AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 452806
Accepted
Nils
Nils
Asked: 2012-11-28 14:48:54 +0800 CST2012-11-28 14:48:54 +0800 CST 2012-11-28 14:48:54 +0800 CST

通过 Cisco ASA 5505 设备在 Microsoft SBS 2008 中设置传入 VPN 时出现问题

  • 772

我已经为我们的网络用 Cisco ASA 5505 设备替换了老化的防火墙(使用 Linux 的自定义设置)。这是一个非常简单的设置,大约有 10 个工作站和一个 Small Business Server 2008。

为 SBS 的 SMTP、HTTPS、远程桌面等设置传入端口很顺利——它们正常工作。

但是,我没有成功允许传入的 VPN 连接。尝试连接的客户端(运行 Windows 7)在 30 秒后收到错误消息之前卡在“验证用户名和密码...”对话框中。

我们只有一个外部静态 IP,因此我无法在另一个 IP 地址上设置 VPN 连接。

我转发 TCP 端口 1723 的方式与我对 SMTP 和其他端口所做的相同,方法是添加一个静态 NAT 路由,将来自端口 1723 上的 SBS 服务器的流量转换到外部接口。

此外,我设置了一个允许所有 GRE 数据包(src any,dst any)的访问规则。

我想我必须以某种方式将传入的 GRE 数据包转发到 SBS 服务器,但这就是我被困的地方。

我正在使用 ADSM 配置 5505(不是控制台)。

很感谢任何形式的帮助!

编辑:另请参阅此处的相关问题:PPTP pass through on Cisco ASA 5505 (8.2)

cisco
  • 1 1 个回答
  • 1009 Views

1 个回答

  • Voted
  1. Best Answer
    Weaver
    2012-11-28T20:09:35+08:002012-11-28T20:09:35+08:00

    只要您允许(通过必要的 NAT 和 ACL)TCP/1723 到 SBS 2008 服务器,只要启用了 ASA 的 PPTP 应用层网关 (ALG),就无需显式配置 GRE。

    Cisco 过去称这些 ALG 为“fixup”,现在它们在 ASA 中被称为“inspect”。

    vanilla ASA 带有使用全局策略的基本模块化策略框架 (MPF)——不幸的是,PPTP ALG 没有启用很多,这让许多 Windows 管理员感到懊恼。

    从 CLI

    添加inspect pptp到您的流量类别(可能inspection_default在 中定义的流量类别global_policy)。

    来自 ASDM

    配置(顶部)-> 防火墙(左下)-> 服务策略规则(左中)

    选择可能的流量类别inspection_default-> 单击编辑

    规则操作(选项卡)-> 检查 PPTP -> 确定 -> 应用

    保存配置。

    • 1

相关问题

  • 为 Cisco ASA 5510 上的端口 443/80 创建 NAT 规则和安全策略

  • 识别连接到交换机的机器

  • Cisco WS-C6509-E Arp 缓存损坏问题?

  • 广播 SSID 对客户端体验有何影响?

  • DHCP/网络问题

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve