Date: Oct 11 2000 06:53:34 EDT
From: "Allan Moura" <[EMAIL PROTECTED]>
Subject: Re: [redewan] IPsec no router cisco 1700

Existe sim, foram criadas tanto de enrada para a rede do pix quanto para a rede do router, agora estou pensando em testar o "access-list 130 ip any any", para ver se vai passar e depois ir fechando. Acho que quando o proxy modifica o cabe�alho do pacote as acls n�o deixam passar!!!
Allan Moura
----- Original Message -----
Sent: Monday, October 09, 2000 10:03 AM
Subject: RE: [redewan] IPsec no router cisco 1700

Lista de Discuss�o Rede Wan - http://www.networkdesigners.com.br

Caro Allan,
Como est�o as ACL para o IPSec nos seus routers?
Voc� s� vai querer que seus routers falem IPSec entre eles... Se voc� n�o tiver access-lists neles, eles v�o falar IPSec com todo mundo!
[]s
Rafael.
____________________________________________
Rafael L�ff
Backbone Team
[EMAIL PROTECTED]

Vant Communications
www.vant.com.br

-----Original Message-----
From: Allan Moura [mailto:[EMAIL PROTECTED]]
Sent: Friday, October 06, 2000 12:03 AM
To: Lista de Discuss�o Rede Wan
Subject: [redewan] IPsec no router cisco 1700

Lista de Discuss�o Rede Wan - http://www.networkdesigners.com.br

Senhores gostaria de uma ajuda dos senhores, estou estabelecendo uma conex�o IPsec entre um Pix firewall (5.1)e um router cisco 1700 (IOS12.0 (3)T). Consegui estabelecer a conex�o IPsec, porem ai esta o problema, a rede que esta com o Router tem um Proxy MSPROXY 2.0 para que todas as esta��es possam sair para a internet. Ai quando as esta��es da rede interna do router v�o acessar os servidores da rede do PIX firewall eles n�o conseguem, enquanto que o proxy consegue acessar esses servidores. Agora vem a pergunta, provavelmente as esta��es n�o est�o conseguindo acessar os servidores por que o proxy n�o sabe para onde enviar esse pedido quando o mesmo chega, ser� se eu inserir uma rota na m�o no proxy estabelecendo que os pedidos de IP da rede do PIX quando chegarem para ele, o meso envie para o Router??? O que voces acham???
Allan Moura


Responder a