<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN 2871 &amp; 871 без привязки к маршрутам. Не получается!</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19322.html</link>
    <description>Не получается настроить VPN между 2871 и 871.&lt;br&gt;Оба роутера имеют реальный IP.&lt;br&gt;Друг друга пингуют, но VPN упорно не хотят поднимать.&lt;br&gt;Привожу вырезку из конфига:&lt;br&gt;-------&lt;br&gt;-2871-&lt;br&gt;-------&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication login sdm_vpn_xauth_ml_1 local&lt;br&gt;aaa authentication login sdm_vpn_xauth_ml_2 local&lt;br&gt;aaa authorization exec default local &lt;br&gt;aaa authorization network sdm_vpn_group_ml_1 local &lt;br&gt;aaa authorization network sdm_vpn_group_ml_2 local &lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip auth-proxy max-nodata-conns 3&lt;br&gt;ip admission max-nodata-conns 3&lt;br&gt;ip domain name c2821.tgs.ru&lt;br&gt;!&lt;br&gt;multilink bundle-name authenticated&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group 1&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt; l2tp tunnel receive-window 1024&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki trustpoint tti&lt;br&gt; revocation-check crl&lt;br&gt; rsakeypair tti&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;&lt;br&gt;username 111111 password 0 111111&lt;br&gt;archive&lt;br&gt; log config&lt;br&gt;  hidekeys&lt;br&gt;! &lt;br&gt;!&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr </description>

<item>
    <title>VPN 2871 &amp; 871 без привязки к маршрутам. Не получается! (imperorr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19322.html#5</link>
    <pubDate>Mon, 03 Aug 2009 08:20:52 GMT</pubDate>
    <description>&amp;gt;Да в 2871 настроен PPTP для Cisco VPN Client. &lt;br&gt;&amp;gt;И я хочу поднять тунель для соединения 2871 и 871. &lt;br&gt;&amp;gt;Сегодня сделаю как вы говорите, но есть один вопрос, мне оставить текущий &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Tunnel0 и PPTP, а новые тунели делать в режиме IPSec? &lt;br&gt;&lt;br&gt;Спасибо jgt!:)&lt;br&gt;Проблема решена.&lt;br&gt;</description>
</item>

<item>
    <title>VPN 2871 &amp; 871 без привязки к маршрутам. Не получается! (imperorr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19322.html#4</link>
    <pubDate>Mon, 27 Jul 2009 04:09:29 GMT</pubDate>
    <description>Да в 2871 настроен PPTP для Cisco VPN Client.&lt;br&gt;И я хочу поднять тунель для соединения 2871 и 871.&lt;br&gt;Сегодня сделаю как вы говорите, но есть один вопрос, мне оставить текущий  &lt;br&gt;Tunnel0 и PPTP, а новые тунели делать в режиме IPSec?&lt;br&gt;</description>
</item>

<item>
    <title>VPN 2871 &amp; 871 без привязки к маршрутам. Не получается! (pavel2084)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19322.html#3</link>
    <pubDate>Fri, 24 Jul 2009 09:05:19 GMT</pubDate>
    <description>Я дико извеняюсь но в конфиге 2821 некая каша... Я так понимаю что у вас PPTP сервер, и поверх PPTP вы хотите гонять IPSec, причем одна криптомапа на PPTP клиентов и на IPSec до 871... Если судить по конфигу 871 то там после того как вы убрали криптомапу с тоннель интерфейса ваш IPSec должен был подняться, но скорее всего он, не поднимается из-за каши в криптомапе на 2821... Предлагаю следующий вариант, оставить тоннели, но перевести эти тоннели из режима gre в режим IPSec, и использовать не криптомапы а IPSec профили защиты тоннеля. Примеры я уже приводил, но не поленюсь привести их снова&lt;br&gt;&lt;br&gt;1. http://www.iplogic.nl/ipsec-over-gre-part-ii/&lt;br&gt;2. http://dreamcatcher.ru/cisco/004_vti.html&lt;br&gt;&lt;br&gt;Удачи.&lt;br&gt;</description>
</item>

<item>
    <title>VPN 2871 &amp; 871 без привязки к маршрутам. Не получается! (imperorr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19322.html#2</link>
    <pubDate>Thu, 23 Jul 2009 14:24:30 GMT</pubDate>
    <description>Убрал&lt;br&gt;crypto map SDM_CMAP_1 &lt;br&gt;&lt;br&gt;------&lt;br&gt;-2821-&lt;br&gt;------&lt;br&gt;sh cry isa sa&lt;br&gt;------------------------------------------------------------------------------------&lt;br&gt;&lt;br&gt;IPv4 Crypto ISAKMP SA&lt;br&gt;dst             src             state          conn-id slot status&lt;br&gt;&lt;br&gt;IPv6 Crypto ISAKMP SA&lt;br&gt;------------------------------------------------------------------------------------&lt;br&gt;&lt;br&gt;sh cry ipsec sa&lt;br&gt;------------------------------------------------------------------------------------&lt;br&gt;interface: GigabitEthernet0/1.1&lt;br&gt;    Crypto map tag: SDM_CMAP_1, local addr 87.251.157.146&lt;br&gt;&lt;br&gt;   protected vrf: (none)&lt;br&gt;   local  ident (addr/mask/prot/port): (87.251.157.148/255.255.255.255/47/0)&lt;br&gt;   remote ident (addr/mask/prot/port): (84.253.91.126/255.255.255.255/47/0)&lt;br&gt;   current_peer 84.253.91.126 port 500&lt;br&gt;     PERMIT, flags=&#123;origin_is_acl,&#125;&lt;br&gt;    #pkts encaps: 0, #pkts encrypt: 0, #pkts digest: 0&lt;br&gt;    #pkts decaps: 0, #pkts decrypt: 0, #pkts verify: 0&lt;br&gt;    #pkts compressed: 0, #pkts decompressed: 0&lt;br&gt;    #pkts not compressed: 0, #pkts compr. fai</description>
</item>

<item>
    <title>VPN 2871 &amp; 871 без привязки к маршрутам. Не получается! (pavel2084)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19322.html#1</link>
    <pubDate>Thu, 23 Jul 2009 10:10:27 GMT</pubDate>
    <description>&amp;gt;interface Tunnel2 &lt;br&gt;&amp;gt; ip address 192.168.16.1 255.255.255.0 &lt;br&gt;&amp;gt; ip mtu 1400 &lt;br&gt;&amp;gt; tunnel source GigabitEthernet0/1.1 &lt;br&gt;&amp;gt; tunnel destination 84.253.91.125 &lt;br&gt;&amp;gt; crypto map SDM_CMAP_1 &lt;br&gt;&lt;br&gt;Криптомапа на tunnel интерфейсе?&lt;br&gt;Делайте IPSec при помощи VTI, легко и красиво.&lt;br&gt;http://dreamcatcher.ru/cisco/004_vti.html&lt;br&gt;</description>
</item>

</channel>
</rss>
