<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: vpn тунель между 2-мя Cisco 871 </title>
    <link>https://opennet.me/openforum/vsluhforumID6/15477.html</link>
    <description>LAN(192.168.0.x/24) -&amp;gt; cisco 871 (fixed ext ip)-&amp;gt; internet &amp;lt;- (fixed ext.ip)(dlink-router nat) &amp;lt;- cisco 871 &amp;lt;- (192.168.1.x/24) LAN&lt;br&gt;вот такая схема включения!&lt;br&gt;одна киска за натом (причем наитупейшим натом но проброс портов организовать можно), др. циска имеет внешний ip, необходимо объеденить две сети, если кто сталкивался с документацией по объеденению сетей в подобном случае, дайте сцылку.&lt;br&gt;я читал: &lt;br&gt;http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a00801dddbb.shtml&lt;br&gt;проблема в роутере что за натом, он вообще не инициализирует соединение с сервером (при снифе пакетов, с fa4 вообще ничего не уходит)&lt;br&gt;может есть др. примеры?&lt;br&gt;</description>

<item>
    <title>vpn тунель между 2-мя Cisco 871  (AlexDv)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/15477.html#10</link>
    <pubDate>Wed, 12 Mar 2008 14:14:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;вот такая схема включения! &lt;br&gt;&amp;gt;одна киска за натом (причем наитупейшим натом но проброс портов организовать можно), &lt;br&gt;&amp;gt;др. циска имеет внешний ip, необходимо объеденить две сети, если кто &lt;br&gt;&amp;gt;сталкивался с документацией по объеденению сетей в подобном случае, дайте сцылку. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я читал: &lt;br&gt;&amp;gt;http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a00801dddbb.shtml &lt;br&gt;&amp;gt;проблема в роутере что за натом, он вообще не инициализирует соединение с &lt;br&gt;&amp;gt;сервером (при снифе пакетов, с fa4 вообще ничего не уходит) &lt;br&gt;&amp;gt;может есть др. примеры? &lt;br&gt;&lt;br&gt;Вот этот пример надо было смотреть&lt;br&gt;http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a0080094ecd.shtml&lt;br&gt;</description>
</item>

<item>
    <title>vpn тунель между 2-мя Cisco 871  (sturgeon)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/15477.html#9</link>
    <pubDate>Wed, 12 Mar 2008 13:16:22 GMT</pubDate>
    <description>не понимаю зачем тебе д-линк. сделай все цисками. у меня схема такая&lt;br&gt;&lt;br&gt;&#092;__office1__/--&amp;gt;&amp;#124;__cisco 871__&amp;#124;--&amp;gt;(__internet__)&amp;lt;--&amp;#124;__cisco 871__&amp;#124;&amp;lt;--&#092;__office2__/&lt;br&gt;</description>
</item>

<item>
    <title>vpn тунель между 2-мя Cisco 871  (Александр)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/15477.html#8</link>
    <pubDate>Tue, 11 Mar 2008 15:48:08 GMT</pubDate>
    <description>привожу в свой конфиги с логами, вышеперечисленные советы не помогли, если у кого есть мысли - пишите.&lt;br&gt;&lt;br&gt;ервый гейт с внешним IP&lt;br&gt;&lt;br&gt;&lt;br&gt;! Last configuration change at 18:01:14 Moscow Tue Mar 11 2008 by concord&lt;br&gt;! NVRAM config last updated at 16:31:16 Moscow Tue Mar 11 2008 by concord&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname stasova&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;enable password ххх&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login clientauth local&lt;br&gt;aaa authorization network groupauthor local &lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;clock timezone Moscow 3&lt;br&gt;! &lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt; authentication pre-share&lt;br&gt;crypto isakmp key ууу address 84.14.20.111&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set basic esp-des esp-md5-hmac &lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map mymap 10 ipsec-isakmp &lt;br&gt; set peer 84.14.20.111&lt;br&gt; set transform-set basic &lt;br&gt; match address 102&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki trustpoint TP-self-signed-2459862607&lt;br&gt; enroll</description>
</item>

<item>
    <title>vpn тунель между 2-мя Cisco 871  (bfc)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/15477.html#7</link>
    <pubDate>Wed, 13 Feb 2008 11:06:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;LAN(192.168.0.x/24) -&amp;gt; cisco 871 (fixed ext ip)-&amp;gt; internet &amp;lt;- (fixed ext.ip)(dlink-router nat) &amp;lt;- cisco 871 &amp;lt;- (192.168.1.x/24) LAN&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;вот такая схема включения! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;или вы не указали подробностей или все элементарно... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не могли бы вы дать ссылку на документацию. &lt;br&gt;&lt;br&gt;http://www.dlink.ru/technical/faq_vpn_1.php&lt;br&gt;&lt;br&gt;мне это помогло когда-то, возможно и вам поможет. На модель длинка не обращайте внимание у них ipsec одинаково настраивается.&lt;br&gt;</description>
</item>

<item>
    <title>vpn тунель между 2-мя Cisco 871  (Ярослав Росомахо)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/15477.html#6</link>
    <pubDate>Tue, 12 Feb 2008 14:01:12 GMT</pubDate>
    <description>Пусть у маршрутизатора который не за натом IP - 1.1.1.1, а у DLINKа внешний IP - 2.2.2.2. Пусть интерфейс WAN называется WAN0/0.&lt;br&gt;&lt;br&gt;Маршрутизатор который за натом:&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt;auth pre&lt;br&gt;hash md5&lt;br&gt;encr 3des&lt;br&gt;group 5&lt;br&gt;&lt;br&gt;crypto isakmp key VERYBIGSECRET addr 1.1.1.1&lt;br&gt;&lt;br&gt;crypto ipsec transform 3DES_MD5 esp-3des esp-md5&lt;br&gt;&lt;br&gt;ip access-list e R1_TO_R2&lt;br&gt;permit ip 192.168.1.0 0.0.0.255 192.168.0.0 0.0.0.255&lt;br&gt;&lt;br&gt;crypto map VPN 10 ipsec-isakmp&lt;br&gt;set peer 1.1.1.1&lt;br&gt;set trans 3DES_MD5&lt;br&gt;match addr R1_TO_R2&lt;br&gt;&lt;br&gt;int WAN0/0&lt;br&gt;crypto map VPN&lt;br&gt;&lt;br&gt;Маршрутизатор который не за натом:&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt;auth pre&lt;br&gt;hash md5&lt;br&gt;encr 3des&lt;br&gt;group 5&lt;br&gt;&lt;br&gt;crypto isakmp key VERYBIGSECRET addr 2.2.2.2&lt;br&gt;&lt;br&gt;crypto ipsec transform 3DES_MD5 esp-3des esp-md5&lt;br&gt;&lt;br&gt;ip access-list e R2_TO_R1&lt;br&gt;permit ip 192.168.0.0 0.0.0.255 192.168.1.0 0.0.0.255&lt;br&gt;&lt;br&gt;crypto dynamic-map DYNAMIC 10&lt;br&gt;set trans 3DES_MD5&lt;br&gt;match addr R1_TO_R2&lt;br&gt;&lt;br&gt;crypto map VPN 10 ipsec-isakmp dynamic DYNAMIC&lt;br&gt;&lt;br&gt;int WAN0/0&lt;br&gt;crypto map VPN&lt;br&gt;&lt;br&gt;&lt;br&gt;Писал по памяти, где-то мог опечататьс</description>
</item>

<item>
    <title>vpn тунель между 2-мя Cisco 871  (Александр)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/15477.html#5</link>
    <pubDate>Tue, 12 Feb 2008 13:43:24 GMT</pubDate>
    <description>многоуважаемый Грио, подскажите пожалйста&lt;br&gt;в случае если я на dlink проброшу на циску 500 и 4500 порты&lt;br&gt;должн ли у меня поднятся канал между сетями?&lt;br&gt;я настраиваю железки по примеру&lt;br&gt;http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a0080094ecd.shtml&lt;br&gt;&lt;br&gt;кто мне может объяснить что означает ошибка&lt;br&gt;stasova#&lt;br&gt;Feb 12 13:39:31.921: IPSEC(crypto_map_check_encrypt_core): CRYPTO: Packet dropped because cryptomap is currently being created&lt;br&gt;stasova#&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>vpn тунель между 2-мя Cisco 871  (Giro)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/15477.html#4</link>
    <pubDate>Fri, 08 Feb 2008 10:15:37 GMT</pubDate>
    <description>Вот честно самого раздражает когда отправляют в гугль или cisco.com но вам наверное сначала туда.&lt;br&gt;Можете еще ciscolab.ru там много переводов на русский для типичных примеров.&lt;br&gt;И не зацикоивайтесь на dlink-е вашем, если он все тупо натит - забудьте про него.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>vpn тунель между 2-мя Cisco 871  (Александр)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/15477.html#3</link>
    <pubDate>Fri, 08 Feb 2008 10:05:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;LAN(192.168.0.x/24) -&amp;gt; cisco 871 (fixed ext ip)-&amp;gt; internet &amp;lt;- (fixed ext.ip)(dlink-router nat) &amp;lt;- cisco 871 &amp;lt;- (192.168.1.x/24) LAN&lt;br&gt;&amp;gt;&amp;gt;вот такая схема включения! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;или вы не указали подробностей или все элементарно... &lt;br&gt;&lt;br&gt;не могли бы вы дать ссылку на документацию.&lt;br&gt;</description>
</item>

<item>
    <title>vpn тунель между 2-мя Cisco 871  (Александр)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/15477.html#2</link>
    <pubDate>Fri, 08 Feb 2008 10:04:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;LAN(192.168.0.x/24) -&amp;gt; cisco 871 (fixed ext ip)-&amp;gt; internet &amp;lt;- (fixed ext.ip)(dlink-router nat) &amp;lt;- cisco 871 &amp;lt;- (192.168.1.x/24) LAN&lt;br&gt;&amp;gt;&amp;gt;вот такая схема включения! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;или вы не указали подробностей или все элементарно... &lt;br&gt;&lt;br&gt;дайте плз ссылку непутевому, где почитать можно о настройки такой схемы.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;проблема в роутере что за натом, он вообще не инициализирует соединение с &lt;br&gt;&amp;gt;&amp;gt;сервером &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;про что здесь речь? &lt;br&gt;&lt;br&gt;я говорил что делал по документации, канал у меня даже  не пытался встать... с интерфейса не перли пакеты... &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
