<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вопрос по транспортному VPN</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/15703.html</link>
    <description>Приветствую.&lt;br&gt;Объясните чайнику. В офисе есть циска 1841. Хочеться поднять VPN между моим домашним компьютером и циской. Что в данном случае лучше пытаться организовать, PPTP или IPSec в транспортном режиме? На циске IPSec в транспортном режиме я скорее всего смогу поднять сам. А вот что надо иметь или сделать на компе для этого (ось Windows XP)? Я слышал у циски есть какой-то свой клиент, специально предназначенный для этого, но у меня его нет, к сожалению. Может быть кто-нибудь поделиться им, если он мне конечно нужен и поможет?&lt;br&gt;Или есть какой-то другой вариант?&lt;br&gt;Заранее благодарен за любой совет.&lt;br&gt;</description>

<item>
    <title>Вопрос по транспортному VPN (KiM)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/15703.html#34</link>
    <pubDate>Thu, 20 Mar 2008 05:34:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А как же сделать так, что бы клиент после подключения вставал на &lt;br&gt;&amp;gt;интерфейс, который смотрит в ЛВС? И был доступен из различных сетей &lt;br&gt;&amp;gt;этой ЛВС? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Почему спрашиваю, т.к. у меня так сделано на pptp на линуксовой машине. &lt;br&gt;&amp;gt;Подсоединился, создался интерфейс - сразу в локальной сети, в которой и &lt;br&gt;&amp;gt;физический интерфейс... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Неужели нельзя? Может подскажете? &lt;br&gt;&lt;br&gt;про маршрутизацию почитать не пробовали?&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по транспортному VPN (CrAzOiD)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/15703.html#33</link>
    <pubDate>Wed, 19 Mar 2008 23:35:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Выдели отдельную свободную сеть/подсеть для пула VPN клентов&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; что бы не было путаницы&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Что с цисковским клиентом, что с l2tp - .... &lt;br&gt;&amp;gt;&amp;gt;А Вы продолжаете наступать на эти грабли. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А как же сделать так, что бы клиент после подключения вставал на &lt;br&gt;&amp;gt;интерфейс, который смотрит в ЛВС? И был доступен из различных сетей &lt;br&gt;&amp;gt;этой ЛВС? &lt;br&gt;&lt;br&gt;ну в каких терминах вы мыслите? что значит &quot;вставал на интерфейс&quot;? мыслите протоколом IP. Все решается маршрутизацией.&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по транспортному VPN (bda)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/15703.html#32</link>
    <pubDate>Wed, 19 Mar 2008 19:49:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;из этой сети? Что не так? Как сделать так что бы &lt;br&gt;&amp;gt;&amp;gt;получаемые адреса по VPN&#096;у были видны? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вам же говорили: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; Выдели отдельную свободную сеть/подсеть для пула VPN клентов&lt;br&gt;&amp;gt;&amp;gt; что бы не было путаницы&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что с цисковским клиентом, что с l2tp - .... &lt;br&gt;&amp;gt;А Вы продолжаете наступать на эти грабли. &lt;br&gt;&lt;br&gt;А как же сделать так, что бы клиент после подключения вставал на интерфейс, который смотрит в ЛВС? И был доступен из различных сетей этой ЛВС?&lt;br&gt;&lt;br&gt;Почему спрашиваю, т.к. у меня так сделано на pptp на линуксовой машине. Подсоединился, создался интерфейс - сразу в локальной сети, в которой и физический интерфейс...&lt;br&gt;&lt;br&gt;Неужели нельзя? Может подскажете?&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по транспортному VPN (Valeriy Babich)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/15703.html#31</link>
    <pubDate>Wed, 19 Mar 2008 12:38:20 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Колллеги, нид хелп! Перестроил систему на l2tp ipsec. Соединение поднимается нормально, выдается &lt;br&gt;&amp;gt;адрес из пула. Все нормально..... НО! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пул - часть адресов сети, в которой есть один из интерфейсов этого &lt;br&gt;&amp;gt;марщрутизатора, так вод другие хосты, которые в этой сети, не видят &lt;br&gt;&amp;gt;удаленно подключенных пользователей по L2, хотя они есть и адреса имеют &lt;br&gt;&amp;gt;из этой сети? Что не так? Как сделать так что бы &lt;br&gt;&amp;gt;получаемые адреса по VPN&#096;у были видны? &lt;br&gt;&lt;br&gt;Вам же говорили:&lt;br&gt;&lt;br&gt;&amp;gt; Выдели отдельную свободную сеть/подсеть для пула VPN клентов&lt;br&gt;&amp;gt; что бы не было путаницы&lt;br&gt;&lt;br&gt;Что с цисковским клиентом, что с l2tp - ....&lt;br&gt;А Вы продолжаете наступать на эти грабли.&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по транспортному VPN (bda)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/15703.html#30</link>
    <pubDate>Mon, 17 Mar 2008 23:57:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Объясните чайнику. В офисе есть циска 1841. Хочеться поднять VPN между моим &lt;br&gt;&amp;gt;домашним компьютером и циской. Что в данном случае лучше пытаться организовать, &lt;br&gt;&amp;gt;PPTP или IPSec в транспортном режиме? На циске IPSec в транспортном &lt;br&gt;&amp;gt;режиме я скорее всего смогу поднять сам. А вот что надо &lt;br&gt;&amp;gt;иметь или сделать на компе для этого (ось Windows XP)? Я &lt;br&gt;&amp;gt;слышал у циски есть какой-то свой клиент, специально предназначенный для этого, &lt;br&gt;&amp;gt;но у меня его нет, к сожалению. Может быть кто-нибудь поделиться &lt;br&gt;&amp;gt;им, если он мне конечно нужен и поможет? &lt;br&gt;&amp;gt;Или есть какой-то другой вариант? &lt;br&gt;&amp;gt;Заранее благодарен за любой совет. &lt;br&gt;&lt;br&gt;Колллеги, нид хелп! Перестроил систему на l2tp ipsec. Соединение поднимается нормально, выдается адрес из пула. Все нормально..... НО! &lt;br&gt;&lt;br&gt;пул - часть адресов сети, в которой есть один из интерфейсов этого марщрутизатора, так вод другие хосты, которые в этой сети, не видят удаленно подключенных пользователей по L2, хотя они есть и адреса имеют из этой сети? Что не так? Как </description>
</item>

<item>
    <title>Вопрос по транспортному VPN (philippov)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/15703.html#29</link>
    <pubDate>Mon, 17 Mar 2008 19:37:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Какой клиент используешь, от Cisco ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Использую 5.0.02.0090. А есть какие-то нюансы? &lt;br&gt;&lt;br&gt;Нет, никаких нюансов. Просто, также пытаюсь (безуспешно) подключиться по IPSec VPN-у к офису, клиентом 4.8.02.0010. Но у меня ситуация другая - мне были выданы данные для подключения и я ищу чем бы подключиться. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по транспортному VPN (bda)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/15703.html#28</link>
    <pubDate>Mon, 17 Mar 2008 19:07:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Коллеги, большое спасибо за развернутые ответы... Хотя пока не достиг успеха, но &lt;br&gt;&amp;gt;&amp;gt;пытаюсь... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Какой клиент используешь, от Cisco ? &lt;br&gt;&lt;br&gt;Использую 5.0.02.0090. А есть какие-то нюансы?&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по транспортному VPN (philippov)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/15703.html#27</link>
    <pubDate>Mon, 17 Mar 2008 16:17:06 GMT</pubDate>
    <description>&amp;gt;Коллеги, большое спасибо за развернутые ответы... Хотя пока не достиг успеха, но &lt;br&gt;&amp;gt;пытаюсь... &lt;br&gt;&lt;br&gt;Какой клиент используешь, от Cisco ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по транспортному VPN (bda_ext)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/15703.html#26</link>
    <pubDate>Mon, 17 Mar 2008 04:58:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;режиме я скорее всего смогу поднять сам. А вот что надо &lt;br&gt;&amp;gt;&amp;gt;иметь или сделать на компе для этого (ось Windows XP)? Я &lt;br&gt;&amp;gt;&amp;gt;слышал у циски есть какой-то свой клиент, специально предназначенный для этого, &lt;br&gt;&amp;gt;&amp;gt;но у меня его нет, к сожалению. Может быть кто-нибудь поделиться &lt;br&gt;&amp;gt;&amp;gt;им, если он мне конечно нужен и поможет? &lt;br&gt;&amp;gt;&amp;gt;Или есть какой-то другой вариант? &lt;br&gt;&amp;gt;&amp;gt;Заранее благодарен за любой совет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Коллеги, большое спасибо за развернутые ответы... Хотя пока не достиг успеха, но &lt;br&gt;&amp;gt;пытаюсь... &lt;br&gt;&lt;br&gt;В настоящее время, выяснил суть проблемы, с которой сталкивался: шлюз возникал из-за отсутствия acl в настройке crypto isakmp client configuration group.&lt;br&gt;&lt;br&gt;В связи с этим вопрос, можно ли сделать так, что бы при поднятии туннеля - поднимался интерфейс с соответствующим адресом? Вопрос из-за того, что  у меня пул адресов для VPN находится в той же сети, что и интерфейс, который смотрит  ЛВС.&lt;br&gt;&lt;br&gt;Просьба подсказать...&lt;br&gt;&lt;br&gt;PS Делать отдельную сеть, из которой vpn-клиенты будут получать адреса - в мое</description>
</item>

</channel>
</rss>
