<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: два провайдера на циске и впн-клиент</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18165.html</link>
    <description>добрый день &lt;br&gt;проблема в следующем, есть циска с двумя интерфейсами смотрящими наружу&lt;br&gt;fa0 - провайдер &amp;#8470;1&lt;br&gt;fa1 - провайдер &amp;#8470;2&lt;br&gt;настроен впн-сервер, &lt;br&gt;когда я подключаюсь клиентом к fa0 все отлично, получаю полный доступ к локальной сети, которая находится за циской. когда подключаюсь к fa1 то не вижу ни одного компа в локале.&lt;br&gt;проблема с таблицей маршрутизации, у меня в 0.0.0.0 сеть маршрут по умолчанию через fa0. &lt;br&gt;как сделать чтобы если я цепляюсь клиентом к fa1 обратно пакеты шли через него же?&lt;br&gt;таблица маршрутизации берется через бгп&lt;br&gt;настройки интерфесов:&lt;br&gt;!&lt;br&gt;interface FastEthernet0&lt;br&gt; description prov1&lt;br&gt; encapsulation dot1Q 863&lt;br&gt; ip address a.a.a.a 255.255.255.252&lt;br&gt; ip access-group Firewall-in in&lt;br&gt; ip flow ingress&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; ip policy route-map Policy&lt;br&gt; no snmp trap link-status&lt;br&gt; no cdp enable&lt;br&gt; crypto map CRYPTOMAP&lt;br&gt;!&lt;br&gt;interface FastEthernet1&lt;br&gt; description prov2&lt;br&gt; ip address b.b.b.b 255.255.255.252&lt;br&gt; ip access-group Firewall-in in&lt;br&gt; ip flow ingress&lt;br&gt; ip nat ou</description>

<item>
    <title>два провайдера на циске и впн-клиент (bmonk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18165.html#10</link>
    <pubDate>Wed, 04 Mar 2009 05:12:51 GMT</pubDate>
    <description>спасибо попробую&lt;br&gt;если по русски то идея в том чтобы при подключении через второго прова не маршрутизировать на первого?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера на циске и впн-клиент (j_vw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18165.html#9</link>
    <pubDate>Mon, 02 Mar 2009 17:29:24 GMT</pubDate>
    <description>&quot;снифер&quot;&lt;br&gt;#debug ip packet ?&lt;br&gt;  &amp;lt;1-199&amp;gt;      Access list&lt;br&gt;  &amp;lt;1300-2699&amp;gt;  Access list (expanded range)&lt;br&gt;  detail       Print more debugging detail&lt;br&gt;  &amp;lt;cr&amp;gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера на циске и впн-клиент (bokl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18165.html#8</link>
    <pubDate>Wed, 25 Feb 2009 08:48:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ip local policy route-map 123 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;local policy у меня работает, иначе к этому интерфейсу у меня бы &lt;br&gt;&amp;gt;просто не подключался впн-клиент как мне кажется, кроме того к нему &lt;br&gt;&amp;gt;постоянно цепляются по 80, 22, 25 порту и ответ идет через &lt;br&gt;&amp;gt;него же, &lt;br&gt;&amp;gt;но вот в виртуальную подсетку через него пакеты уже не хотят идти &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как можно проследить направление пакетов на циске? есть ли тут чтото наподобе &lt;br&gt;&amp;gt;снифера? &lt;br&gt;&lt;br&gt;router bgp 1&lt;br&gt; no synchronization&lt;br&gt; bgp log-neighbor-changes&lt;br&gt; redistribute connected&lt;br&gt; redistribute static&lt;br&gt; neighbor 172.16.1.1 remote-as 2&lt;br&gt; neighbor 172.16.1.1 route-map FROM_AS2_LP in&lt;br&gt; neighbor 172.22.1.1 remote-as 3&lt;br&gt; neighbor 172.22.1.1 route-map FROM_AS3 in&lt;br&gt; neighbor 172.22.1.1 advertise-map MY non-exist-map FROM_AS2&lt;br&gt; no auto-summary&lt;br&gt;!&lt;br&gt;ip http server&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip as-path access-list 50 permit ^2$&lt;br&gt;!&lt;br&gt;access-list 60 permit 20.20.20.20&lt;br&gt;access-list 70 permit 10.10.10.10&lt;br&gt;!&lt;br&gt;route-map MY permit 10&lt;br&gt; match ip address 70&lt;br&gt;!&lt;br&gt;route-map FROM_AS2_LP permit 10&lt;br&gt; set local-pr</description>
</item>

<item>
    <title>два провайдера на циске и впн-клиент (bmonk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18165.html#7</link>
    <pubDate>Wed, 25 Feb 2009 07:53:16 GMT</pubDate>
    <description>&amp;gt;ip access-list standard route_back &lt;br&gt;&amp;gt; permit IP_INTERFACE_ISP2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; route-map 123 permit 10 &lt;br&gt;&amp;gt; description ROUTE BACK ISP2 &lt;br&gt;&amp;gt; match ip address route_back &lt;br&gt;&amp;gt; set ip next-hop IP_GATEWAY_ISP2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; ip local policy route-map 123 &lt;br&gt;&lt;br&gt;local policy у меня работает, иначе к этому интерфейсу у меня бы просто не подключался впн-клиент как мне кажется, кроме того к нему постоянно цепляются по 80, 22, 25 порту и ответ идет через него же,&lt;br&gt;но вот в виртуальную подсетку через него пакеты уже не хотят идти&lt;br&gt;как можно проследить направление пакетов на циске? есть ли тут чтото наподобе снифера?&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера на циске и впн-клиент (bmonk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18165.html#6</link>
    <pubDate>Wed, 11 Feb 2009 08:30:24 GMT</pubDate>
    <description>выкладываю конфиг урезанный надеюсь ничего нужного для анализа не вырезал&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication login userauthen local&lt;br&gt;aaa authorization exec default local &lt;br&gt;aaa authorization network groupauthor local &lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt; lifetime 480&lt;br&gt;crypto isakmp key ddddd address x.x.x.x no-xauth // и так еще 5 филиалов&lt;br&gt;crypto isakmp invalid-spi-recovery&lt;br&gt;!&lt;br&gt;crypto isakmp client configuration group cisco_vpn_client&lt;br&gt; key cisco&lt;br&gt; dns 192.168.0.1 192.168.0.3&lt;br&gt; domain krup.int&lt;br&gt; pool VPNclients&lt;br&gt; acl 108&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set vpn1 esp-3des esp-sha-hmac &lt;br&gt;!&lt;br&gt;crypto dynamic-map dynmap 10&lt;br&gt; set transform-set vpn1 &lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map filial_and_client client authentication list userauthen&lt;br&gt;crypto map filial_and_client isakmp authorization list groupauthor&lt;br&gt;crypto map filial_and_client client configuration address respond&lt;br&gt;!&lt;br&gt;crypto map filial_and_</description>
</item>

<item>
    <title>два провайдера на циске и впн-клиент (j_vw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18165.html#5</link>
    <pubDate>Mon, 09 Feb 2009 16:57:04 GMT</pubDate>
    <description>Я же тебе дал кусок рабочего конфига для доступа к обеим интерфейсам.&lt;br&gt;Забыл упомянуть, в сторону первого ISP, просто, работает defaulе route.&lt;br&gt;&lt;br&gt;Или приводи весь свой конфиг, а то непонятно, например, что за интерфейсы fa0 и fa1 и нафига на них роут мепы.&lt;br&gt;&lt;br&gt;Да и аксесс листы какие то кривые.&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера на циске и впн-клиент (bmonk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18165.html#4</link>
    <pubDate>Mon, 09 Feb 2009 05:49:35 GMT</pubDate>
    <description>спасибо за ответы, в эту сторону уже копал ((&lt;br&gt;вот что есть&lt;br&gt;!&lt;br&gt;ip access-list extended prov1&lt;br&gt; permit ip host ip_prov1 any&lt;br&gt;!&lt;br&gt;ip access-list extended prov2&lt;br&gt;  permit esp host ip_prov2 any***// может все дело в этом ))&lt;br&gt;  permit ip host ip_prov2 any&lt;br&gt;!&lt;br&gt;route-map LokalPolicy permit 10&lt;br&gt; match ip address prov1&lt;br&gt; set ip next-hop GWprov1&lt;br&gt;!&lt;br&gt;route-map LokalPolicy permit 20&lt;br&gt; match ip address prov2&lt;br&gt; set ip next-hop GWprov2&lt;br&gt;!&lt;br&gt;fa0&lt;br&gt;ip policy route-map LokalPolicy&lt;br&gt;!&lt;br&gt;fa1&lt;br&gt;ip policy route-map LokalPolicy&lt;br&gt;!&lt;br&gt;ip local policy route-map LokalPolicy&lt;br&gt;&lt;br&gt;прбовал ip policy route-map LokalPolicy удалить из настроек интерфейсов - не помогло&lt;br&gt;есть еще идеи ??? &lt;br&gt;</description>
</item>

<item>
    <title>два провайдера на циске и впн-клиент (j_vw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18165.html#3</link>
    <pubDate>Sat, 07 Feb 2009 20:58:04 GMT</pubDate>
    <description>ip access-list standard route_back&lt;br&gt; permit IP_INTERFACE_ISP2&lt;br&gt; &lt;br&gt; route-map 123 permit 10&lt;br&gt; description ROUTE BACK ISP2&lt;br&gt; match ip address route_back&lt;br&gt; set ip next-hop IP_GATEWAY_ISP2&lt;br&gt; &lt;br&gt; ip local policy route-map 123&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера на циске и впн-клиент (igpr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18165.html#2</link>
    <pubDate>Sat, 07 Feb 2009 10:51:06 GMT</pubDate>
    <description>Думаю, что нужно смотреть в эту сторону:&lt;br&gt;ip local policy route-map&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
