<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSEC и NAT - видимо проблема с access-listами?..</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16592.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Имеется циска 1841. На ней поднят IPSEC с другим офисом и NAT.&lt;br&gt;Проблема - не идут пинги с этой самой циски в удаленную сеть. Все остальные пинги проходят.&lt;br&gt;При этом если в качестве интерфейса для пингования принудительно указываю внутренный - все проходит отлично.&lt;br&gt;&lt;br&gt;Есть подозрение что она просто гонит свой траффик через внешний интерфейс...&lt;br&gt;&lt;br&gt;Как правильно решить эту проблему?&lt;br&gt;&lt;br&gt;Заранее Огромное Спасибо!&lt;br&gt;&lt;br&gt;&lt;br&gt;Конфа:&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname ciscotest&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;! &lt;br&gt;!&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp key key address &amp;lt;внешний адрес другого офиса&amp;gt;&lt;br&gt;!&lt;br&gt;crypto ipsec security-association lifetime seconds 28800&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set TS1 esp-3des esp-md5-hmac &lt;br&gt;!&lt;br&gt;crypto map CRYPTO 1 ipsec-isakmp &lt;br&gt; set peer &amp;lt;внеш</description>

<item>
    <title>IPSEC и NAT - видимо проблема с access-listами?.. (SergTel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16592.html#9</link>
    <pubDate>Thu, 26 Jun 2008 02:02:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Вообщем странного хотите и странно все описываете.... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А туннель есть? &lt;br&gt;&amp;gt;&amp;gt;я в конфиге такого интерфейса не увидел &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;его и нет &lt;br&gt;&amp;gt;есть просто IPSEC-шифрование &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;интересует как настроить циску так, чтобы она кидала свой пинг в удаленную &lt;br&gt;&amp;gt;сеть и получала ответ. &lt;br&gt;&lt;br&gt;дать двум рутерам статику с указанием интерфейса куда отправлять пакеты&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC и NAT - видимо проблема с access-listами?.. (kirill_gera)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16592.html#8</link>
    <pubDate>Wed, 25 Jun 2008 17:04:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;что-то вы загадками говорите... &lt;br&gt;&amp;gt;&amp;gt;Кроме этого, не забывайте что вы описали ACL в которых указали какие &lt;br&gt;&amp;gt;&amp;gt;пакеты попадают в туннель &lt;br&gt;&amp;gt;&amp;gt;а еще есть удаленная сторона и почему вы считает что она будет &lt;br&gt;&amp;gt;&amp;gt;вам внешние адреса обратно в туннель кидать? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вообщем странного хотите и странно все описываете.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А туннель есть? &lt;br&gt;&amp;gt;я в конфиге такого интерфейса не увидел &lt;br&gt;&lt;br&gt;его и нет&lt;br&gt;есть просто IPSEC-шифрование&lt;br&gt;&lt;br&gt;интересует как настроить циску так, чтобы она кидала свой пинг в удаленную сеть и получала ответ.&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC и NAT - видимо проблема с access-listами?.. (SergTel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16592.html#7</link>
    <pubDate>Wed, 25 Jun 2008 15:33:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;до какой сети у вас нет маршрута? &lt;br&gt;&amp;gt;что-то вы загадками говорите... &lt;br&gt;&amp;gt;Кроме этого, не забывайте что вы описали ACL в которых указали какие &lt;br&gt;&amp;gt;пакеты попадают в туннель &lt;br&gt;&amp;gt;а еще есть удаленная сторона и почему вы считает что она будет &lt;br&gt;&amp;gt;вам внешние адреса обратно в туннель кидать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вообщем странного хотите и странно все описываете.... &lt;br&gt;&lt;br&gt;А туннель есть?&lt;br&gt;я в конфиге такого интерфейса не увидел&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC и NAT - видимо проблема с access-listами?.. (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16592.html#6</link>
    <pubDate>Wed, 25 Jun 2008 13:26:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;хотелось бы чтобы с циски мог нормально пройти пинг до внутреннего адреса &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;сети другого офиса. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ну так вы же пишите что при правильном указании сорса для адреса &lt;br&gt;&amp;gt;&amp;gt;пинг проходит &lt;br&gt;&amp;gt;&amp;gt;в чем тогда проблема? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проблема в отсутствии описания маршрута до сети &lt;br&gt;&amp;gt;по дефолту и идет через Fa0/0 &lt;br&gt;&lt;br&gt;до какой сети у вас нет маршрута?&lt;br&gt;что-то вы загадками говорите...&lt;br&gt;Кроме этого, не забывайте что вы описали ACL в которых указали какие пакеты попадают в туннель&lt;br&gt;а еще есть удаленная сторона и почему вы считает что она будет вам внешние адреса обратно в туннель кидать?&lt;br&gt;&lt;br&gt;Вообщем странного хотите и странно все описываете....&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC и NAT - видимо проблема с access-listами?.. (kirill_gera)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16592.html#5</link>
    <pubDate>Wed, 25 Jun 2008 13:19:47 GMT</pubDate>
    <description>&amp;gt;проблема в отсутствии описания маршрута до сети &lt;br&gt;&amp;gt;по дефолту и идет через Fa0/0 &lt;br&gt;&lt;br&gt;хм. а как его правильно прописать, не подскажите?&lt;br&gt;попробовал &quot;ip route 192.168.2.0 255.255.255.0 interface fa 0/1&quot; - не помогло.&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC и NAT - видимо проблема с access-listами?.. (SergTel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16592.html#4</link>
    <pubDate>Wed, 25 Jun 2008 12:51:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;внешних - незачем. &lt;br&gt;&amp;gt;&amp;gt;абсолютно. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;хотелось бы чтобы с циски мог нормально пройти пинг до внутреннего адреса &lt;br&gt;&amp;gt;&amp;gt;сети другого офиса. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну так вы же пишите что при правильном указании сорса для адреса &lt;br&gt;&amp;gt;пинг проходит &lt;br&gt;&amp;gt;в чем тогда проблема? &lt;br&gt;&lt;br&gt;проблема в отсутствии описания маршрута до сети&lt;br&gt;по дефолту и идет через Fa0/0&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC и NAT - видимо проблема с access-listами?.. (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16592.html#3</link>
    <pubDate>Wed, 25 Jun 2008 12:41:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а зачем вам хождение внешних адресов в туннеле? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;внешних - незачем. &lt;br&gt;&amp;gt;абсолютно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;хотелось бы чтобы с циски мог нормально пройти пинг до внутреннего адреса &lt;br&gt;&amp;gt;сети другого офиса. &lt;br&gt;&lt;br&gt;ну так вы же пишите что при правильном указании сорса для адреса пинг проходит&lt;br&gt;в чем тогда проблема?&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC и NAT - видимо проблема с access-listами?.. (kirill_gera)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16592.html#2</link>
    <pubDate>Wed, 25 Jun 2008 12:15:20 GMT</pubDate>
    <description>&amp;gt;а зачем вам хождение внешних адресов в туннеле? &lt;br&gt;&lt;br&gt;внешних - незачем.&lt;br&gt;абсолютно.&lt;br&gt;&lt;br&gt;&lt;br&gt;хотелось бы чтобы с циски мог нормально пройти пинг до внутреннего адреса сети другого офиса.&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC и NAT - видимо проблема с access-listами?.. (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16592.html#1</link>
    <pubDate>Wed, 25 Jun 2008 12:08:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;line con 0 &lt;br&gt;&amp;gt;line aux 0 &lt;br&gt;&amp;gt;line vty 0 4 &lt;br&gt;&amp;gt; login &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;scheduler allocate 20000 1000 &lt;br&gt;&amp;gt;end &lt;br&gt;&lt;br&gt;а зачем вам хождение внешних адресов в туннеле?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
