<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: EasyVPN HELP!</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16550.html</link>
    <description>Всем здравствуйте!&lt;br&gt;Возникла проблема с подключением клиентов к EasyVPN Server(построенной на базе Cisco 871). Если быть более точным, клиент подключается к серверу, ему выдется ip из локальной сети 192.168.0.0/24, до терминальных серверов пинги успешно проходят, но попытки подключиться на внутренний сервер по RDP или просто зайти на шаринг не проходят. Sh crypto isakmp sa и ipsec sa показывают что соединение активно, количество enc пакетов растет. Пробывал из нескольких сетей подключаться, на компьютерах firewall-ы отключены. &lt;br&gt;&lt;br&gt;Заранее спасибо!&lt;br&gt; &lt;br&gt;&lt;br&gt;Вот конфиг рутера:&lt;br&gt;gw.xxx.xxx(config)#do sh run&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 5671 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname gw.xxxx.xxxxx&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 52000 debugging&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication login vpn_xauth loca</description>

<item>
    <title>EasyVPN HELP! (bmonk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16550.html#5</link>
    <pubDate>Mon, 23 Jun 2008 05:13:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;crypto map CMAP client configuration address respond &lt;br&gt;&amp;gt;crypto map CMAP 65535 ipsec-isakmp dynamic DYNMAP &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;crypto map dynmap isakmp authorization list hw-client-groupname &lt;br&gt;&amp;gt;crypto map dynmap client configuration address respond &lt;br&gt;&amp;gt;crypto map dynmap 1 ipsec-isakmp dynamic dynmap &lt;br&gt;&lt;br&gt;ИМХО первый вариант правильней&lt;br&gt;мне кажеться что клиентов лучше вывести в другую подсеть и переписатть 102 ацл &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>EasyVPN HELP! (БРЕДОР)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16550.html#4</link>
    <pubDate>Fri, 20 Jun 2008 12:55:55 GMT</pubDate>
    <description>&lt;br&gt;Может я ошибся и м&#092;необходимо написать не так:&lt;br&gt;&lt;br&gt;crypto dynamic-map DYNMAP 1&lt;br&gt;set transform-set FOR_EASYVPN&lt;br&gt;reverse-route&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map CMAP client authentication list vpn_xauth&lt;br&gt;crypto map CMAP isakmp authorization list vpn_group&lt;br&gt;crypto map CMAP client configuration address respond&lt;br&gt;crypto map CMAP 65535 ipsec-isakmp dynamic DYNMAP&lt;br&gt;!&lt;br&gt;&lt;br&gt;&lt;br&gt;а так:&lt;br&gt;&lt;br&gt;crypto map dynmap isakmp authorization list hw-client-groupname&lt;br&gt;crypto map dynmap client configuration address respond&lt;br&gt;crypto map dynmap 1 ipsec-isakmp dynamic dynmap&lt;br&gt;</description>
</item>

<item>
    <title>EasyVPN HELP! (БРЕДОР)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16550.html#3</link>
    <pubDate>Fri, 20 Jun 2008 12:41:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;interface Vlan1&lt;br&gt;&amp;gt;&amp;gt; description LAN Interface &lt;br&gt;&amp;gt;&amp;gt; ip address 192.168.0.101 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt; ip nat inside &lt;br&gt;&amp;gt;&amp;gt; ip virtual-reassembly &lt;br&gt;&amp;gt;&amp;gt; ip tcp adjust-mss 1452 &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А ip tcp adjust-mss 1452 на VLAN1 поставил? &lt;br&gt;&lt;br&gt;нет, не ставил&lt;br&gt;</description>
</item>

<item>
    <title>EasyVPN HELP! (БРЕДОР)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16550.html#2</link>
    <pubDate>Fri, 20 Jun 2008 12:39:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;interface Vlan1&lt;br&gt;&amp;gt;&amp;gt; description LAN Interface &lt;br&gt;&amp;gt;&amp;gt; ip address 192.168.0.101 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt; ip nat inside &lt;br&gt;&amp;gt;&amp;gt; ip virtual-reassembly &lt;br&gt;&amp;gt;&amp;gt; ip tcp adjust-mss 1452 &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А ip tcp adjust-mss 1452 на VLAN1 поставил? &lt;br&gt;&lt;br&gt;нет не ставил&lt;br&gt;</description>
</item>

<item>
    <title>EasyVPN HELP! (SergTel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16550.html#1</link>
    <pubDate>Fri, 20 Jun 2008 10:36:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; speed auto &lt;br&gt;&amp;gt; crypto map CMAP &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;interface Vlan1&lt;br&gt;&amp;gt; description LAN Interface &lt;br&gt;&amp;gt; ip address 192.168.0.101 255.255.255.0 &lt;br&gt;&amp;gt; ip nat inside &lt;br&gt;&amp;gt; ip virtual-reassembly &lt;br&gt;&amp;gt; ip tcp adjust-mss 1452 &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;А ip tcp adjust-mss 1452 на VLAN1 поставил?&lt;br&gt;</description>
</item>

</channel>
</rss>
