<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Site-to-site + L2TP с исп. PSK и динамич. ip</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16846.html</link>
    <description>Господа! Вот такая собственно задачка:&lt;br&gt;В центре 1811 с постоянным ИП.&lt;br&gt;Вокруг - мелкие сайты с 871 и динамическими ИП, да к ним вдобавок еще и одиночные клиенты (мобильные и статические).&lt;br&gt;Инфраструктура мизерная - один только терминальный сервер, посему только pre-shared key.&lt;br&gt;Сейчас сайты подключены через dynamic map с общим PSK и reverse-route.&lt;br&gt;&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr aes&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp key 1234567890 address 0.0.0.0 0.0.0.0&lt;br&gt;crypto isakmp keepalive 10&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set test-vpn esp-aes esp-sha-hmac &lt;br&gt;!&lt;br&gt;crypto dynamic-map my-dmap 10&lt;br&gt; set transform-set test-vpn &lt;br&gt; set pfs group2&lt;br&gt; reverse-route&lt;br&gt;!&lt;br&gt;crypto map my-dynamic-map local-address Dialer0&lt;br&gt;crypto map my-dynamic-map 10 ipsec-isakmp dynamic my-dmap &lt;br&gt;&lt;br&gt;А удаленный доступ - по PPTP.&lt;br&gt;Есть желание перевести удаленных на L2TP&#092;IPSEC.&lt;br&gt;Вот и встает вопрос: как же настроить isakmp политики и crypto maps, чтобы одна железяка делала и тунель, и транспорт?&lt;br&gt;</description>

<item>
    <title>Site-to-site + L2TP с исп. PSK и динамич. ip (stitch636)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16846.html#1</link>
    <pubDate>Wed, 06 Aug 2008 08:06:32 GMT</pubDate>
    <description>Еще вариант:&lt;br&gt;1811 - EZVPN-server&lt;br&gt;871 - EZVPN-client&apos;ы&lt;br&gt;Мобильные клиенты - Cisco VPN Client.&lt;br&gt;</description>
</item>

</channel>
</rss>
