Vpn cisco

Rosendo
Buenos Aires, Argent...
Escrito por Rosendo el 28/02/2007

Hola Gente, es mi primera incursion en este foro, espero que puedan ayudarme. El problema es el siguiente:

Tengo un router Cisco 871 en el cual he configurado una VPN para acceder remotamente, con el cliente VPN de Cisco me conecto sin prblemas pero no puedo acceder a la red interna. Ademas el usuario y contraseña que me pide es el que configure en el router no un usuario y contraseña de la red. Necesitaria acceder a la red interna y que me valide el usuario y contraseña el PDC de la red.

Para la configuracion del Router estoy usando SDM

El otro tema es que no me puedo conectar si no es con el cliente VPN de cisco, no lo puedo hacer con una VPN creada en windows

GRACIAS

Rosendo


Citar  |  
Ver mensaje      

Jackson
Zulia, Venezuela
Escrito por Jackson el 12/03/2007

Buenas amigo lo que se de VPNclient es lo siguiente tu red interna es una cosa y el client es otra. Tu configuras el login y el password del client por aaa new-model y puedes escoger entre crear un usuario y contrasena o decir que utilice el login de las lineas locales. (vty y console). Revisa la config en la parte de encryptamiento. Revisa el pool de direcciones que estas colocando y tambien las access-list.

Esto es un ejemplo:

Aaa new-model
!
!
aaa authentication login default line local
aaa authentication login USER_AAA local
aaa authentication login USERLIST local
aaa authorization exec default local
aaa authorization network GROUP_AAA local

Ip local pool VPN-POOL 192.168.xx. Xx 192.168.xx. Xx donde las xx son tu elecion.

Ip access-list extended SPLIT_T
 permit ip 192.168.0. 0 0.0.255. 255 any

Esto te ayudara con el ip local pool.

Deves revisar la configuracion de la vpn en general te paso una config que me funciono ok

Rypto isakmp client configuration group VPN1
 key cisco123
 domain 
 pool VPN-POOL
 acl SPLIT_T
 save-password
!
!
crypto ipsec transform-set TRANSFORM-1 esp-3des esp-md5-hmac
crypto ipsec transform-set dessha esp-des esp-sha-hmac
!
crypto dynamic-map INT_MAP 1
 set security-association lifetime kilobytes 530000000
 set security-association lifetime seconds 14400
 set transform-set TRANSFORM-1
!
crypto dynamic-map mode 1
 set transform-set dessha
!
!
crypto map INT_MAP client authentication list USER_AAA
crypto map INT_MAP isakmp authorization list GROUP_AAA
crypto map INT_MAP client configuration address respond
crypto map INT_MAP 30000 ipsec-isakmp dynamic INT_MAP

!

Access-list 115 deny   ip 192.168.xx. 0 0.0.0. 255 192.168.0. 0 0.0.255. 255
access-list 115 permit ip 192.168.xx. 0 0.0.0. 255 any

Espero que te ayude en algo.




Citar  |  
Ver mensaje     

Rosendo
Buenos Aires, Argent...
Escrito por Rosendo el 29/03/2007

El tema es que logro conectarme con el cliente VPN de cisco, pero no logro que me autentique el usuario y contraseña el servidor de la red interna, sino que debo poner el usuario que yo configure en el router.

Necesitaria que me autorice el servidor de la red para poder colocar un usuario de la red interna.

En que parte del SDM puedo colocar eso?

Gracias.

Rosendo


Citar  |  
Ver mensaje     

Monica
Quintana Roo, México
Escrito por Monica el 29/10/2007

HOla

Alguien me puede ayudar.

Necesito crear un cliente VPN para poder firmar mis telefonos a esa VPN.

Actualmete tengo 2 router configurados


Citar  |  
Ver mensaje     

Escrito por Huevrons el 29/10/2008

rosendo yo te puedo ayudar a configurar tu vpn pero seria bueno q me mandes la configuracion que haz hecho para darte la solucion exacta


Citar  |  
Ver mensaje     

Ashito
Buenos Aires, Argent...
Escrito por Ashito el 05/11/2008

Segun comprendo creo que lo que trata de decir, es que el logea con el vpn client de cisco, pero no puede logearce al dominio de microsoft, seguramente...


Citar  |  
Ver mensaje     


Responder


Quiero recibir alertas por email cuando haya mensajes nuevos en este debate

Al escribir en el debate:
  1. Repasa la ortografía y no escribas en formato SMS.
  2. Lee el texto dos veces antes de publicar.
  3. No escribas todo en mayúsculas o negritas.
 
Páginas internacionales: España  |  Italia  |  Francia  |  México  |  Alemania  |  Reino Unido  |  Argentina  |  Chile  |  Colombia  |  USA

Búsquedas frecuentes: manual de solidworks parestesia hongos en el prepucio liquido en el ombligo reingeneria

Emagister cumple la Ley Orgánica 15/1999 de 13 de diciembre, de Protección de datos de Carácter Personal, y posee el código de inscripción nº 2002010053 del Registro General de la Agencia de Protección de Datos. Copyright © 1999/2000 - Grupo Intercom - Todos los derechos