حل مشكل VPN در ACCESS CONTROL LIST هاي CISCO
permit tcp any any eq 47
همانطور که میدانیم تونلینگ vpn روی پورت 47 یا gre است.این دستور
در لایه چهارم چک میشود و نکته آنکه هیچگاه موفق به اجرا نخواهد شد زیرا
کاملا بی معنی است .
نحوه صحیح بدین صورت است:
permit gre any any
اینجا یک لایه پایین می آییم .gre مستقیما به عنوان یک پروتکل ذکر شده است و این یعنی ما در لایه 4 نیستیم.
این نکته مشکل بسیاری از دوستان است که تصورشان ذکر فقط tcp یا udp یا icmp بعد از دستور permit است.
موفق باشید
+ نوشته شده در ۱۳۸۹/۰۷/۰۶ ساعت توسط هومن عزیزی
|
این وبلاگ به دور از هر گونه حاشیه تنها به مباحث فناوری اطلاعات و ارتباطات می پردازد. برخی مطالب به عنوان نکات قابل توجه از سایتهای دیگر در این وبلاگ درج میشود که حتما از نویسنده اصلی با ذکر منبع تقدیر و تشکر خواهد شد.