Cisco rvs4000 - vpn windows 7


(drdala) #1

Witam

Mam pytanie czy mogę stworzyć klienta VPN na routerze i na niego łączyć się przez VPNa windowsowego (Win7)? Jeśli tak to jak to zrobić? Na razie stworzyłem klienta dałem mu hasło i stworzyłem VPN przez kreator win7 lecz niestety nie mogę się połączyć... cały czas błąd 800. W połączeniu wpisuję ip zewnętrzne miejsca w którym jest rvs4000 z VPN IPsec.


(roobal) #2

Z tego co rozumiem, chcesz router podłączać do serwer VPN, który jest poza Twoją siecią. Jeśli tak, to potrzebujesz drugi router, który będzie łączył się z Internetem. Zwykłe routery nie umożliwiają łączenia się z Internetem i podłączania do VPN. Ewentualnie ISP musiałby dać Ci taką możliwość. Na Windows 7 konfigurujesz IPSec czy PPTP/SSTP?


(drdala) #3

Nie… chcę po prostu podłączyć się z domu do vpn firmy (firma ma vpn pomiędzy 2 lokalizacjami)

typ vpn w win7 mam ustawiony na automatyczny


(roobal) #4

Co nie? Czyli chcesz połączyć się z serwerem, który jest gdzieś tam poza Twoją siecią. Router i tak raczej nie ma IPSec w opcjach. Co do klienta na Windows 7, to nie korzystaj z automatu, tylko wejdź w opcję i skonfiguruj ręcznie, bo z IPSeciem jest trochę więcej zabawy, niż z PPTP.


(drdala) #5

Nie mam serwera VPN… mam 2 routery w w firmie A cisco rvs4000 i to samo w firmie B. Stworzyłem na jednym z tych routerów klienta vvpn i chcę teraz się dzięki niemu połączyć z tym VPNem który jest pomiędzy firmami. Teraz jak zmieniłem z automatycznego na L2TP\IPSec wyskakuje mi błąd 766"nie można znaleźć certyfikatu"

wyeksportowałem na routerze certyfikat dla clienta i co dalej?

Co mam z nim zrobić na swoim kompie?


(roobal) #6

Chyba nie będę w stanie pomóc Ci w rozwiązaniu tego problemu. Jeśli oddziały są połączenie site-to-site, to prawdopodobnie w remote access się nie połączysz. Zapytaj administratora, który konfigurował tę sieci czy jest w ogóle taka możliwość.


(drdala) #7

Nie ma takiej szansy… ta osoba juz nie pracuje w tej firmie. Sam nie m9ve tego sprawdzic? Mam dostep do obydwoch routerow…


(roobal) #8

No to może być problem z podpięciem się, jeśli to site-to-site. To działa na IOS? Jeśli tak, wklej tu konfigurację (sh run).


(drdala) #9

Nie wiem co to ios… jak to sprawdzić?


(roobal) #10

http://pl.wikipedia.org/wiki/Cisco_IOS