<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 2800 в качестве pptp VPN</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18746.html</link>
    <description>Помогите плиз... Никак не могу настроить VPN. Задача стоит следующая.&lt;br&gt;&lt;br&gt;Нужно на Cisco 2800 настроить pptp VPN таким образом чтобы он изнутри пускал наружу.&lt;br&gt;То-есть пользователь из локальной сети логиниться на циску получает pptp-коннект с маршрутизируемым адресом и таким образом выходит в интернет.&lt;br&gt;&lt;br&gt;Для начала пользователи хронятся локально на самой циске.&lt;br&gt;Пул адресов тоже один. Я взял для тестов локальную сеть 10.0.16.0/24&lt;br&gt;&lt;br&gt;Проблема в следующем:&lt;br&gt;Если я пингую клиенский хост который получил адрес скажем 10.0.16.15 то пинги проходят.&lt;br&gt;А если я хочу пустить пинг с 10.0.16.15 куда-либо то пакеты долетают до шлюза 10.0.16.2&lt;br&gt;&lt;br&gt;version 12.3                      &lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec  &lt;br&gt;no service password-encryption        &lt;br&gt;!                                     &lt;br&gt;hostname VPN                          &lt;br&gt;!                                     &lt;br&gt;boot-start-marker                     &lt;br&gt;boot-end-marker                       &lt;br&gt;!                           </description>

<item>
    <title>Cisco 2800 в качестве pptp VPN (dfx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18746.html#10</link>
    <pubDate>Tue, 23 Mar 2010 18:20:09 GMT</pubDate>
    <description>А не разъяснить ли кто следующее: насколько я понимаю, при поднятии vpn сервиса циска будет &quot;слушать&quot; подключения на всех своих интерфейсах? Если это так, то как заставить слушать только на конкретном интерфейсе? Или надо просто приклеить ко всем остальным ифейсам входящие acl с запретом tcp/1723 и gre?&lt;br&gt;&lt;br&gt;Заранее спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2800 в качестве pptp VPN (wwc)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18746.html#9</link>
    <pubDate>Mon, 25 May 2009 07:51:45 GMT</pubDate>
    <description>Огромное спасибо....&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2800 в качестве pptp VPN (Николай)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18746.html#8</link>
    <pubDate>Fri, 22 May 2009 14:35:49 GMT</pubDate>
    <description>&amp;gt;Если Вам не трудно, не могли бы выложить посмотреть как оформляется обратный &lt;br&gt;&amp;gt;Вашему конфиг с доступом из интернета по VPN  к внутренней &lt;br&gt;&amp;gt;сети компании. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо. &lt;br&gt;&lt;br&gt;Реализация для PPTP &amp; L2TP&lt;br&gt;&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication ppp default local&lt;br&gt;!&lt;br&gt;ip name-server СВОЙ&lt;br&gt;&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group 1&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt;!&lt;br&gt;vpdn-group 2&lt;br&gt;! Default L2TP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol l2tp&lt;br&gt;  virtual-template 2&lt;br&gt; lcp renegotiation on-mismatch&lt;br&gt; l2tp security crypto-profile L2TP&lt;br&gt; no l2tp tunnel authentication&lt;br&gt; ip pmtu&lt;br&gt; ip mtu adjust&lt;br&gt;&lt;br&gt;async-bootp dns-server СВОЙ&lt;br&gt;async-bootp nbns-server СВОЙ&lt;br&gt;&lt;br&gt;username СВОИ&lt;br&gt;&lt;br&gt;crypto isakmp policy 100&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt;&lt;br&gt;crypto isakmp key СВОЙ address 0.0.0.0 0.0.0.0&lt;br&gt;&lt;br&gt;crypto ipsec transform-set L2TP esp-des esp-md5-hmac &lt;br&gt; mode transport&lt;br&gt;&lt;br&gt;crypto map L2TP 100 ipsec-isakmp profile L2TP &lt;br&gt; set transform-set L2TP &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2800 в качестве pptp VPN (Николай)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18746.html#7</link>
    <pubDate>Fri, 22 May 2009 11:33:25 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;все заработало. и даже внешние ip повесил. &lt;br&gt;&amp;gt;единственное чего так и не удалось запинать - так это что бы &lt;br&gt;&amp;gt;разным польлзователям разные пулы выдовались. &lt;br&gt;&lt;br&gt;Для этого поднять какой нить радиус сервер надо - штатными средствами циски никак. &lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2800 в качестве pptp VPN (klin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18746.html#6</link>
    <pubDate>Fri, 22 May 2009 10:28:03 GMT</pubDate>
    <description>&amp;gt;Если Вам не трудно, не могли бы выложить посмотреть как оформляется обратный &lt;br&gt;&amp;gt;Вашему конфиг с доступом из интернета по VPN  к внутренней &lt;br&gt;&amp;gt;сети компании. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо. &lt;br&gt;&lt;br&gt;То же самое, только &lt;br&gt;&lt;br&gt;interface Virtual-Template1&lt;br&gt;&lt;br&gt;ip unnumbered &quot; LAN интерфейс &quot;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2800 в качестве pptp VPN (wwc)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18746.html#5</link>
    <pubDate>Wed, 20 May 2009 12:03:46 GMT</pubDate>
    <description>Если Вам не трудно, не могли бы выложить посмотреть как оформляется обратный Вашему конфиг с доступом из интернета по VPN  к внутренней сети компании.&lt;br&gt;&lt;br&gt;Заранее спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2800 в качестве pptp VPN (hvv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18746.html#4</link>
    <pubDate>Mon, 04 May 2009 03:40:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;interface Virtual-Template1 &lt;br&gt;&amp;gt;&amp;gt;ip unnumbered GigabitEthernet0/1 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И чего интерфейс GigabitEthernet0/1 в шатдауне? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;адреса серые взял просто для тестирования. как все отлажу подсуну пул с &lt;br&gt;&amp;gt;реальными. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;интерфейс в дауне - это не верно... исправлю проверю как работать будет. &lt;br&gt;&amp;gt;о результатах отпишу. &lt;br&gt;&lt;br&gt;все заработало. и даже внешние ip повесил.&lt;br&gt;единственное чего так и не удалось запинать - так это что бы разным польлзователям разные пулы выдовались.&lt;br&gt;&lt;br&gt;&lt;br&gt;кто-нибудь знает как это нарулить?&lt;br&gt;&lt;br&gt;я делал так:&lt;br&gt;&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication ppp default local&lt;br&gt;!&lt;br&gt;aaa attribute list poolLAN&lt;br&gt; attribute type addr-pool &quot;VPN-IN&quot; service ppp protocol ip&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;username vvv secret 5 $1$TP&lt;br&gt;username user secret 5 $1$JC1&lt;br&gt;username user aaa attribute list poolLAN&lt;br&gt;&lt;br&gt;ip local pool VPN-IN yyy.yyy.yyy.10 yyy.yyy.yyy.20&lt;br&gt;ip local pool TEST xxx.xxx.xxx.165 xxx.xxx.xxx.185&lt;br&gt;&lt;br&gt;&lt;br&gt;как видно из конфига по задумке юсер vvv должне ходить через пул TEST (он нарулен как дефолтный) а </description>
</item>

<item>
    <title>Cisco 2800 в качестве pptp VPN (hvv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18746.html#3</link>
    <pubDate>Mon, 27 Apr 2009 18:22:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; peer default ip address pool VPN-IN &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ip local pool VPN 10.0.16.10 10.0.16.20 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Клиенты с &quot;серыми&quot; адресами. Для доступа в интернет надо настроить NAT. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface Virtual-Template1 &lt;br&gt;&amp;gt;ip unnumbered GigabitEthernet0/1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И чего интерфейс GigabitEthernet0/1 в шатдауне? &lt;br&gt;&lt;br&gt;адреса серые взял просто для тестирования. как все отлажу подсуну пул с реальными.&lt;br&gt;&lt;br&gt;интерфейс в дауне - это не верно... исправлю проверю как работать будет. о результатах отпишу.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2800 в качестве pptp VPN (denp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18746.html#2</link>
    <pubDate>Mon, 27 Apr 2009 14:48:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; speed auto &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;interface Virtual-Template1 &lt;br&gt;&amp;gt;&amp;gt; ip unnumbered GigabitEthernet0/1 &lt;br&gt;&amp;gt;&amp;gt; ip mroute-cache &lt;br&gt;&amp;gt;&amp;gt; peer default ip address pool VPN-IN &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;ip local pool VPN 10.0.16.10 10.0.16.20 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Клиенты с &quot;серыми&quot; адресами. Для доступа в интернет надо настроить NAT. &lt;br&gt;&lt;br&gt;interface Virtual-Template1&lt;br&gt;ip unnumbered GigabitEthernet0/1&lt;br&gt;&lt;br&gt;И чего интерфейс GigabitEthernet0/1 в шатдауне?&lt;br&gt;</description>
</item>

</channel>
</rss>
