<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Поднять VPN на 2911 + SM-ES3G-24-P</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1259.html</link>
    <description>Доброго всем дня! &lt;br&gt;&lt;br&gt;Раньше, преимущественно работал  c  FreeBSD, а тут нелегкая заставила приобрести Cisco 2911 + к нему модуль  SM-ES3G-24-P. Все это еще в пути, железок на столе еще нет,  но и времени тоже нет. &lt;br&gt;Вопрос:&lt;br&gt;Мне нужно поднять на нем VPN (например PPTP) и настроить доступ ко всем подсетям которые подключены к  портам циски (к SM-ES3G-24-P). Я раньше это проворачивал на FreeBSD, но тут малость все по другому =) как сделать VPN - я инфу вроде нашел... . Хотя как это окажется на деле, понятно - не знаю, но приготовиться к приезду циски надо. Потом, как маршрутизировать ip адрес, который будет получать пользователь при создании VPN соединения, в другие сети (более 5 разных подсетей)? Не кидайтесь в меня помидорами или кидайтесь, но прошу, помогите кто чем может  - а я в долгу не останусь,  обещаю! Если кто-то сможет написать пример на основе пусть 2-х подсетей к примеру - я буду безмерно благодарен, а так же просто отсылу на уже существующие статьи в интернете.  &lt;br&gt;Вот такая просьба полного профан</description>

<item>
    <title>Поднять VPN на 2911 + SM-ES3G-24-P (Oscbam)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1259.html#4</link>
    <pubDate>Wed, 12 Mar 2014 10:20:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Доброго всем дня!&lt;br&gt;&amp;gt;&amp;gt; Раньше, преимущественно работал  c  FreeBSD, а тут нелегкая заставила приобрести &lt;br&gt;&amp;gt;&amp;gt; Cisco 2911 + к нему модуль  SM-ES3G-24-P &lt;br&gt;&amp;gt; Лицензии на функционал SL-29-DATA-K9, SL-29-SEC-K9?&lt;br&gt;&lt;br&gt;ShyLion, еще один вопрос, Есть два офиса. Если есть один VNP сервер на FreeBSD, я же по сути могу использовать циску сквозняком... без его VPN. Например у сервера VPN на фре 6 сетевых карт, к 5ти подключены одни подсети - в одном офисе, а 6-ой порт включен к выделенной линии (VPN на уровне провайдера) объединяющей два офиса. И в другом офисе стоит циска (с подключенными к ней подсетями) и просто выполняет роль роутера, обеспечивая доступ к подсетям VPN клиентов с FreeBSD. &lt;br&gt;Тогда и геморой с лицензиями отпадает.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Поднять VPN на 2911 + SM-ES3G-24-P (Oscbam)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1259.html#3</link>
    <pubDate>Fri, 07 Mar 2014 11:38:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Доброго всем дня!&lt;br&gt;&amp;gt;&amp;gt; Раньше, преимущественно работал  c  FreeBSD, а тут нелегкая заставила приобрести &lt;br&gt;&amp;gt;&amp;gt; Cisco 2911 + к нему модуль  SM-ES3G-24-P &lt;br&gt;&amp;gt; Лицензии на функционал SL-29-DATA-K9, SL-29-SEC-K9?&lt;br&gt;&lt;br&gt;Спасибо большое за конфиг. Я правда еще не научился понимать как его продублировать в циску (не видя конкретные команды в консоли)=) но с этим позже думаю разберусь.    &lt;br&gt;Покупался как есть, если лицензии не входят то, видимо, нет. А без лицензии обычный VPN (PPTP) поднять нельзя? &lt;br&gt;По маршрутизации. В установленный в циску модуль SM-ES3G-24-P будут воткнуты куча разных подсетей (одна подсеть на свой порт в модуле), и пользователь посредствам VPN соединения должен иметь доступ к ним. На FreeBSD я натил через IPFW, наверное и тут надо так делать, хотя мне где-то ответили (на такую же формулировку вопроса) так, что я до сих пор не проглотил &quot;Через reverse-route injection и далее редистрибуция внутрь IGP&quot; &lt;br&gt;</description>
</item>

<item>
    <title>Поднять VPN на 2911 + SM-ES3G-24-P (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1259.html#2</link>
    <pubDate>Fri, 07 Mar 2014 11:00:47 GMT</pubDate>
    <description>&amp;gt; Доброго всем дня!&lt;br&gt;&amp;gt; Раньше, преимущественно работал  c  FreeBSD, а тут нелегкая заставила приобрести &lt;br&gt;&amp;gt; Cisco 2911 + к нему модуль  SM-ES3G-24-P&lt;br&gt;&lt;br&gt;Лицензии на функционал SL-29-DATA-K9, SL-29-SEC-K9?&lt;br&gt;</description>
</item>

<item>
    <title>Поднять VPN на 2911 + SM-ES3G-24-P (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1259.html#1</link>
    <pubDate>Fri, 07 Mar 2014 10:54:50 GMT</pubDate>
    <description>aaa new-model&lt;br&gt;!&lt;br&gt;aaa group server radius LAN_RADIUS&lt;br&gt; server-private 10.х.х.х auth-port 1812 acct-port 1813 key 0 key&lt;br&gt; server-private 10.y.y.y auth-port 1812 acct-port 1813 key 0 key&lt;br&gt; ip radius source-interface Loopback0&lt;br&gt;!&lt;br&gt;aaa authentication ppp VPN local group LAN_RADIUS&lt;br&gt;aaa authorization network VPN local group LAN_RADIUS&lt;br&gt;aaa accounting network VPN&lt;br&gt; action-type start-stop&lt;br&gt; group LAN_RADIUS&lt;br&gt;!&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group L2TP&lt;br&gt; ! Default L2TP VPDN group&lt;br&gt; description l2tp group&lt;br&gt; accept-dialin&lt;br&gt;  protocol l2tp&lt;br&gt;  virtual-template 1&lt;br&gt; no l2tp tunnel authentication&lt;br&gt;!&lt;br&gt;vpdn-group PPTP&lt;br&gt; ! Default PPTP VPDN group&lt;br&gt; description PPTP&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt; l2tp tunnel timeout no-session 15&lt;br&gt;!&lt;br&gt;username ppptest privilege 0 password 0 parol-dlya-testa&lt;br&gt;!&lt;br&gt;crypto keyring L2TP_IPSec&lt;br&gt;  pre-shared-key address 0.0.0.0 0.0.0.0 key KLYUCHIK&lt;br&gt;!&lt;br&gt;no crypto xauth GigabitEthernet0/0&lt;br&gt;no crypto isakmp default policy&lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt;</description>
</item>

</channel>
</rss>
