有請問為何我b端的主機可以ping的到a端的主機
    但是從router 上就ping不到 !?

  7. #7
    會員
    註冊日期
    2001-12-26
    討論區文章
    65

    一般: 一般: 一般: 一般: 一般: 【求助】VPN該如何設定

    最初由 smartgod 發表
    小弟不才!!再次請教

    我已經把pix上設了
    nat(inside) 1 0.0.0.0 0.0.0.0
    轉內部所有ip

    但結果還是依樣
    A點跟B點的路由表就如同大大所說的依樣

    還有請問為何我b端的主機可以ping的到a端的主機
    但是從router 上就ping不到 !?
    還有在PIX上要設一個static route
    route inside 192.168.5.0 255.255.255.0 192.168.1.254 1
    意思為192.168.5.0/24的網段交由192.168.1.254其hop count 為1
    這樣子才會使PIX知道192.168.5.0/24

    b端主機可以ping到a端主機,從router ping 不到???
    那一台router??

  8. #8
    會員
    註冊日期
    2002-01-22
    討論區文章
    119

    一般: 一般: 一般: 一般: 一般: 一般: 【求助】VPN該如何設定

    最初由 二等兵 發表
    還有在PIX上要設一個static route
    route inside 192.168.5.0 255.255.255.0 192.168.1.254 1
    意思為192.168.5.0/24的網段交由192.168.1.254其hop count 為1
    這樣子才會使PIX知道192.168.5.0/24

    b端主機可以ping到a端主機,從router ping 不到???
    那一台router??
    感謝大大
    我終於解決了

類似的主題

  1. 【求助】NS 5XT該如何設定?
    作者:Oudie 所在討論版:-- 網 路 硬 體 版
    回覆: 19
    最後發表: 2004-03-29, 11:18 AM
  2. 【求助】DSLAM的ATM該如何設定?
    作者:systec 所在討論版:-- 網 路 硬 體 版
    回覆: 2
    最後發表: 2003-05-27, 08:53 AM
  3. 【求助】技嘉-7ZXE該如何設定倍頻???
    作者:hotkiss 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 2
    最後發表: 2003-02-27, 10:21 PM
  4. 【求助】Redhat8上的SSL該如何設定?
    作者:come2 所在討論版:-- FreeBSD & Linux 討 論 版
    回覆: 0
    最後發表: 2003-01-21, 12:12 PM
  5. SUA該如何設定??
    作者:hw 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 0
    最後發表: 2001-05-06, 09:41 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •