<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: не могу подружить XPи циско по  L2TP IPSec</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16366.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Подскажите если кому удавалось соединить циску и ХР по L2TP IPSec, в чем может быть у меня проблема. Есть 2811 на нем уже работал ВПН по РРТР. РРТР был настроен через vpdn. При конекте ХР клиентов по РРТР радиус им выдавал ИП. Эта сеточка которую раздавал радиус имеет определенные права и привилегии. Теперь есть необходимость к 2811 по ВПН подключить 871 циску. Так как  циска не может быть РРТР клиентом то решено было соеденить 2 циски по L2TP IPsec. Здача состоит в том что бы как и раньше радиус выдавал ИП L2TP клиентам. Для этого опять я подлючил vpdn. Так как циска 871 еще не куплена я хотел попробовать эту схему с ХР, но застрял вот на этом:&lt;br&gt;&lt;br&gt;May 26 16:39:31 192.168.1.2 13647: *May 26 13:45:59.541: IPSEC(crypto_ipsec_process_proposal): invalid transform proposal flags -- 0x4&lt;br&gt;May 26 16:39:31 192.168.1.2 13648: *May 26 13:45:59.541: ISAKMP:(1013): IPSec policy invalidated proposal with error 1024&lt;br&gt;May 26 16:39:31 192.168.1.2 13649: *May 26 13:45:59.541: IPSEC(crypto_ipsec_process_proposa</description>

<item>
    <title>не могу подружить XPи циско по  L2TP IPSec (stitch636)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16366.html#7</link>
    <pubDate>Wed, 04 Jun 2008 18:35:01 GMT</pubDate>
    <description>проще и надёжнее.&lt;br&gt;гибче и секурнее.&lt;br&gt;но не всегда можно :)&lt;br&gt;</description>
</item>

<item>
    <title>не могу подружить XPи циско по  L2TP IPSec (bmonk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16366.html#6</link>
    <pubDate>Mon, 02 Jun 2008 05:02:37 GMT</pubDate>
    <description>Здравствуйте.&lt;br&gt;может я чегото не понимаю но разве не проще использовать cisco vpn-client&lt;br&gt;</description>
</item>

<item>
    <title>не могу подружить XPи циско по  L2TP IPSec (stitch636)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16366.html#5</link>
    <pubDate>Wed, 28 May 2008 13:03:14 GMT</pubDate>
    <description>require data encryption отключить.&lt;br&gt;это включает mppe&lt;br&gt;Из crypto поддерживается DES,3DES&lt;br&gt;hash - md5&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не могу подружить XPи циско по  L2TP IPSec (teebot)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16366.html#4</link>
    <pubDate>Wed, 28 May 2008 06:49:52 GMT</pubDate>
    <description>&amp;gt;Используйте transform-set в mode transport. &lt;br&gt;&amp;gt;Например: &lt;br&gt;&amp;gt;crypto ipsec transform-set L2TP esp-3des esp-sha-hmac &lt;br&gt;&amp;gt; mode transport &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;действительно это улучшило ситуацию. я включил в реестре IPSec и подконектися по L2TP, но... соединение не устанавливается если в свойствах соединения на винде стоит галочка Require data encryption (disconnect if none)&lt;br&gt;&lt;br&gt;С одной стороны зачем нужно это шифрование если уже IPSec соединение установлено между циской и виндой,а с другой если такая возможность есть значит она должна работать. Короче мне не понятна логика майкрософта.&lt;br&gt;</description>
</item>

<item>
    <title>не могу подружить XPи циско по  L2TP IPSec (teebot)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16366.html#3</link>
    <pubDate>Wed, 28 May 2008 06:19:43 GMT</pubDate>
    <description>если в реесте ХР отключить IPSec, то L2TP тунель устанавливается. Но что у меня это в голове не укладывается. Ведь IPSec уже настроен в IP Security Policy и работает. Что же еще пытается сделать винда когда устанавливает L2TP соединение?&lt;br&gt;</description>
</item>

<item>
    <title>не могу подружить XPи циско по  L2TP IPSec (stitch636)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16366.html#2</link>
    <pubDate>Wed, 28 May 2008 06:11:28 GMT</pubDate>
    <description>Используйте transform-set в mode transport.&lt;br&gt;Например:&lt;br&gt;crypto ipsec transform-set L2TP esp-3des esp-sha-hmac&lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;</description>
</item>

<item>
    <title>не могу подружить XPи циско по  L2TP IPSec (teebot)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16366.html#1</link>
    <pubDate>Tue, 27 May 2008 13:50:15 GMT</pubDate>
    <description>ситуация немного изменилась, теперь IPSec между ХР и циской есть, но l2tp соединение не хочет устанавливаться все с теми же ошибками&lt;br&gt;</description>
</item>

</channel>
</rss>
