<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Связать два роутера</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16782.html</link>
    <description>Есть две кисы, 2800, c2801-adventerprisek9-mz.124-16&lt;br&gt;&lt;br&gt;У одной статический внешний IP, на другой pppoe клиент, с постоянно меняющимся IP (при каждом переподключении есесно). Нужно поднять между ними IP туннель.&lt;br&gt;&lt;br&gt;Какие будут мысли?&lt;br&gt;pptp отпадает, потому что киса не умеет быть pptp клиентом.&lt;br&gt;пытался поразбираться с l2tp, но что-то эту китайскую грамоту не осилил.&lt;br&gt;</description>

<item>
    <title>Связать два роутера (Solodark)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16782.html#12</link>
    <pubDate>Wed, 30 Jul 2008 12:46:56 GMT</pubDate>
    <description>Ярослав, благодарю !!! &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Связать два роутера (KiM)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16782.html#11</link>
    <pubDate>Wed, 30 Jul 2008 11:08:38 GMT</pubDate>
    <description>&amp;gt;Есть две кисы, 2800, c2801-adventerprisek9-mz.124-16 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;У одной статический внешний IP, на другой pppoe клиент, с постоянно меняющимся &lt;br&gt;&amp;gt;IP (при каждом переподключении есесно). Нужно поднять между ними IP туннель. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Какие будут мысли? &lt;br&gt;&amp;gt;pptp отпадает, потому что киса не умеет быть pptp клиентом. &lt;br&gt;&amp;gt;пытался поразбираться с l2tp, но что-то эту китайскую грамоту не осилил. &lt;br&gt;&lt;br&gt;cisco умеет быть pptp клиентом:)&lt;br&gt;darksid.blog.ru - ссылка на настройку. проверено на практике&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Связать два роутера (Ярослав Росомахо)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16782.html#10</link>
    <pubDate>Wed, 30 Jul 2008 10:35:53 GMT</pubDate>
    <description>&amp;gt;Ярослав, а можно &quot;пример&quot; такого конфига ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я представляю как можно поднять IPsec внутри GRE (случай когда шифрование вешаем &lt;br&gt;&amp;gt;на физический интерфейс).. представляю случай когда GRE живет внутри IPsec (шифрование &lt;br&gt;&amp;gt;вешаем на тунельный) но как приземлить GRE на лупбек через тунель &lt;br&gt;&amp;gt;IPsec чего-то не понимаю :( &lt;br&gt;&lt;br&gt;как-то так&lt;br&gt;&lt;br&gt;R1 (с динамическим адресом):&lt;br&gt;crypto isakmp policy 10&lt;br&gt;encr 3des&lt;br&gt;hash md5&lt;br&gt;authentication pre-share&lt;br&gt;crypto isakmp key VERYBIGSECRET address &amp;lt;внешний статический адрес R2&amp;gt;&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set 3DES_MD5 esp-3des esp-md5-hmac&lt;br&gt;!&lt;br&gt;crypto map VPN 10 ipsec-isakmp&lt;br&gt;set peer &amp;lt;внешний статический адрес R2&amp;gt;&lt;br&gt;set transform-set 3DES_MD5&lt;br&gt;match address CRYPTO&lt;br&gt;&lt;br&gt;ip access-list extended CRYPTO&lt;br&gt;permit ip host 1.1.1.2 host 1.1.1.1&lt;br&gt;&lt;br&gt;ip route 1.1.1.1 255.255.255.255 &amp;lt;адрес дефолт гейтвея или имя внешнего интерфейса&amp;gt;&lt;br&gt;&lt;br&gt;interface Loopback0&lt;br&gt; ip address 1.1.1.2 255.255.255.255&lt;br&gt;&lt;br&gt;interface FastEthernet1/0 (внешний интерфейс)&lt;br&gt;crypto map VPN&lt;br&gt;&lt;br&gt;interface Tunnel0&lt;br&gt;ip addr &amp;lt;адрес ма</description>
</item>

<item>
    <title>Связать два роутера (Solodark)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16782.html#9</link>
    <pubDate>Wed, 30 Jul 2008 10:22:40 GMT</pubDate>
    <description>Ярослав, а можно &quot;пример&quot; такого конфига ?&lt;br&gt;&lt;br&gt;Я представляю как можно поднять IPsec внутри GRE (случай когда шифрование вешаем на физический интерфейс).. представляю случай когда GRE живет внутри IPsec (шифрование вешаем на тунельный) но как приземлить GRE на лупбек через тунель IPsec чего-то не понимаю :( &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Связать два роутера (ShyLion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16782.html#8</link>
    <pubDate>Wed, 30 Jul 2008 08:48:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Зачем pptp/l2tp если классического ipsec для решения вашей задачи более чем достаточно? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;OSPF куда повесить в этом случае? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Если вам нужна динамическая маршрутизация между маршрутизаторами, тогда либо GRE внутри IPSec, &lt;br&gt;&amp;gt;&amp;gt;либо апгрейдить IOS на 12.4T и использовать Dynamic VTI Ipsec. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;маленькое дополнение по поводу &quot;не умеет быть pptp клиентом&quot; = 871/851 могут &lt;br&gt;&amp;gt;быть pptp/pppoe клиентом как и 1721(я не помню - кажется на &lt;br&gt;&amp;gt;ней тоже поднимал) - почему этого не могут 28-е ? &lt;br&gt;&lt;br&gt;использовать недокументированые фичи нет особого желания&lt;br&gt;конфиг должен быть понятен в понедельник рано утром&lt;br&gt;</description>
</item>

<item>
    <title>Связать два роутера (ShyLion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16782.html#7</link>
    <pubDate>Wed, 30 Jul 2008 08:44:03 GMT</pubDate>
    <description>&amp;gt;2. &lt;br&gt;&amp;gt;На меняющийся адрес GRE поднять нельзя, зато можно поднять на удаленный лупбек, &lt;br&gt;&amp;gt;маршрут к которому лежит через туннель IPSec &lt;br&gt;&lt;br&gt;Слишком громоздко получается, гораздо проще в моем случае l2tp, что я и сделал.&lt;br&gt;</description>
</item>

<item>
    <title>Связать два роутера (Ярослав Росомахо)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16782.html#6</link>
    <pubDate>Wed, 30 Jul 2008 08:33:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;маленькое дополнение по поводу &quot;не умеет быть pptp клиентом&quot; = 871/851 могут &lt;br&gt;&amp;gt;&amp;gt;быть pptp/pppoe клиентом как и 1721(я не помню - кажется на &lt;br&gt;&amp;gt;&amp;gt;ней тоже поднимал) - почему этого не могут 28-е ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И еще один вопрос - как можно поднять gre на удаленный меняющийся &lt;br&gt;&amp;gt;адрес ? &lt;br&gt;&lt;br&gt;1.&lt;br&gt;pppoe клиентами может быть любая циска официально&lt;br&gt;ppptp клиентом официально может быть только VPN3002 hardware client, другие продукты - только неофициально через &quot;service internal&quot;&lt;br&gt;&lt;br&gt;2.&lt;br&gt;На меняющийся адрес GRE поднять нельзя, зато можно поднять на удаленный лупбек, маршрут к которому лежит через туннель IPSec&lt;br&gt;</description>
</item>

<item>
    <title>Связать два роутера (Solodark)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16782.html#5</link>
    <pubDate>Wed, 30 Jul 2008 08:27:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Зачем pptp/l2tp если классического ipsec для решения вашей задачи более чем достаточно? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;OSPF куда повесить в этом случае? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Если вам нужна динамическая маршрутизация между маршрутизаторами, тогда либо GRE внутри IPSec, &lt;br&gt;&amp;gt;&amp;gt;либо апгрейдить IOS на 12.4T и использовать Dynamic VTI Ipsec. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;маленькое дополнение по поводу &quot;не умеет быть pptp клиентом&quot; = 871/851 могут &lt;br&gt;&amp;gt;быть pptp/pppoe клиентом как и 1721(я не помню - кажется на &lt;br&gt;&amp;gt;ней тоже поднимал) - почему этого не могут 28-е ? &lt;br&gt;&lt;br&gt;И еще один вопрос - как можно поднять gre на удаленный меняющийся адрес ? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Связать два роутера (Solodark)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16782.html#4</link>
    <pubDate>Wed, 30 Jul 2008 08:23:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Какие будут мысли? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;pptp отпадает, потому что киса не умеет быть pptp клиентом. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;пытался поразбираться с l2tp, но что-то эту китайскую грамоту не осилил. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Зачем pptp/l2tp если классического ipsec для решения вашей задачи более чем достаточно? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;OSPF куда повесить в этом случае? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если вам нужна динамическая маршрутизация между маршрутизаторами, тогда либо GRE внутри IPSec, &lt;br&gt;&amp;gt;либо апгрейдить IOS на 12.4T и использовать Dynamic VTI Ipsec. &lt;br&gt;&lt;br&gt;маленькое дополнение по поводу &quot;не умеет быть pptp клиентом&quot; = 871/851 могут быть pptp/pppoe клиентом как и 1721(я не помню - кажется на ней тоже поднимал) - почему этого не могут 28-е ?&lt;br&gt;</description>
</item>

</channel>
</rss>
