837 + Netscreen
"Henry Tham" <[email protected]> Thu, 27 Jul 2006 17:21:10 +1000
| Newsgroups | gmane.comp.security.vpn |
|---|---|
| Message-ID | <[email protected]> |
This is a multi-part message in MIME format. --===============0342675126== Content-Type: multipart/alternative; boundary="----=_NextPart_000_0000_01C6B1A1.0DAEFA60" This is a multi-part message in MIME format. ------=_NextPart_000_0000_01C6B1A1.0DAEFA60 Content-Type: text/plain; charset="us-ascii" Content-Transfer-Encoding: 7bit Hi all, Firstly, I am a newbie in the area of VPN. I have been experiencing problems in creating a VPN tunnel from work. I have an inbound NAT to the untrust (outside) interface of my Netscreen 5gt firewall. When connecting from the VPN client, the client is initiating with my untrust interface which is a private address (192.168.0.x). My first question is, must the VPN be terminated on a public IP? How do I perform VPN passthrough? I have a NAT statement like this ip nat source static 192.168.x.x interface dialer(x) A simple network diagram: Internet -> Cisco 837 (192.168.x.x /24)--> Untrust (Netscreen 5gt) ---> private network (172.16.x.x /24) Thanks for your help. Regards, Henry Tham ------=_NextPart_000_0000_01C6B1A1.0DAEFA60 Content-Type: text/html; charset="us-ascii" Content-Transfer-Encoding: quoted-printable <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN"> <HTML> <HEAD> <META HTTP-EQUIV=3D"Content-Type" CONTENT=3D"text/html; = charset=3Dus-ascii"> <META NAME=3D"Generator" CONTENT=3D"MS Exchange Server version = 6.5.7036.0"> <TITLE>837 + Netscreen</TITLE> </HEAD> <BODY> <!-- Converted from text/rtf format --> <P ALIGN=3DLEFT><SPAN LANG=3D"en-us"><FONT SIZE=3D2 FACE=3D"Arial">Hi = all,</FONT></SPAN></P> <P ALIGN=3DLEFT><SPAN LANG=3D"en-us"><FONT SIZE=3D2 = FACE=3D"Arial">Firstly, I am a newbie in the area of VPN. I have been = experiencing problems</FONT></SPAN><SPAN LANG=3D"en-us"></SPAN><SPAN = LANG=3D"en-us"> <FONT SIZE=3D2 FACE=3D"Arial">in</FONT></SPAN><SPAN = LANG=3D"en-us"></SPAN><SPAN LANG=3D"en-us"> <FONT SIZE=3D2 = FACE=3D"Arial">creating a VPN tunnel from work.</FONT></SPAN></P> <P ALIGN=3DLEFT><SPAN LANG=3D"en-us"><FONT SIZE=3D2 FACE=3D"Arial">I = have an inbound NAT to the untrust</FONT></SPAN><SPAN = LANG=3D"en-us"></SPAN><SPAN LANG=3D"en-us"><FONT SIZE=3D2 = FACE=3D"Arial"></FONT></SPAN><SPAN LANG=3D"en-us"></SPAN><SPAN = LANG=3D"en-us"> <FONT SIZE=3D2 FACE=3D"Arial">(outside) interface of = my</FONT></SPAN><SPAN LANG=3D"en-us"></SPAN><SPAN LANG=3D"en-us"> <FONT = SIZE=3D2 FACE=3D"Arial">N</FONT></SPAN><SPAN LANG=3D"en-us"></SPAN><SPAN = LANG=3D"en-us"><FONT SIZE=3D2 FACE=3D"Arial">etscreen 5gt = firewall.</FONT></SPAN></P> <P ALIGN=3DLEFT><SPAN LANG=3D"en-us"><FONT SIZE=3D2 FACE=3D"Arial">When = connecting from the VPN client, the client is initiating with my untrust = interface which is a private address (192.168.0.x).</FONT></SPAN></P> <P ALIGN=3DLEFT><SPAN LANG=3D"en-us"><FONT SIZE=3D2 FACE=3D"Arial">My = first question is, must the VPN be terminate</FONT></SPAN><SPAN = LANG=3D"en-us"></SPAN><SPAN LANG=3D"en-us"><FONT SIZE=3D2 = FACE=3D"Arial">d</FONT></SPAN><SPAN LANG=3D"en-us"></SPAN><SPAN = LANG=3D"en-us"><FONT SIZE=3D2 FACE=3D"Arial"> on a public = IP?</FONT></SPAN><SPAN LANG=3D"en-us"></SPAN><SPAN LANG=3D"en-us"><FONT = SIZE=3D2 FACE=3D"Arial"> How do I</FONT></SPAN><SPAN = LANG=3D"en-us"></SPAN><SPAN LANG=3D"en-us"> <FONT SIZE=3D2 = FACE=3D"Arial">perform</FONT></SPAN><SPAN LANG=3D"en-us"></SPAN><SPAN = LANG=3D"en-us"><FONT SIZE=3D2 FACE=3D"Arial"> VPN passthrough? I have a = NAT statement like this</FONT></SPAN></P> <P ALIGN=3DLEFT><SPAN LANG=3D"en-us"><B><FONT SIZE=3D2 FACE=3D"Arial">ip = nat source static</FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B> <FONT SIZE=3D2 = FACE=3D"Arial">192.168.x.x interface dialer(x)</FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B></B></SPAN></P> <P ALIGN=3DLEFT><SPAN LANG=3D"en-us"><FONT SIZE=3D2 FACE=3D"Arial">A = simple network diagram:</FONT></SPAN></P> <P ALIGN=3DLEFT><SPAN LANG=3D"en-us"><B><FONT SIZE=3D2 = FACE=3D"Arial">Internet -> Cisco 837</FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B> <FONT SIZE=3D2 = FACE=3D"Arial">(192.168.x.x /24)</FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B><FONT = FACE=3D"Wingdings" SIZE=3D2>à</FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B><FONT SIZE=3D2 = FACE=3D"Arial"></FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B> <FONT SIZE=3D2 = FACE=3D"Arial">U</FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B><FONT SIZE=3D2 = FACE=3D"Arial">ntrust</FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B><FONT SIZE=3D2 = FACE=3D"Arial"></FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B> <FONT SIZE=3D2 = FACE=3D"Arial">(</FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B><FONT SIZE=3D2 = FACE=3D"Arial">N</FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B><FONT SIZE=3D2 = FACE=3D"Arial">etscreen 5gt) -</FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B><FONT = FACE=3D"Wingdings" SIZE=3D2>à</FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B><FONT SIZE=3D2 = FACE=3D"Arial"> private network (172.16.x.x /24)</FONT></B></SPAN><SPAN = LANG=3D"en-us"><B></B></SPAN><SPAN LANG=3D"en-us"><B></B></SPAN></P> <P ALIGN=3DLEFT><SPAN LANG=3D"en-us"><FONT SIZE=3D2 = FACE=3D"Arial">Thanks for your help.</FONT></SPAN></P> <BR> <P ALIGN=3DLEFT><SPAN LANG=3D"en-au"></SPAN><A NAME=3D""><SPAN = LANG=3D"en-au"><FONT SIZE=3D2 = FACE=3D"Arial">Regards,</FONT></SPAN></A><SPAN = LANG=3D"en-us"></SPAN><SPAN LANG=3D"en-au"></SPAN></P> <P ALIGN=3DLEFT><SPAN LANG=3D"en-au"><FONT SIZE=3D2 FACE=3D"Arial">Henry = Tham</FONT></SPAN><SPAN LANG=3D"en-us"></SPAN><SPAN = LANG=3D"en-au"></SPAN></P> <P ALIGN=3DLEFT><SPAN LANG=3D"en-au"><FONT = FACE=3D"Arial"> </FONT></SPAN></P> <P ALIGN=3DLEFT><SPAN LANG=3D"en-us"></SPAN></P> </BODY> </HTML> ------=_NextPart_000_0000_01C6B1A1.0DAEFA60-- --===============0342675126== Content-Type: text/plain; charset="us-ascii" MIME-Version: 1.0 Content-Transfer-Encoding: 7bit Content-Disposition: inline _______________________________________________ VPN mailing list [email protected] http://lists.shmoo.com/mailman/listinfo/vpn --===============0342675126==--