Bonjour, Je possede un PIX 501. Il marche a merveille mais je m'interoge sur un point qui me chiffone !!!
J'utilise le PDM pour configurer mon pix. Le wizard VPn me permet de creer mon tunnel VPN, la crypto etc etc ... et le pool DHCP dedié au VPN. Que je mets donc sur une autre calsse d'adresse.
MOn LAN est en 192.168.1.0 /24
MOn pool DHCP VPN sur 192.168.2.0 /24 exactement j'ai mi 192.168.2.100 ----> 192.168.2.104 pour avoir 5 baux possibles.
avec un client cisco je me connect sans problemes au pix. Le tunnel 3DES MD5 est bien monté. mais je ne parviens pas a acceder a mon LAN depuis le VPN. POurtant le SPPLIT est bien activé.
Dans ma config je ne comprends pas une ligne. et j'ai la forte impression que c'est cette ligne qui me pose probleme. Si qq'un peut me donner confirmation. Je vous en remercis par avance.
cette ligne : access-list outside_cryptomap_dyn_20 permit ip any 192.168.2.96 255.255.255.240
Pourquoi a t'elle un mask en 255.255.255.240 ?? je n'ai jamais demandé ca. mon pool etant 192.168.2.100 ----> 192.168.2.104
Oups j'ai oublié de preciser, que je ne parviens pas a pinger depuis le client vpn le pix. il me semble pourtant avoir créé les regles pour l'ICMP.
le pix est censé devenir passerelle une foi le client vpn connecté, logiquement je devrais au moins avoir le pix en ligne de mir sans le SPLIT pour le lan . maiz sje n'ai ni le pix ni le lan. et qd je fais un ipconfig /all depuis une console DOS d'un client connecté au VPN, la pool DHCP lui attribut bien l'ip 192.168.2.100. ???