<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как настроить 871 циску чтоб поднять впн с zyxel zywall 5???</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17292.html</link>
    <description>Собственно zywall просто даже не видит как циска к нему стучится... всё перепробовали.&lt;br&gt;</description>

<item>
    <title>Как настроить 871 циску чтоб поднять впн с zyxel zywall 5??? (Komrus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17292.html#3</link>
    <pubDate>Mon, 06 Oct 2008 05:48:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Собственно zywall просто даже не видит как циска к нему стучится... всё &amp;gt;&lt;br&gt;&amp;gt;&amp;gt;access-list 100 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мне кажется если не видит то все дело в твоем ACL &lt;br&gt;&amp;gt;Попробуй туда прописать &lt;br&gt;&lt;br&gt;Во-первых, это кусок конфига не автора темы, а мой.&lt;br&gt;А во-вторых - он полностью рабочий :)&lt;br&gt;&lt;br&gt;И с учетом того, что этот ACL используется для криптомэпа &quot;sklad&quot;, то в нем прописаны как раз адреса с каких на какой надо таки криптовать...&lt;br&gt;&lt;br&gt;А вот если на внешнем интерфейсе еще и NAT висит, то в ACL&apos;е, описывающим что NAT&apos;ить, а что - нет, надо запретить NAT&apos;ить пакеты, идущие из одного в офиса в другой&lt;br&gt;&lt;br&gt;Нечто вроде&lt;br&gt;interface FastEthernet4&lt;br&gt; ip nat outside&lt;br&gt;&lt;br&gt;ip nat inside source list 101 interface FastEthernet4 overload&lt;br&gt;&lt;br&gt;access-list 101 deny   ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255&lt;br&gt;access-list 101 permit ip 192.168.2.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;&lt;br&gt;См. &lt;br&gt;NAT Order of Operation&lt;br&gt;http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080133ddd.shtml&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить 871 циску чтоб поднять впн с zyxel zywall 5??? (visaversa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17292.html#2</link>
    <pubDate>Sun, 05 Oct 2008 17:29:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Собственно zywall просто даже не видит как циска к нему стучится... всё &amp;gt;&lt;br&gt;&amp;gt;access-list 100 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 &lt;br&gt;&lt;br&gt;Мне кажется если не видит то все дело в твоем ACL&lt;br&gt;Попробуй туда прописать &lt;br&gt;&lt;br&gt;access-list 100 permit host (твой внешний ip) host (внешний адрес зухеля)&lt;br&gt;&lt;br&gt;Напиши потом, интересно в этом ли дело&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить 871 циску чтоб поднять впн с zyxel zywall 5??? (Komrus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17292.html#1</link>
    <pubDate>Thu, 02 Oct 2008 14:17:17 GMT</pubDate>
    <description>&amp;gt;Собственно zywall просто даже не видит как циска к нему стучится... всё &lt;br&gt;&amp;gt;перепробовали. &lt;br&gt;&lt;br&gt;Кусок живого конфига от циски - соединяемой с ZyWall 35&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; lifetime 28800&lt;br&gt;crypto isakmp key 6 xxxx address &amp;lt;IP-адрес-зюхеля&amp;gt;&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set myset esp-3des esp-sha-hmac&lt;br&gt;!&lt;br&gt;crypto map sklad 10 ipsec-isakmp&lt;br&gt; set peer &amp;lt;IP-адрес-зюхеля&amp;gt;&lt;br&gt; set transform-set myset&lt;br&gt; match address 100&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;&lt;br&gt;interface FastEthernet4&lt;br&gt; ip address 80.xx.xx.xx 255.255.255.252&lt;br&gt; ip virtual-reassembly&lt;br&gt; speed 10&lt;br&gt; full-duplex&lt;br&gt; crypto map sklad&lt;br&gt;&lt;br&gt;access-list 100 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
