This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Cisco VPN Client

Can any one show me step by step how to config Cisco VPN clinet.

i'm able to connecet with the clinet and get an Ip from the Pool. 192.160.0.1

But the Defualt Gateway in the same IP Address. but NO DNS. 

and i can Ping the Interface the I did conect from (External Interface) 192.168.1.200 but i cant ping the internal interfece.

please show me how to be able to access the internat network & how to be able to access the Internet trough the VPN.


This thread was automatically locked due to age.
  • Hi, there!

    any solution yet??

    i have the same problem... using remoteaccess with ciscovpn becomes no DNS Server adress...

    entering the googles IP in IExplore works... but no DNS Resolution!

    have configured the "dns proxy" explained a page befor... (but a special DNS Proxy option don't exists, or?)

    did it this way:

    Netzwork, DNS:
    General Tab: allowed Networks: my two internal DNS Servers
    Forward Tab: ISP Forwarder IP (no ISP IP from forwarder assigned and i dont receive one...)
    Requestroute Tab: 0.1.10.in-addr-arpa->internalDNS
  • Your explanaiton works for me 'only' when i configure Ie or firefox to connect through the proxy. If i don't configure this , it is not possible to internet via the URL entries
    And the only thing i had to do manually is edit the local host file so outlook was able to connect to the exchange server.


    Perhaps i made a mistake , so always happy to get more advise


    regards

    eddy
  • maybe i found a solution... but its very sick... [:)]

    make a new DNAT Rule:

    Traffic selector: VPN Pool (Cisco) -> DNS -> Any
    Destination: internalDNSServer
    Automatic paket filter rule: yes 

    now i can resolve all adresses when connected with Cisco VPN Client!
  • also don't forget to add the VPn Cisco Pool to the HTTP Security...


    one Problem still exits...
    connected with Cisco VPN no connection to Site2Side VPNs is possible...
  • ok managed the last problem too...

    had to add the Cisco VPN PoolNetzwork to the lok.&remote networks in the side2side vpn ipsec configs
  • Traffic selector: VPN Pool (Cisco) -> DNS -> Any
    Destination: internalDNSServer
    Automatic paket filter rule: yes

    Brilliant insight!  Unless someone else can point to another post, I believe that this is the first time this idea has been suggested.  It seems like it should work without the auto packet filter.

    Now that I see your idea, I wonder if a policy route also would have solved the DNS problem:

    Traffic selector: VPN Pool (Cisco) -> DNS -> Any
    Gateway: internalDNSServer


    Thanks in advance for any additional feedback.

    Cheers - Bob
  • Because the VPN already should have access to your internal network.
  • Hello

    Where is the Gateway: internalDNSServer.

    Have a pic of this konfig? Ihaven't Internal DNS in my Host list.


    Thanks M
  • I haven't tried it, but this is my idea based on Steve's insight.

    Cheers - Bob