<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN между Pix и 3800</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17938.html</link>
    <description>Настраиваю site-to-site между пиксом и роутером, все делаю по руководству циско http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_configuration_example09186a0080094498.shtml&lt;br&gt;&lt;br&gt;Туннель не поднимается, устройства друг друга не видят.&lt;br&gt;Виню во всем пикс, т.к. не прописывается команда  sysopt connection permit-ipsec, она вводится, но не видна в конфиге потом.&lt;br&gt;&lt;br&gt;Подскажите, плиз, в чем проблема?&lt;br&gt;</description>

<item>
    <title>VPN между Pix и 3800 (sh_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17938.html#10</link>
    <pubDate>Tue, 30 Dec 2008 15:37:04 GMT</pubDate>
    <description>Ну вот теперь показывайте конфиги. Только не вырезайте ничего.&lt;br&gt;</description>
</item>

<item>
    <title>VPN между Pix и 3800 (Avanty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17938.html#9</link>
    <pubDate>Tue, 30 Dec 2008 12:16:09 GMT</pubDate>
    <description>вернее даже пинга нет&lt;br&gt;</description>
</item>

<item>
    <title>VPN между Pix и 3800 (Avanty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17938.html#8</link>
    <pubDate>Tue, 30 Dec 2008 11:25:42 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Ничего странного. Пикс в сети 192.168.1.0, а роутер 192.168.2.0 &lt;br&gt;&lt;br&gt;Вот я идиот )))&lt;br&gt;Пинг пошел, но туннеля нет.&lt;br&gt;&lt;br&gt;pixfirewall# ping 10.2.2.1&lt;br&gt;                          ICMP echo request from 192.168.1.1 to 10.2.2.1 ID=4388 seq=49961 len=72&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Sending 5, 100-byte ICMP Echos to 10.2.2.1, timeout is 2 seconds:&lt;br&gt;?ICMP echo request from 192.168.1.1 to 10.2.2.1 ID=4388 seq=49961 len=72&lt;br&gt;?ICMP echo request from 192.168.1.1 to 10.2.2.1 ID=4388 seq=49961 len=72&lt;br&gt;?ICMP echo request from 192.168.1.1 to 10.2.2.1 ID=4388 seq=49961 len=72&lt;br&gt;?ICMP echo request from 192.168.1.1 to 10.2.2.1 ID=4388 seq=49961 len=72&lt;br&gt;?&lt;br&gt;Success rate is 0 percent (0/5)&lt;br&gt;pixfirewall# sh isa&lt;br&gt;pixfirewall# sh isakmp &lt;br&gt;&lt;br&gt;There are no isakmp sas&lt;br&gt;&lt;br&gt;Global IKE Statistics&lt;br&gt;Active Tunnels: 0&lt;br&gt;Previous Tunnels: 0&lt;br&gt;In Octets: 1312&lt;br&gt;In Packets: 6&lt;br&gt;In Drop Packets: 2&lt;br&gt;In Notifys: 0&lt;br&gt;In P2 Exchanges: 0&lt;br&gt;In P2 Exchange Invalids: 0&lt;br&gt;In P2 Exchange Rejects: 0&lt;br&gt;In P2 Sa Delete Requests: 0&lt;br&gt;Out Octets: 352&lt;br&gt;Out Packets: 4&lt;br&gt;Out D</description>
</item>

<item>
    <title>VPN между Pix и 3800 (sh_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17938.html#7</link>
    <pubDate>Tue, 30 Dec 2008 11:16:47 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;вопрос снимается. Есть другой: &lt;br&gt;&amp;gt;-сделал nat 0, но при попытке пинга пишет No route to host &lt;br&gt;&amp;gt;192.168.2.1. Странно, в одной подсети и роутер и пикс находятся..... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Ничего странного. Пикс в сети 192.168.1.0, а роутер 192.168.2.0&lt;br&gt;</description>
</item>

<item>
    <title>VPN между Pix и 3800 (Avanty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17938.html#6</link>
    <pubDate>Tue, 30 Dec 2008 09:10:32 GMT</pubDate>
    <description>&amp;gt;вопрос: а при permit any any  и без указания ненатирования сетей &lt;br&gt;&amp;gt;не должно подниматься (да и нету у меня nat)? &lt;br&gt;&lt;br&gt;вопрос снимается. Есть другой:&lt;br&gt;-сделал nat 0, но при попытке пинга пишет No route to host 192.168.2.1. Странно, в одной подсети и роутер и пикс находятся.....&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>VPN между Pix и 3800 (Avanty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17938.html#5</link>
    <pubDate>Tue, 30 Dec 2008 08:21:09 GMT</pubDate>
    <description>&amp;gt;crypto map MAP 10 match address XXXXXX &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Причем acl XXXXX должен быть ассиметричен acl 100 на роутере. Плюс к &lt;br&gt;&amp;gt;этому, поставьте не any any, а полностью сети. Плюс, сделайте на &lt;br&gt;&amp;gt;пиксе, чтобы эти сети не натились. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И внимательнее читайте то, что написано. Там жирными букаффками выделено то, что &lt;br&gt;&amp;gt;НЕОБХОДИМО для поднятия туннельчега. &lt;br&gt;&lt;br&gt;crypto map MAP 10 match address XXXXXX - это есть, просто сюда не скопировал&lt;br&gt;&lt;br&gt;вопрос: а при permit any any  и без указания ненатирования сетей не должно подниматься (да и нету у меня nat)?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN между Pix и 3800 (sh_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17938.html#4</link>
    <pubDate>Tue, 30 Dec 2008 07:28:56 GMT</pubDate>
    <description>crypto map MAP 10 match address XXXXXX&lt;br&gt;&lt;br&gt;Причем acl XXXXX должен быть ассиметричен acl 100 на роутере. Плюс к этому, поставьте не any any, а полностью сети. Плюс, сделайте на пиксе, чтобы эти сети не натились.&lt;br&gt;&lt;br&gt;И внимательнее читайте то, что написано. Там жирными букаффками выделено то, что НЕОБХОДИМО для поднятия туннельчега.&lt;br&gt;</description>
</item>

<item>
    <title>VPN между Pix и 3800 (Avanty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17938.html#3</link>
    <pubDate>Mon, 29 Dec 2008 14:41:23 GMT</pubDate>
    <description>Вот конфиги девайсов:&lt;br&gt;&lt;br&gt;Пикс:&lt;br&gt;PIX Version 7.2(2) &lt;br&gt;!&lt;br&gt;hostname pixfirewall&lt;br&gt;enable password 8Ry2YjIyt7RRXU24 encrypted&lt;br&gt;names&lt;br&gt;!&lt;br&gt;interface Ethernet0&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 10.1.1.1 255.255.255.0 &lt;br&gt;!&lt;br&gt;interface Ethernet1&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 192.168.1.1 255.255.255.0 &lt;br&gt;!&lt;br&gt;passwd 2KFQnbNIdI.2KYOU encrypted&lt;br&gt;ftp mode passive&lt;br&gt;&lt;br&gt;access-list PING extended permit ip any any &lt;br&gt;&lt;br&gt;pager lines 24&lt;br&gt;mtu inside 1500&lt;br&gt;mtu outside 1500&lt;br&gt;no failover&lt;br&gt;icmp unreachable rate-limit 1 burst-size 1&lt;br&gt;no asdm history enable&lt;br&gt;arp timeout 14400&lt;br&gt;timeout xlate 3:00:00&lt;br&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;br&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;br&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;br&gt;timeout uauth 0:05:00 absolute&lt;br&gt;no snmp-server location&lt;br&gt;no snmp-server contact&lt;br&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;br&gt;&lt;br&gt;crypto ipsec transform-set SET esp</description>
</item>

<item>
    <title>VPN между Pix и 3800 (sh_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17938.html#2</link>
    <pubDate>Fri, 26 Dec 2008 08:47:55 GMT</pubDate>
    <description>Если хотите, чтобы вам помогли, приведите хотя бы конфиги устройств. Информации, что просто не поднимается туннель - недостаточно.&lt;br&gt;</description>
</item>

</channel>
</rss>
