<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ping не проходит</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19168.html</link>
    <description>ping не проходит с VPN клиента на внешний ip, а также с Cisco на VPN клиента&lt;br&gt;VPN клиент подключаеться к Cisco без проблем.&lt;br&gt;&lt;br&gt;VPNClient&amp;gt;ping 81.1.223.133&lt;br&gt;ciscoISG#ping 192.168.1.3&lt;br&gt;&lt;br&gt;не пингует, а надо. &lt;br&gt;&lt;br&gt;&lt;br&gt;Вот конфигурация Cisco:&lt;br&gt;&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname ciscoISG&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot bootldr bootflash:c7301-js-mz.124-23.bin&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;enable secret 5 $1$rHPp$HHWsjVyT4sHbDUD3Jxsgv0&lt;br&gt;enable password zxcvbn12&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa group server radius ISG-Samotlor&lt;br&gt; server 10.141.1.1 auth-port 1812 acct-port 1813&lt;br&gt;!&lt;br&gt;aaa authentication ppp Samotlor-AUTH group ISG-Samotlor&lt;br&gt;aaa authorization network Samotlor-AUTH group ISG-Samotlor&lt;br&gt;aaa accounting update newinfo periodic 5&lt;br&gt;aaa accounting network default start-stop group ISG-Samotlor&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;no ip routing&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ip cef&lt;br&gt;ip name-server 10.141.1.1&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip address-pool local&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-grou</description>

<item>
    <title>ping не проходит (enb83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19168.html#4</link>
    <pubDate>Tue, 07 Jul 2009 02:09:34 GMT</pubDate>
    <description>Всё заработало после того как я ввёл&lt;br&gt;ip  routing&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ping не проходит (enb83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19168.html#3</link>
    <pubDate>Mon, 06 Jul 2009 03:50:03 GMT</pubDate>
    <description>Пингую с VPN клиента(10.141.1.140) адрес 81.1.223.133 (GigabitEthernet0/1), не пингуеться.&lt;br&gt;Когда делаешь tracert 81.1.223.133, то на cisco смотрю debug ip icmp, там пишет:&lt;br&gt;  Feb 26 19:56:25.735: ICMP: dst (81.1.223.133) port unreachable sent to 10.141.1.140&lt;br&gt;</description>
</item>

<item>
    <title>ping не проходит (enb83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19168.html#2</link>
    <pubDate>Fri, 03 Jul 2009 07:38:48 GMT</pubDate>
    <description>Подскажите с чего начать проверку.&lt;br&gt;Кстати VPN клиент у меня настроен на Windows 2000.&lt;br&gt;Пользователь и пароль из Radius-a.&lt;br&gt;Соединение проходит успешно.&lt;br&gt;С VPN клиента есть пинг на 10.141.1.249 (Это interface GigabitEthernet0/0&lt;br&gt;) &lt;br&gt;&lt;br&gt;Пинг на циске идён на VPN клиента (10.141.1.140), а также на 81.1.223.133&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ping не проходит (vnn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19168.html#1</link>
    <pubDate>Wed, 01 Jul 2009 13:38:27 GMT</pubDate>
    <description>Что-то не вижу из вашего длинного конфига, как у вас VPN-туннель организован.&lt;br&gt;Но могу предположить, что внешний адрес с клиента не пингуется, потому что Split-tunnel не настроен (поэтому все пакеты идут в туннель), а на циске-сервере не настроен соответствующий NAT для хостов из VPN-клиента.&lt;br&gt;Внутренний адрес, который висит на VPN-клиенте, видимо не пингуется из-за того, что вы явно не указываете Source Address того интерфейса, который участвует в VPN, и маршрутизатор берет в качестве адреса источника например внешний адрес. Естевенно ничего не дойдёт.&lt;br&gt;</description>
</item>

</channel>
</rss>
