This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN zwischen CISCO 5505 und Sophos ASG

Hallo zusammen,

 

ich versuche gerade eine VPN Verbindung zwischen CISCO 5505 und Sophos einzurichten. Da der VPN zur FritzBox häufig abbricht und nicht sehr performant ist.

Leider finde ich dazu keine Anleitungen im Netz. Der VPN wird einfach nicht aufgebaut.

 

RECHENZENTRUM -->

--> SERVER1 --> Sophos Internal Server Netz (192.168.100.0) --> Sophos GW --> static Public IP -->

 

<-- INTERNET ->

 

<--- ZUHAUSE -->

--> DynDNS IP --> FritzBox mit Exposed Host --> CISCO 5505 outside (192.168.0.250) --> CISO 5505 inside (192.168.10.0)

 

Wer sollte die Verbindung initiieren? Als Richtlinie hatte ich AES-256 PFS und im CISCO DF Group 5 aktiviert.

Im Idealfall soll der CISCO nur ins vorhandene FritzBox Netz integriert werden und eine VPN aufbauen. Drucker und PCs sind im 192.168.0.0 Netz. Clients wissen dann über die FritzBox statisches Routing, dass Anfragen an das 192.168.100.0 Netz über CISCO als GW gehen.

Also bräuchte der CISCO ja nur ein Interface.

 



This thread was automatically locked due to age.
  • Hallo TO,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    Since your Cisco 5505 doesn't have a public IP, you will want to have it initiate the tunnel and to have the Remote Gateway in the ASG set to "Respond only."

    MfG - Bob (Bitte auf Deutsch weiterhin.)