Inicio › Foros › Foros ADSL Net › Routers ADSL ADSL2+ VDSL VDSL2 › Cisco ADSL Routers › Pix + Vpn
Este hilo tiene 3 voces, contiene 28 respuestas.
| Autor | Mensajes |
|---|---|
| Autor | Mensajes |
| 15 septiembre, 2010 en 8:48 #355986 | |
|
Julio30 |
Hola Foro, Tengo montado un tunel Pix-to-Pix Vpn + acceso con cliente cisco, todo funciona correcto pero a salido un problema al instalar una impresora de red en cada oficina, desde la oficina 2 pueden imprimir en la oficina 1 y la 2, pero desde la oficina 1 no pueden imprimir en la oficina 2 y si en la 1. Si haces ping desde la oficina 1 no contesta la impresora de la oficina 2. QUE puede ser ???, esta es mi configuracion: **** Oficina 1 **** **** Oficina 2 **** Configuracion impresora 1: Configuracion impresora 2: Alguna Idea, |
| 16 septiembre, 2010 en 17:01 #355998 | |
|
craem |
el pix dá la cara a internet ? tiene la ip pública en su interface outside ? M |
| 17 septiembre, 2010 en 6:54 #356000 | |
|
Julio30 |
Si correcto, delante tienen un router en monopuesto. Los Pcs de la oficina 2 hacen ping a todos los de la oficina 1, 2 y pueden imprimir en las impresoras de la oficina 1 y 2. Los clientes VPN que se conectan a la oficina 1 pueden imprimir en oficina 1 y NO en oficina 2 Saludos |
| 17 septiembre, 2010 en 22:27 #356006 | |
|
craem |
No viene a cuento, pero pule las reglas de nat 1 En la oficina 1, haz : En la oficina 2, haz : (conf)#no nat (inside) 1 0.0.0.0 0.0.0.0 0 0 2º) Desde el pix de la oficina 1, haz un # ping inside IP_DE_LA_IMPRESORA_OF2 4º) Haz los cambios y me comentas |
| 22 septiembre, 2010 en 13:28 #356026 | |
|
Julio30 |
Hola craem, Siento tardar tanto en la respuesta no estaba configurado el pix de la oficina 2 para acceder y me tenido que desplazar para cambiar la configuracion tuya. El resultado es el mismo, se puede imprimir desde la oficina 2 a la oficina 1 y 2. una cosa que me e dado cuenta es que desde la oficina 1 haces ping a los pcs y contestan todos excepto los que no tienen dominio.local configurado, solo tienen configurado grupo de trabajo (estos no contestan). tambien hay un server en la oficina 1 no windows que tiene una rutas configuradas: *dftroute *none 192.168.0.101 gracias por las molestias |
| 22 septiembre, 2010 en 14:36 #356027 | |
|
Julio30 |
Otra prueba con la configuracion nueva: conectado con el cliente cisco vpn a la oficina 1 SI puedo imprimir en la impresora de la oficina 1 y NO en la 2. Que extraño ?? |
| 22 septiembre, 2010 en 18:34 #356028 | |
|
craem |
conectado por vpn sólo podrás llegar a las máquinas de esa sede y no a las otras, a menos que publiques rutas. Tienes un problema en la red. Si haces un ping inside _ip_de_la_impresora_de_la_oficina_remota desde la consola del pix y no llegas, mira a fondo tu red local. Haz la prueba que te digo. Si no llegas desde el pix, haciendo un ping inside 192.x.x.x. , revisa tu red local a fondo; no es problema de la vpn. Para dejar más pulido el tema de las acl’s:. no access-list VPN_SPLIT permit ip 192.168.0.0 255.255.255.0 192.168.9.0 255.255.255.0 otro tema, si haces un sh ver a los pix, las licencias ??? inside host = máximo número de equipos con IP en la red, el resto no saldrán Para asegurar más el tiro: activa el log en los pix y los vuelcas en un syslog (kiwi syslog, por ejemplo) logging on y mira los errores que te tira el pix salu2 |
| 23 septiembre, 2010 en 7:48 #356030 | |
|
Julio30 |
No entiendo nada: Estoy en la oficina 1 mi ip es : 192.168.0.50 cmd.exe: Telnet al pix de la oficina 1 (192.168.0.101) sh version, todo correcto licencias, etc. etc. saludos |
| 23 septiembre, 2010 en 8:19 #356032 | |
|
craem |
Estoy en la oficina 1 mi ip es : 192.168.0.50 cmd.exe: –> Tienes un problema en tu red local. Si en local no llegas, mal vamos…. problema de switching… Telnet al pix de la oficina 1 (192.168.0.101) así no, es ping inside 192.168.1.11 sh version, todo correcto licencias, etc. etc. |
| 23 septiembre, 2010 en 9:31 #356033 | |
|
Julio30 |
Estoy en la oficina 1 mi ip es : 192.168.0.50 cmd.exe: Telnet al pix de la oficina 1 (192.168.0.101) Desde la oficina 2 mi ip es : 192.168.1.20 cmd.exe: Telnet al pix de la oficina 2 (192.168.1.1) Pregunta porque desde la oficina 2 cmd.exe contesta a todas las ips de la red. ???? Saludos |
| 23 septiembre, 2010 en 10:31 #356034 | |
|
craem |
Tienes algo mal configurado en las impresoras o en esa red local, ya sea puerta de enlace o rutas. Mírate con cariño los logs de los pix con el syslog…. no es problema de la vpn. Yo, sin verlo poco te puedo decir, pero estoy seguro que es local de la red y no de la vpn…. la vpn es para todos igual… o va o no va. |
| 23 septiembre, 2010 en 16:12 #356035 | |
|
Julio30 |
Syslog.. a esta hora ya no hay actividad. 09-23-2010 19:05:09 Local4.Warning 192.168.0.101 :%PIX-4-402101: decaps: rec’d IPSEC packet Saludos, mañana + |
| 24 septiembre, 2010 en 7:24 #356036 | |
|
Julio30 |
Logg de la oficina 1 (192.168.0.101) :%PIX-4-402106: Rec’d packet not an IPSEC packet. (ip) dest_addr= xxx.xx.x.xxx, src_addr= yy.yy.yy.yyy, prot= tcp Saludos |
| 30 septiembre, 2010 en 11:21 #356053 | |
|
craem |
Tienes algún problema en la red 192.168.0.0. 1º) problemas de configuración, ip’s y puertas de enlace correctas No hay más |
| 30 septiembre, 2010 en 13:50 #356055 | |
|
Julio30 |
Hola craem, Prueba 1º Prueba 2º Resto de funciones de red funciona todo bien, el problema a salido al instalar una impresora de red en la oficina 2 que no imprime desde la oficina 1. Gracias . |
Debes estar registrado para responder a este tema.

Últimos comentarios