<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: site to site IPSEC VPN работает в одну сторону</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/201.html</link>
    <description>Доброго дня.&lt;br&gt;&lt;br&gt;Просьба помочь советом, мой мозг уже не в состоянии что то понять ))&lt;br&gt;&lt;br&gt;При попытке пропинговать хост Компании Б туннель не поднимается, в дебагах тишина. &lt;br&gt;Когда со стороны Компании Б пингуют хост из нашей локальной сети - все сразу начинает работать. Нужные сети (компании Б) в таблице маршрутизации появляются. &lt;br&gt;&lt;br&gt;Доступ к хостам  нужных подсетей регулируется ACL 106.&lt;br&gt;&lt;br&gt;Есть такая схема:&lt;br&gt;                 &lt;br&gt;                    internet&lt;br&gt;Компания А &amp;lt;======================&amp;gt; Компания Б&lt;br&gt;          &amp;#124;                        &amp;#124;&lt;br&gt;          &amp;#124;   &amp;lt;=================&amp;gt;  &amp;#124;&lt;br&gt;             site to site ipsec VPN&lt;br&gt;&lt;br&gt;С моей стороны (Компания А), стоит Cisco 3660 (C3660-IK9S-M), Version 12.3(14)T7.&lt;br&gt;&lt;br&gt;Настройки следующие:&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 5&lt;br&gt;crypto isakmp key &#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064; address 92.xx.xx.xx&lt;br&gt;crypto isakmp keepalive 30 periodic&lt;br&gt;no crypto isakmp ccm&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set Sxxxxx esp-3des esp-md5-hmac &lt;br&gt;!&lt;br&gt;crypto map Sxxxxxx 10 ip</description>

<item>
    <title>site to site IPSEC VPN работает в одну сторону (Nightly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/201.html#10</link>
    <pubDate>Fri, 12 Oct 2012 12:04:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Весь sh run не вижу смысла &lt;br&gt;&amp;gt;&amp;gt; Ну... ок &lt;br&gt;&amp;gt; Если есть вопросы касательно конфига постараюсь ответить.&lt;br&gt;&amp;gt; Кстати, после замены IOS в конфиге появилась строчка : resource policy.&lt;br&gt;&amp;gt; Она никаким образом не могла повлиять?&lt;br&gt;&lt;br&gt; ИХОХОО!!! ПРОБЛЕМА РЕШЕНА!!  оказывается в старом IOS команда reverse-route подразумевала собой reverse-route static. Вновой версии софта надо ее было прописать явно, как: reverse-route static.&lt;br&gt;&lt;br&gt;Все заработало моментально!! &lt;br&gt;</description>
</item>

<item>
    <title>site to site IPSEC VPN работает в одну сторону (Nightly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/201.html#9</link>
    <pubDate>Fri, 12 Oct 2012 11:50:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На удаленной стороне стоит PIX ASA, это уже не моя зона ответственности.&lt;br&gt;&amp;gt;&amp;gt; Пока к сожалению не могу выложить конфиг удаленной стороны &lt;br&gt;&amp;gt; свой!&lt;br&gt;&lt;br&gt;)))) да понятно что свой. но не стоит исключать что причина трабла на противоположной стороне, хоть по их утверждениям они ничего не изменяли в конфиге... &lt;br&gt;</description>
</item>

<item>
    <title>site to site IPSEC VPN работает в одну сторону (Nightly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/201.html#8</link>
    <pubDate>Fri, 12 Oct 2012 11:49:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Весь sh run не вижу смысла &lt;br&gt;&amp;gt; Ну... ок &lt;br&gt;&lt;br&gt;Если есть вопросы касательно конфига постараюсь ответить.&lt;br&gt;&lt;br&gt;Кстати, после замены IOS в конфиге появилась строчка : resource policy.&lt;br&gt;Она никаким образом не могла повлиять?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>site to site IPSEC VPN работает в одну сторону (McS555)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/201.html#7</link>
    <pubDate>Fri, 12 Oct 2012 11:28:10 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Весь sh run не вижу смысла &lt;br&gt;&lt;br&gt;Ну... ок&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>site to site IPSEC VPN работает в одну сторону (McS555)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/201.html#6</link>
    <pubDate>Fri, 12 Oct 2012 11:26:25 GMT</pubDate>
    <description>&amp;gt; На удаленной стороне стоит PIX ASA, это уже не моя зона ответственности. &lt;br&gt;&amp;gt; Пока к сожалению не могу выложить конфиг удаленной стороны &lt;br&gt;&lt;br&gt;свой!&lt;br&gt;</description>
</item>

<item>
    <title>site to site IPSEC VPN работает в одну сторону (Nightly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/201.html#5</link>
    <pubDate>Fri, 12 Oct 2012 11:05:00 GMT</pubDate>
    <description>На удаленной стороне стоит PIX ASA, это уже не моя зона ответственности. Пока к сожалению не могу выложить конфиг удаленной стороны&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>site to site IPSEC VPN работает в одну сторону (Nightly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/201.html#4</link>
    <pubDate>Fri, 12 Oct 2012 11:02:50 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; сделай нормальный &lt;br&gt;&amp;gt; sho run &lt;br&gt;&amp;gt; (без белых ip) &lt;br&gt;&lt;br&gt;Весь sh run не вижу смысла выкладывать здесь, ибо очень длинная простыня получиться. &lt;br&gt;&lt;br&gt;В посте кусок конфига со всеми  настройками относящимися к реализации site-to -site  IPSEC VPN &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>site to site IPSEC VPN работает в одну сторону (Nightly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/201.html#3</link>
    <pubDate>Fri, 12 Oct 2012 10:54:54 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; Так мне кажется в соответствии с вашими натсройками так и должно работать. &lt;br&gt;&amp;gt; Удалите reverse-route  и пропишите маршруты в удалённую сеть статикой.&lt;br&gt;&lt;br&gt;Так то и странно что все работало. &lt;br&gt;А потом как всегда: никто ничего не менял, а не работает. ((&lt;br&gt;</description>
</item>

<item>
    <title>site to site IPSEC VPN работает в одну сторону (McS555)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/201.html#2</link>
    <pubDate>Fri, 12 Oct 2012 10:25:09 GMT</pubDate>
    <description>&amp;gt; Доброго дня.&lt;br&gt;&amp;gt; Просьба помочь советом, мой мозг уже не в состоянии что то понять &lt;br&gt;&lt;br&gt;сделай нормальный &lt;br&gt;sho run&lt;br&gt;&lt;br&gt;(без белых ip)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
