<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN через secondary ip адрес</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15475.html</link>
    <description>Всем привет!  &lt;br&gt;Столкнулся с такой ситуацией. Есть две cisco871(филиалы находящиеся в одном городе) соединены с головным офисом(в другом городе) Cisco ASA посредством VPN, а также соединены между собой все  также с помощью VPN. На WAN интерфейсах у 2-х  Cisco 871 стандартные внешние ip адреса. &lt;br&gt;Пример настройки одной из 871.&lt;br&gt;&quot;interface FastEthernet4&lt;br&gt; description WAN_interface&lt;br&gt; ip address 218.115.93.220 255.255.255.0&lt;br&gt; ip access-group 101 in&lt;br&gt; no ip redirects&lt;br&gt; no ip unreachables&lt;br&gt; no ip proxy-arp&lt;br&gt; ip accounting output-packets&lt;br&gt; ip route-cache flow&lt;br&gt; ip tcp adjust-mss 1300&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; crypto map WAN_crypto_map&quot; &lt;br&gt;Сама проблема!  Провайдер дал нам еще по одному ip адресу(в объединении) для каждого офиса. т.е. IP адреса вида 192.168.1.2 для одного офиса и 192.168.0.2 для другого так трафик будет ходить не через интернет а внутри провайдерской сети, что собственно дешевле. Конечно же мы повесили эти ip адреса на int fa4 как secondary. Как сделать так  что бы Трафик ходил из офиса &amp;#8470;1 че</description>

<item>
    <title>VPN через secondary ip адрес (dan13)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15475.html#9</link>
    <pubDate>Mon, 11 Feb 2008 06:43:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вот я тут подумал, а нельзя ли с помощью crypto map  &lt;br&gt;&amp;gt;&amp;gt;как нибудь сделать что бы трафик уходящий в другую сеть уходил &lt;br&gt;&amp;gt;&amp;gt;и шифровался с secondary ip ? Есть подозрения что это можно &lt;br&gt;&amp;gt;&amp;gt;сделать с помощью Router(config)#crypto ipsec profile ???  Как думаешь? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может, попробовать вместо secondary ip сделать loopback интерфейс??? &lt;br&gt;&amp;gt;Тогда поможет: &lt;br&gt;&amp;gt;crypto map WAN_crypto_map local-address Loopback0 &lt;br&gt;&lt;br&gt;Сейчас попробую на тестовом стенде! Меня тоже такая мысль посещала. &lt;br&gt;</description>
</item>

<item>
    <title>VPN через secondary ip адрес (KostyaK)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15475.html#8</link>
    <pubDate>Mon, 11 Feb 2008 01:09:21 GMT</pubDate>
    <description>&amp;gt;Вот я тут подумал, а нельзя ли с помощью crypto map  &lt;br&gt;&amp;gt;как нибудь сделать что бы трафик уходящий в другую сеть уходил &lt;br&gt;&amp;gt;и шифровался с secondary ip ? Есть подозрения что это можно &lt;br&gt;&amp;gt;сделать с помощью Router(config)#crypto ipsec profile ???  Как думаешь? &lt;br&gt;&lt;br&gt;Может, попробовать вместо secondary ip сделать loopback интерфейс???&lt;br&gt;Тогда поможет:&lt;br&gt;crypto map WAN_crypto_map local-address Loopback0&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN через secondary ip адрес (dan13)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15475.html#7</link>
    <pubDate>Fri, 08 Feb 2008 11:09:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вот я тут подумал, а нельзя ли с помощью crypto map  &lt;br&gt;&amp;gt;&amp;gt;как нибудь сделать что бы трафик уходящий в другую сеть уходил &lt;br&gt;&amp;gt;&amp;gt;и шифровался с secondary ip ? Есть подозрения что это можно &lt;br&gt;&amp;gt;&amp;gt;сделать с помощью Router(config)#crypto ipsec profile ???  Как думаешь? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Врать не буду - незнаю. И проверить сейчас просто неначем. &lt;br&gt;&amp;gt;Поидее он и должен уходить со вторичного. Там кажется была проблема в &lt;br&gt;&amp;gt;том что когда он приходит - он оказывается на первичном. &lt;br&gt;&lt;br&gt;НЕ наоборот когда делаешь ping 192.168.1.1 sou vl1, он  пытается с первичного адреса отправить на set peer вторичный и соответственно облом выходит!   &lt;br&gt;</description>
</item>

<item>
    <title>VPN через secondary ip адрес (Giro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15475.html#6</link>
    <pubDate>Fri, 08 Feb 2008 10:50:25 GMT</pubDate>
    <description>&amp;gt;Вот я тут подумал, а нельзя ли с помощью crypto map  &lt;br&gt;&amp;gt;как нибудь сделать что бы трафик уходящий в другую сеть уходил &lt;br&gt;&amp;gt;и шифровался с secondary ip ? Есть подозрения что это можно &lt;br&gt;&amp;gt;сделать с помощью Router(config)#crypto ipsec profile ???  Как думаешь? &lt;br&gt;&lt;br&gt;Врать не буду - незнаю. И проверить сейчас просто неначем.&lt;br&gt;Поидее он и должен уходить со вторичного. Там кажется была проблема в том что когда он приходит - он оказывается на первичном.&lt;br&gt;</description>
</item>

<item>
    <title>VPN через secondary ip адрес (dan13)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15475.html#5</link>
    <pubDate>Fri, 08 Feb 2008 10:27:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Да это можно сделать только в одном офисе что бы он связывался &lt;br&gt;&amp;gt;&amp;gt;с другим  а как быть со вторым у которого vpn &lt;br&gt;&amp;gt;&amp;gt;идет в Головной офис. Если мы там сделаем secondary ip как &lt;br&gt;&amp;gt;&amp;gt;первичный то у нас vpn сразу отвалиться. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так вы хотите и старый канал до головного офиса сохранить и между &lt;br&gt;&amp;gt;офисами новый создать? &lt;br&gt;&amp;gt;Может быть туннель на вторичных IP, а поверх него уже IPsec не &lt;br&gt;&amp;gt;пробовали? &lt;br&gt;&lt;br&gt;Вот я тут подумал, а нельзя ли с помощью crypto map  как нибудь сделать что бы трафик уходящий в другую сеть уходил и шифровался с secondary ip ? Есть подозрения что это можно сделать с помощью Router(config)#crypto ipsec profile ???  Как думаешь?&lt;br&gt;</description>
</item>

<item>
    <title>VPN через secondary ip адрес (dan13)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15475.html#4</link>
    <pubDate>Fri, 08 Feb 2008 10:22:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Да это можно сделать только в одном офисе что бы он связывался &lt;br&gt;&amp;gt;&amp;gt;с другим  а как быть со вторым у которого vpn &lt;br&gt;&amp;gt;&amp;gt;идет в Головной офис. Если мы там сделаем secondary ip как &lt;br&gt;&amp;gt;&amp;gt;первичный то у нас vpn сразу отвалиться. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так вы хотите и старый канал до головного офиса сохранить и между &lt;br&gt;&amp;gt;офисами новый создать? &lt;br&gt;&amp;gt;Может быть туннель на вторичных IP, а поверх него уже IPsec не &lt;br&gt;&amp;gt;пробовали? &lt;br&gt;&lt;br&gt;Да точно!!&lt;br&gt;Нет не пробывали пока. Нет ссылки конкретной для &quot;туннель на вторичных IP, а поверх него уже IPsec&quot; а то уже сил нет :-))) &lt;br&gt;</description>
</item>

<item>
    <title>VPN через secondary ip адрес (Giro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15475.html#3</link>
    <pubDate>Fri, 08 Feb 2008 10:10:14 GMT</pubDate>
    <description>&amp;gt;Да это можно сделать только в одном офисе что бы он связывался &lt;br&gt;&amp;gt;с другим  а как быть со вторым у которого vpn &lt;br&gt;&amp;gt;идет в Головной офис. Если мы там сделаем secondary ip как &lt;br&gt;&amp;gt;первичный то у нас vpn сразу отвалиться. &lt;br&gt;&lt;br&gt;Так вы хотите и старый канал до головного офиса сохранить и между офисами новый создать?&lt;br&gt;Может быть туннель на вторичных IP, а поверх него уже IPsec не пробовали?&lt;br&gt;</description>
</item>

<item>
    <title>VPN через secondary ip адрес (dan13)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15475.html#2</link>
    <pubDate>Fri, 08 Feb 2008 09:14:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;почему то cisco 871 &amp;#8470;1 пытается создать vpn с внешнего адреса. &lt;br&gt;&amp;gt;&amp;gt;Как заставить ее создавать туннель с secondary ip адреса? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;была такая же проблема. &lt;br&gt;&amp;gt;Долго не заморачивался, так как сказали что проще сделать ip на котором &lt;br&gt;&amp;gt;терминируется туннель первичным. &lt;br&gt;&lt;br&gt;Да это можно сделать только в одном офисе что бы он связывался с другим  а как быть со вторым у которого vpn идет в Головной офис. Если мы там сделаем secondary ip как первичный то у нас vpn сразу отвалиться.&lt;br&gt;</description>
</item>

<item>
    <title>VPN через secondary ip адрес (Giro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15475.html#1</link>
    <pubDate>Fri, 08 Feb 2008 09:00:09 GMT</pubDate>
    <description>&amp;gt;почему то cisco 871 &amp;#8470;1 пытается создать vpn с внешнего адреса. &lt;br&gt;&amp;gt;Как заставить ее создавать туннель с secondary ip адреса? &lt;br&gt;&lt;br&gt;была такая же проблема.&lt;br&gt;Долго не заморачивался, так как сказали что проще сделать ip на котором терминируется туннель первичным.&lt;br&gt;</description>
</item>

</channel>
</rss>
