PPTP unter Cisco ASA oder PIX 6.3 oder höher

In PIX 6.3 und höher wurde die Unterstützung für PPTP über PIX hinzugefügt.


Vor Version 6.3 musste ein PIX konfiguriert werden, um den GRE-Tunnel von einem PPTP-Server aus zuzulassen.

Ab Version 6.3 benötigt die Firewall lediglich:

Fixierungsprotokoll pptp 1723

Vor 6.3 war Folgendes erforderlich:

statisch (innen, außen) outside_ip inside_ip netmask 255.255.255.255

access-list pptp-acl erlaubt gre host remote_pptp_server_ip host außerhalb_ip

Zugangsgruppe pptp-acl in Schnittstelle außerhalb

Das Cisco-Dokument: http://www.cisco.com/warp/public/110/pix_pptp.html