<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Машрутизация c IPSEC и VPDN</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14650.html</link>
    <description>Имеем офис А (172.17.2.0.24, 172.17.10.0/24), офис Б (10.0.0.24), офис С (10.5.0.0/24) связанных между собой Site-To-Site VPN.&lt;br&gt;Пользователи подключаясь по VPN в офис Б получают адрес из сети 10.3.1.0/24. Аутенфикация на радиусе. Для сетей 10.0.0.0/24, 10.3.1.0/24 настроен NAT для выхода в интернет.&lt;br&gt;Проблема в том, что подключаясь по VPN и получая адрес, скажем, 10.3.1.1, есть выход на сеть 10.0.0.0/24, но остальные сети 172.17.2.0.24, 172.17.10.0/24 и 10.5.0.0/24 недоступны.&lt;br&gt;&lt;br&gt;Конфиг cisco-2811 офиса Б:&lt;br&gt;&lt;br&gt;version 12.4&lt;br&gt;hostname Cisco-2811&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication ppp default group radius&lt;br&gt;aaa authorization exec default local&lt;br&gt;aaa authorization network default group radius&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;ip domain name xxx&lt;br&gt;ip name-server 10.0.0.4&lt;br&gt;ip name-server 10.0.0.3&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group 1&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt;!&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr 3des&lt;br&gt; </description>

<item>
    <title>Машрутизация c IPSEC и VPDN (ZeiBa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14650.html#2</link>
    <pubDate>Fri, 12 Oct 2007 10:12:58 GMT</pubDate>
    <description>&amp;gt;подключенные по VPN не попадают под &lt;br&gt;&amp;gt;access-list 104 permit ip 10.0.0.0 0.0.0.255 172.17.2.0 0.0.0.255 &lt;br&gt;&amp;gt;access-list 104 permit ip 10.0.0.0 0.0.0.255 172.17.10.0 0.0.0.255 &lt;br&gt;&amp;gt;access-list 105 permit ip 10.0.0.0 0.0.0.255 10.5.0.0 0.0.0.255 &lt;br&gt;&lt;br&gt;т.е. нужно добавить на машрутизаторе в офисе В:&lt;br&gt;access-list 104 permit ip 10.3.1.0 0.0.0.255 172.17.2.0 0.0.0.255&lt;br&gt;access-list 104 permit ip 10.3.1.0 0.0.0.255 172.17.10.0 0.0.0.255&lt;br&gt;access-list 105 permit ip 10.3.1.0 0.0.0.255 10.5.0.0 0.0.0.255&lt;br&gt;и соответственно поправить access-list-ы в других офисах?&lt;br&gt;</description>
</item>

<item>
    <title>Машрутизация c IPSEC и VPDN (alecx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14650.html#1</link>
    <pubDate>Fri, 12 Oct 2007 07:59:40 GMT</pubDate>
    <description>подключенные по VPN не попадают под &lt;br&gt;access-list 104 permit ip 10.0.0.0 0.0.0.255 172.17.2.0 0.0.0.255&lt;br&gt;access-list 104 permit ip 10.0.0.0 0.0.0.255 172.17.10.0 0.0.0.255&lt;br&gt;access-list 105 permit ip 10.0.0.0 0.0.0.255 10.5.0.0 0.0.0.255&lt;br&gt;</description>
</item>

</channel>
</rss>
