| Problema de acesso VPN remote access. |
|
|
|
| Escrito por Michel Loeff Monte Blanco Perez | |
| Sex, 24 de abril de 2009 14:34 | |
|
Problema Cliente A conecta no Cliente B através de VPN Remote Access porem ao fechar conexão de VPN o Cliente A para de acessar a sua rede local. Porque? Pois as redes locais em ambos os lados possuem o mesmo endereçamento, com isso os acessos locais do Cliente A acabam sendo redirecionados para o Cliente B. Para minha sorte o Firewall/VPN do Cliente B tambem é minha empresa que administra e o melhor de tudo é um que se trata de um equipamento Cisco. ![]() Aqui em baixo postarei a resolução do problema, tive que criar um pool de VPN diferente para o acesso do Cliente A no contrador de VPN do Cliente B e fazer com que dois hosts na rede local do Cliente B que o Cliente A precisa acessar, ficassem com outro endereço dentro da VPN de forma transparente. Abaixo segue a solução: # Politicas de Criptografia # Perfil de Configuração do Cliente VPN # Algoritmos de Criptografia a ser usados # Crypto Map # Crypto Maps # Pool de endereços da VPN # NAT fazendo a troca dos endereços Locais para os endereços Nateados caso confira com o route-map de nome nmap # ACL do route-map dizendo que o trafego dos host 192.168.0.1 e 192.168.0.2 deve ser mudado os endereços de origem # ACL de Seleção de Trafego (Origem endereços Nateados, Destino Pool da VPN) # Route-Map responsavel por fazer a troca nos endereços O concentrador VPN do Cliente B é um Roteador 1841, nada me impediria de fazer isso em um ASA/PIX, claro que cada equipamento tem suas peculiaridades. Esta solução tambem pode ser aplicada em VPN site-to-site. Espero ter ajudado a todos, em breve postaremos outros artigos. |
|
| Última atualização ( Dom, 26 de abril de 2009 13:55 ) |






