Hilfe zu CISCO PIX 506 E gesucht...

  • Hallo zusammen,


    Folgendes Situation:
    DB0EBA hat eine VoIP Verbindung via EchoLink. Allerdings sitzt der dazugehörige PC in der FirmenDMZ. Der Rechner bekommt eine 192.x.y.z IP-Adresse und ich komme via TCP raus. Leider aber eben nicht via UDP, dort werden die Ports nicht weitergeleitet. (raus geht ggf. schon aber rein geht halt nix)


    Um jetzt das EL ans Relais zu bringen benutze ich gerade eben, einen bei mir zuhause eingerichteten, EL-Proxy. D.h. ich habe meine Fritzbox zuhause so eingerichtet, dass sie entsprechende UDP Ports an den Proxy routet und "tunnle" vom Relaisstandort via TCP Port 8100 zum Proxy... (Standartlösung wie auf der Homepage von echolink.org vorgeschlagen)


    Problem:
    Die EL-ProxySW ist sehr instabil und ich starte sie alle 3-5 Tage neu. Das nervt. Ausserdem kann ich den Relaisrechner nicht versteuern.


    Lösung:
    VPN? Mir sind zwei CISCO Router PIX506E zugelaufen. Mit denen sollte es möglich sein, einen VPN Tunnel zu mir nach hause einzurichten. Dann würde sich der Relaisrechner so benehmen, als ob er in meinem lokalen Netzwerk wäre und ich könnte die blöde EL-Proxy SW abschalten.


    ABER: Ich bin NetzwerkDAU - ich habe keinen blassen Schimmer wie die CISCO Teile funktionieren. Geschweige denn, wie sie zu konfigurieren sind.


    Gibt es da drausen jemanden, der mir dabei helfen kann? (ggf. kann man das ja wieder via Internet und VNC machen?)


    Grüße und vielen Dank im Vorraus
    Thomas


    P.S. Info für alle denen jetzt die Haare zu berge stehen, weil ich irgend welche Sicherheitspolicys der Firma ausheble. Der Standort ist vom Oberchefe genehmigt. Die beiden CISCOS sind von meinen IT´lern und der Echolinkrechner am Relais ist auch eine Firmenschenkung... mein Job ist also nicht gefährdet ;) Danke!

  • Hallo,


    ich könnte dir helfen bin aber gerade im Urlaub. Wenn du also drei Wochen Zeit hast ....



    Ciao


    Knut

  • Hallo Thomas!


    Ich kenn mich mit Cisco nicht weiter aus. Wollte aber mal den CNAA machen. Die Unterlagen dazu habe ich noch als (35 MB) großes File. Wenn Du die gebrauchen kannst, sende ich Dir mal einen Link per PM oder E-Mail.


    Zu Netzwerkgrundlagen kann ich Dir auch einiges erklären, wenn Du Bedarf hast.


    73 de Nico
    DD6VFS

  • Der link von Knut geht schonmal ziehmlich in die richtige Richtung.


    Schick mal ein

    Code
    show version

    , wegen IOS und features, oder wurden die PIXe vorher für VPN Tunnel genutzt?


    Ansonsten ist PIX bei mir schon etwas verschwommen, haben vor Jahren ASA 5520's umgestellt.