<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с IPSEC тунелем с pre-shared key</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/19704.html</link>
    <description>Приветствую! Есть cisco2811  c2800nm-advipservicesk9-mz.124-25b.bin&lt;br&gt;&lt;br&gt;Настраиваю тунель, до товарища, находясь за NAT&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt; lifetime 28800&lt;br&gt;crypto isakmp key masterkey&quot;z&quot; address 212.212.212.212&lt;br&gt;crypto isakmp keepalive 100 3&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set z_vpn esp-3des esp-sha-hmac&lt;br&gt;!&lt;br&gt;crypto map dzetta_vpn 10 ipsec-isakmp&lt;br&gt; set peer 212.212.212.212&lt;br&gt; set security-association lifetime seconds 28800&lt;br&gt; set transform-set z_vpn&lt;br&gt; set pfs group2&lt;br&gt; match address vpn_z&lt;br&gt;!&lt;br&gt;&lt;br&gt;interface FastEthernet0/0&lt;br&gt; crypto map dzetta_vpn&lt;br&gt;&lt;br&gt;Нат, route делаю как мне нужно...&lt;br&gt;&lt;br&gt;начинаю пинговать, происходит поднятие тунеля&lt;br&gt;&lt;br&gt;....&lt;br&gt;Oct  1 00:45:51.828 MSD: ISAKMP:(0:0:N/A:0):Checking ISAKMP transform 1 against priority 10 policy&lt;br&gt;Oct  1 00:45:51.828 MSD: ISAKMP:      encryption 3DES-CBC&lt;br&gt;Oct  1 00:45:51.828 MSD: ISAKMP:      hash SHA&lt;br&gt;Oct  1 00:45:51.828 MSD: ISAKMP:      default group 2&lt;br&gt;Oct  1 00:45:51.828 MSD: ISAKMP:      auth pre-share&lt;br&gt;Oct  1 00:45</description>

<item>
    <title>Проблема с IPSEC тунелем с pre-shared key (lexamot)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/19704.html#5</link>
    <pubDate>Thu, 01 Oct 2009 17:51:51 GMT</pubDate>
    <description>использовал crypto isakmp identity hostname и испытывал проблемы... &lt;br&gt;&lt;br&gt;вся трабла была в немного кривом натировании портов до меня... блин. стоит Pfsense и жестко не указал 1 к 1 проброс с внешнего на мой ничего не заработало&lt;br&gt;&lt;br&gt;&lt;br&gt;всем спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с IPSEC тунелем с pre-shared key (ilya)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/19704.html#4</link>
    <pubDate>Thu, 01 Oct 2009 14:25:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. Покажите конфиги с обоих сторон (внп, асл, нат) &lt;br&gt;&amp;gt;2. Вы находитесь за натом? Тунель соответственно строится с внешним ип который &lt;br&gt;&amp;gt;транслируется в вашу циску? Если да то с AH не будет &lt;br&gt;&amp;gt;работать IPSEC. Соответствено трансформсет попробуйте сделать только с ESP. Ну и &lt;br&gt;&amp;gt;NAT каких портов/протоколов осуществляется. Да и по дебагу циска должна сказать &lt;br&gt;&amp;gt;что она определила что она за натом. &lt;br&gt;&amp;gt;3. Ну и если есть возможность - смотрите дебаг сразу с двух &lt;br&gt;&amp;gt;сторон. С одной стороны он может быть малоинформативным если отбивает другая &lt;br&gt;&amp;gt;сторона. &lt;br&gt;&lt;br&gt;Чуть поспешил. У вас же нет AH, с вашим трансформсетом должно работать.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с IPSEC тунелем с pre-shared key (ilya)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/19704.html#3</link>
    <pubDate>Thu, 01 Oct 2009 14:10:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;покажи acl vpn_z &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip access-list extended vpn_z &lt;br&gt;&amp;gt; permit ip 192.168.100.0 0.0.0.255 192.168.101.0 0.0.0.255 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нат при пинге, показывает src=172.16.0.1 -&amp;gt; 192.168.100.1, dst=192.168.101.222&lt;br&gt;&lt;br&gt;1. Покажите конфиги с обоих сторон (внп, асл, нат)&lt;br&gt;2. Вы находитесь за натом? Тунель соответственно строится с внешним ип который транслируется в вашу циску? Если да то с AH не будет работать IPSEC. Соответствено трансформсет попробуйте сделать только с ESP. Ну и NAT каких портов/протоколов осуществляется. Да и по дебагу циска должна сказать что она определила что она за натом. &lt;br&gt;3. Ну и если есть возможность - смотрите дебаг сразу с двух сторон. С одной стороны он может быть малоинформативным если отбивает другая сторона.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с IPSEC тунелем с pre-shared key (lexamot)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/19704.html#2</link>
    <pubDate>Thu, 01 Oct 2009 07:17:57 GMT</pubDate>
    <description>&amp;gt;покажи acl vpn_z &lt;br&gt;&lt;br&gt;ip access-list extended vpn_z&lt;br&gt; permit ip 192.168.100.0 0.0.0.255 192.168.101.0 0.0.0.255&lt;br&gt;&lt;br&gt;нат при пинге, показывает src=172.16.0.1 -&amp;gt; 192.168.100.1, dst=192.168.101.222&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с IPSEC тунелем с pre-shared key (ural_sm)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/19704.html#1</link>
    <pubDate>Thu, 01 Oct 2009 04:28:15 GMT</pubDate>
    <description>покажи acl vpn_z&lt;br&gt;</description>
</item>

</channel>
</rss>
