<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Easy VPN: помогите с Acl</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17354.html</link>
    <description>Проблема с access-list.&lt;br&gt;Вот конфиг:&lt;br&gt;&lt;br&gt;username user password 0 cisco&lt;br&gt;&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login userauthen local&lt;br&gt;aaa authorization network groupauthor local &lt;br&gt;aaa session-id common&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto isakmp policy 100&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2  &lt;br&gt;!&lt;br&gt;crypto isakmp client configuration group test&lt;br&gt; key 123&lt;br&gt; pool tpoll&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set SET esp-des esp-md5-hmac &lt;br&gt;!&lt;br&gt;crypto dynamic-map Dinmap 10&lt;br&gt; set transform-set SET &lt;br&gt; match address 101&lt;br&gt; reverse-route&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map Map client authentication list userauthen&lt;br&gt;crypto map Map isakmp authorization list groupauthor&lt;br&gt;crypto map Map client configuration address respond&lt;br&gt;crypto map Map 10 ipsec-isakmp dynamic Dinmap &lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0&lt;br&gt; ip address 10.1.1.1 255.255.255.0&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; crypto map Map&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1&lt;br&gt; ip address 172.16.1.1 255.255.255.0&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;ip local pool tpoll 172.16.1.10 172.16.1.12&lt;br&gt;&lt;br&gt;!&lt;br&gt;!&lt;br&gt;access-list 101 permit</description>

<item>
    <title>Easy VPN: помогите с Acl (Helper)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17354.html#3</link>
    <pubDate>Sat, 11 Oct 2008 17:57:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пробовал - не работает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Схема такая: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;VPN Client---------------------------C2651----------------------Сервер &lt;br&gt;&amp;gt;10.1.1.2            &lt;br&gt;&amp;gt;         10.1.1.1  &lt;br&gt;&amp;gt;  172.16.1.1         &lt;br&gt;&amp;gt;   172.16.1.2 &lt;br&gt;&lt;br&gt;Если конфиг правильно нарисован, сеть, на которую шифруется траифк, будет видно при подключении в VPN клиенте :status/statistics/route details в окне secured routes&lt;br&gt;</description>
</item>

<item>
    <title>Easy VPN: помогите с Acl (Avanty)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17354.html#2</link>
    <pubDate>Fri, 10 Oct 2008 10:43:06 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;если трафик на 172.16.1.0/24 надо шифровать, то &lt;br&gt;&amp;gt;access-list 101 permit ip 172.16.1.0 0.0.0.255  any &lt;br&gt;&lt;br&gt;пробовал - не работает. &lt;br&gt;&lt;br&gt;Схема такая:&lt;br&gt;&lt;br&gt;VPN Client---------------------------C2651----------------------Сервер&lt;br&gt;10.1.1.2                     10.1.1.1    172.16.1.1            172.16.1.2&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Easy VPN: помогите с Acl (Helper)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17354.html#1</link>
    <pubDate>Fri, 10 Oct 2008 10:34:54 GMT</pubDate>
    <description>&amp;gt;если   access-list 101 permit ip 172.16.1.0 0.0.0.255 10.1.1.0 0.0.0.255 &lt;br&gt;&amp;gt;или     access-list 101 permit ip 10.1.1.0 0.0.0.255 172.16.1.0 &lt;br&gt;&lt;br&gt;если трафик на 172.16.1.0/24 надо шифровать, то&lt;br&gt;access-list 101 permit ip 172.16.1.0 0.0.0.255  any&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
