<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: опять про изи-впн</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16129.html</link>
    <description>crypto ipsec transform-set vpn1 esp-3des esp-sha-hmac&lt;br&gt;&lt;br&gt;crypto map to_corporate 1 ipsec-isakmp &lt;br&gt;set peer хх.хх.хх.хх&lt;br&gt;set transform-set vpn1 &lt;br&gt;match address 130&lt;br&gt;&lt;br&gt;crypto map to_corporate 10 ipsec-isakmp &lt;br&gt;set peer ху.ху.ху.ху&lt;br&gt;set transform-set vpn1 &lt;br&gt;match address 140&lt;br&gt;&lt;br&gt;interface Tunnel1&lt;br&gt;bandwidth 512&lt;br&gt;ip address 192.168.254.9 255.255.255.252&lt;br&gt;no ip proxy-arp&lt;br&gt;ip tcp adjust-mss 1436&lt;br&gt;ip policy route-map Internet&lt;br&gt;tunnel source хх.хх.хх.хх&lt;br&gt;tunnel destination ху.ху.ху.ху&lt;br&gt;&lt;br&gt;interface Tunnel2&lt;br&gt;bandwidth 256&lt;br&gt;ip address 192.168.254.18 255.255.255.252&lt;br&gt;ip mtu 1378&lt;br&gt;ip tcp adjust-mss 1378&lt;br&gt;tunnel source FastEthernet0.863&lt;br&gt;tunnel destination хх.хх.хх.хх&lt;br&gt;tunnel key qqqqqqq&lt;br&gt;tunnel checksum&lt;br&gt;crypto map to_corporate&lt;br&gt;&lt;br&gt;и все в том же духе, всего 10 тоннелей&lt;br&gt;&lt;br&gt;вот динамикмап&lt;br&gt;&lt;br&gt;crypto dynamic-map dynmap 10&lt;br&gt;set transform-set vpn1&lt;br&gt;reverse-route&lt;br&gt;&lt;br&gt;как только начинаю писать такие строки&lt;br&gt;crypto map to_corporate client authentication list userauthen&lt;br&gt;crypto map to_corporate isakmp authorization list groupauthor&lt;br&gt;</description>

<item>
    <title>опять про изи-впн (bmonk)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16129.html#7</link>
    <pubDate>Sun, 04 May 2008 09:21:43 GMT</pubDate>
    <description>Люди!! я опять к вам за советом&lt;br&gt;помогите разобраться с аксесс листами. клиент коннектиться, из локальной сети пингуется, а сам кроме внутреннего интерфейса ничего не пингует. &lt;br&gt;кроме того, необходимо дать доступ клиенту к другим подсетям&lt;br&gt;&lt;br&gt;&lt;br&gt;client---&amp;gt;cisco1&amp;lt;----&amp;gt;cisco2&lt;br&gt;             &amp;#124;          &amp;#124;&lt;br&gt;             &amp;#124;          &amp;#124;  &lt;br&gt;         network1   network2&lt;br&gt;&lt;br&gt;client - 192.168.12.0/24&lt;br&gt;cisco1 - 192.168.13.0/24&lt;br&gt;cisco2 - 192.168.14.0/24&lt;br&gt;&lt;br&gt;но пока основная задача, пусть клиента в network1&lt;br&gt;</description>
</item>

<item>
    <title>опять про изи-впн (bmonk)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16129.html#6</link>
    <pubDate>Tue, 29 Apr 2008 07:53:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;написал я эту строчку адрес&#092;маску указал 0.0.0.0 0.0.0.0 &lt;br&gt;&amp;gt;&amp;gt;туннели действительно не обвалились, но при этом впн-клиент не коннеткился, как только &lt;br&gt;&amp;gt;&amp;gt;убрал no-xauth сразу отвалились тоннели, зато впн-клиент законнектился &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Читайте внимательно статью. Таких строчек нужно написать по одной на каждый peer-to-peer &lt;br&gt;&amp;gt;туннель. Указывайте реальные адреса peer-ов, маски не нужны. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если правильно настроить - все отлично работает. Неоднократно проверено :) &lt;br&gt;&lt;br&gt;пришлось доходить до этого своим умом, невнимательность враг мой&lt;br&gt;&lt;br&gt;спасибо за посыл в правильном направлении ))&lt;br&gt;&lt;br&gt;все сделал - тоннели не отваливаются, на удаленных цисках оставил все как есть, но потом тоже поменяю, осталось разобраться с аксесс листами )&lt;br&gt;</description>
</item>

<item>
    <title>опять про изи-впн (shurick)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16129.html#5</link>
    <pubDate>Tue, 29 Apr 2008 06:03:50 GMT</pubDate>
    <description>&amp;gt;написал я эту строчку адрес&#092;маску указал 0.0.0.0 0.0.0.0 &lt;br&gt;&amp;gt;туннели действительно не обвалились, но при этом впн-клиент не коннеткился, как только &lt;br&gt;&amp;gt;убрал no-xauth сразу отвалились тоннели, зато впн-клиент законнектился &lt;br&gt;&lt;br&gt;Читайте внимательно статью. Таких строчек нужно написать по одной на каждый peer-to-peer туннель. Указывайте реальные адреса peer-ов, маски не нужны.&lt;br&gt;&lt;br&gt;Если правильно настроить - все отлично работает. Неоднократно проверено :)&lt;br&gt;</description>
</item>

<item>
    <title>опять про изи-впн (bmonk)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16129.html#4</link>
    <pubDate>Tue, 29 Apr 2008 04:04:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;спасибо за ответ, &lt;br&gt;&amp;gt;&amp;gt;а объяснить можно что мне это даст? &lt;br&gt;&amp;gt;&amp;gt;и в чем здесь фишка? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.cisco.com/en/US/docs/ios/12_2t/12_2t4/feature/guide/ftnxauth.html &lt;br&gt;&lt;br&gt;написал я эту строчку адрес&#092;маску указал 0.0.0.0 0.0.0.0 &lt;br&gt;туннели действительно не обвалились, но при этом впн-клиент не коннеткился, как только убрал no-xauth сразу отвалились тоннели, зато впн-клиент законнектился&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>опять про изи-впн (shurick)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16129.html#3</link>
    <pubDate>Mon, 28 Apr 2008 09:28:51 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;спасибо за ответ, &lt;br&gt;&amp;gt;а объяснить можно что мне это даст? &lt;br&gt;&amp;gt;и в чем здесь фишка? &lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/docs/ios/12_2t/12_2t4/feature/guide/ftnxauth.html&lt;br&gt;</description>
</item>

<item>
    <title>опять про изи-впн (bmonk)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16129.html#2</link>
    <pubDate>Mon, 28 Apr 2008 06:13:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;crypto map to_corporate isakmp authorization list groupauthor &lt;br&gt;&amp;gt;&amp;gt;crypto map to_corporate client configuration address respond &lt;br&gt;&amp;gt;&amp;gt;crypto map to_corporate 80 ipsec-isakmp dynamic dynmap &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;все тоннели отваливаются причем не моментально а с каким-то интервалом, каждый по &lt;br&gt;&amp;gt;&amp;gt;разному, и потом уже сами не восстанавливаются пока я не удалю &lt;br&gt;&amp;gt;&amp;gt;последние строки &lt;br&gt;&amp;gt;&amp;gt;помогите кто может :-) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;crypto isakmp key xxx address yy.zz.vv.ww no-xauth &lt;br&gt;&lt;br&gt;спасибо за ответ,&lt;br&gt;а объяснить можно что мне это даст?&lt;br&gt;и в чем здесь фишка?&lt;br&gt;</description>
</item>

<item>
    <title>опять про изи-впн (shurick)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16129.html#1</link>
    <pubDate>Fri, 25 Apr 2008 08:46:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;как только начинаю писать такие строки &lt;br&gt;&amp;gt;crypto map to_corporate client authentication list userauthen &lt;br&gt;&amp;gt;crypto map to_corporate isakmp authorization list groupauthor &lt;br&gt;&amp;gt;crypto map to_corporate client configuration address respond &lt;br&gt;&amp;gt;crypto map to_corporate 80 ipsec-isakmp dynamic dynmap &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все тоннели отваливаются причем не моментально а с каким-то интервалом, каждый по &lt;br&gt;&amp;gt;разному, и потом уже сами не восстанавливаются пока я не удалю &lt;br&gt;&amp;gt;последние строки &lt;br&gt;&amp;gt;помогите кто может :-) &lt;br&gt;&lt;br&gt;crypto isakmp key xxx address yy.zz.vv.ww no-xauth&lt;br&gt;</description>
</item>

</channel>
</rss>
