Hallo zusammen,
ich suche verzweifelt nach einer Möglichkeit mich mit der Cisco Pix 506E zu verbinden. Kennt sich zufälligerweise jemand mit diesem Router aus oder benutzt ihn sogar um mit irgendwelchen mobilen Geräten (Pocket PC, Symbian, Blackberry...) darauf zuzugreifen?
Bin für jede Hilfe dankbar!
VPN zu Cisco Pix 506E
-
-
-
Hi,
Eine CISCO PIX ist zwar eine Firewall und kein Router, aber was genau ist denn dein Problem damit? Was genau möchtest Du machen? Durch die Firewall hindurch auf das dahinterliegende Inside LAN zugreifen? ... Fragen über Fragen - Gib mir doch mal genauere Infos:
- zum gewünschten Szenario
- zur Pix (SW-Version, ggf. laufende Config etc.)Greetz,
Meckl -
Die PIX ist ein Firewall-Router, der das Aufbauen eines VPNs ermoeglicht.
Unabhaengig von der "SW-Version" (ich denke mal, Du meinst das IOS):
yait:
Du brauchst den entsprechenden VPN-Client von Cisco (propreritaeres Protokoll und so ), fuer PocketPC meine ich, dass es da einen gibt, symbian etc kann ich mir nicht vorstellen).
Gearbeitet hab ich da schon mit Kernel 2.4, 2.6 und div. Windos-Derivaten (alles unterschiedliche Clients ).
-
Zitat
Original geschrieben von Calimero0815
Meckl:Die PIX ist ein Firewall-Router, der das Aufbauen eines VPNs ermoeglicht.
Unabhaengig von der "SW-Version" (ich denke mal, Du meinst das IOS):
yait:
Du brauchst den entsprechenden VPN-Client von Cisco (propreritaeres Protokoll und so ), fuer PocketPC meine ich, dass es da einen gibt, symbian etc kann ich mir nicht vorstellen).
Gearbeitet hab ich da schon mit Kernel 2.4, 2.6 und div. Windos-Derivaten (alles unterschiedliche Clients ).
Wow, da hat aber einer Ahnung von PIXen
Nur um ein paar Punkte klarzustellen: Die Cisco PIX ist eine reinrassige FIREWALL. Darüberhinaus bietet diese noch einige -bedingte- Routingmöglichkeiten, in ihrem Routingfunktionsumfang bleibt sie jedoch WEIT hinter herkömmlichen Routern hinterher.
Ausserdem läuft auf einer PIX kein IOS - das Cisco IOS läuft ausschließlich auf Switchen der Catalyst - Serie sowie auf echten Routern. Auf einer Pix läuft Finesse, ein Betriebssystem, das eben NICHT auf IOS, Unix oder ähnlichem basiert sondern eine eigenständige, proprietäre Entwicklung ist. Zwar sind viele Befehle ähnlich oder identisch aufgebaut, aber man merkt an vielen Stellen noch, daß es sich nunmal eben nicht um ein IOS handelt
Je nach Softwarestand bietet die PIX dann auch unterschiedliche Zugriffsmethoden. Verschiedene Verschlüsselungen, Protokolltypen etc. Die aktuelle Softwareversion für die PIX Serie ist die 6.3 -
Und mit Zugriff auf die PIX kann ja verschiedenes gemeint sein: Der Zugriff DURCH die PIX hindurch auf ein Firmenlan (Dabei dann kann entweder die PIX selbst der Endpunkt des VPN-Tunnels sein oder eben ein VPN Tunnelrechner "im inneren"), der Zugriff AUF die PIX drauf (per ssh oder https, zum konfigurieren) etc. - es gibt also jede Menge Möglichkeiten...
Aber Du hast insofern Recht, als dass der Aufbau einer sicheren Tunnelverbindung mit dem CISCO - eigenen VPN-CLient recht flott und problemlos umzusetzen ist. Auch wenn es sich auch hier empfiehlt, einige Grundprinzipien der Verschlüsselung verstanden zu haben, um eine passende Lösung aufzubauen.
Nix für ungut,
Greetz,
Meckl -
ah sorry, dass ich mich erst jetzt wieder melde!
Da gab es ein paar andere dickere Probleme zu lösen...
Erstmal vielen Dank für die Antworten.
Das Szenario sieht also folgendermaßen aus:
Die PIX arbeitet zum einen als Tunnel zwischen zwei Firmenstandorten, zum anderen ermöglicht Sie die Einwahl für Vertriebsmitarbeiter von außerhalb. Diese können dann auf den Mailserver und ihre email lesen.
Das Ganze soll nun auch für mobile Geräte funktionieren, sprich, sie sollen von außen eine VPN-Verbindung zur PIX aufbauen und dann auf den Mailserver zugreifen können.
Ich glaub ... prinzipiell gesehen suche ich also nur nach dem passenden client für irgendwelche mobilen Geräte.Die PIX hat version 6.3(3) brauzchst sonst noch irgendwas ?
-
Ich kenne als Clients nur den vpnclient von Cisco selbst.
Den gab bzw. gibt es fuer die verschiedensten Betriebssysteme (windows,linux,mac,ppc z.B.).
Entweder hast Du die mitgeliefert bekommen oder Du saugst sie Dir im CCO (entsprechender Account benoetigt).
-
ohje diesen account ... die cisco site ist wirklich kompliziert, mal schauen wo ich diese Logindaten ausgraben kann.
Aber dort gibt es definitiv vpn clients für mobile geräte?
weil es laut dieser Tabelle keinen client gibt.
http://www.cisco.com/warp/public/707/cmatrix.shtml -
Also ich meine schon Clients z.B. fuer PPC gesehen zu haben.
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!