Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASL to ASL vpn through ciscorouter

I want to make a vpn net-net from an ASL to an ASL. But on one side i have an ciscorouter with an access-list in it. Is there someone who knows what i have to permit to have the vpn getting through the ciscorouter(i allready know port 500). I saw this on the ciscosite but it doesn't seem to work:

access-list 102 permit gre host 240.44.27.244 host 240.44.27.243
> access-list 111 permit gre host 240.44.27.243 host 240.44.27.244
> access-list 111 permit esp host 240.44.27.243 host 240.44.27.244
> access-list 111 permit ahp host 240.44.27.243 host 240.44.27.244
> access-list 111 permit udp host 240.44.27.243 any eq isakmp

I get contact between the two ASL's but can't ping from one to the other. I think this problem was allready an subject in:Topic: Net to Net VPN ASL v1.8 , but there is no solution in this topic.
Hope someone can help me out.

[ 20 October 2001: Message edited by: jascha ]


This thread was automatically locked due to age.
Parents
  • ....i think that you got contact between the ASL's or not ? 

    PING:

    1) Did you enable "Packet Filter/ICMP" ?
    2) the ACL must have an rule to permit icmp:
       example: access-list 111 permit ICMP host 240.44.27.243 host 240.44.27.244 ECHO-REPLY

    This only allows PING not TRACEROUTE !

    But this is usually disabled because of DDoS Attacks..... ;-)

    bye
      Claus
Reply
  • ....i think that you got contact between the ASL's or not ? 

    PING:

    1) Did you enable "Packet Filter/ICMP" ?
    2) the ACL must have an rule to permit icmp:
       example: access-list 111 permit ICMP host 240.44.27.243 host 240.44.27.244 ECHO-REPLY

    This only allows PING not TRACEROUTE !

    But this is usually disabled because of DDoS Attacks..... ;-)

    bye
      Claus
Children