<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация на Cisco 3825 + VPN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20905.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Есть проблема с организацией vpn-соединения между офисом и филиалом.&lt;br&gt;Схема подключения такова:&lt;br&gt;&lt;br&gt;LAN 10.0.0.0/8 --- Cisco 3825 ---INTERNET----  Vigor Draytek--- LAN 192.168.100.32/28&lt;br&gt;&lt;br&gt;Первая фаза IPSec проходит успешно, а вот вторая, при которой криптуются пакеты - нет. &lt;br&gt;&lt;br&gt;debug cry ipsec показывает данную ошибку&lt;br&gt;IPSEC(epa_des_crypt): decrypted packet failed SA identity check&lt;br&gt;&lt;br&gt;При этом sh cry ipsec&lt;br&gt;&lt;br&gt;#send errors 0, #recv errors 528&lt;br&gt;&lt;br&gt;На форумах говорят. что данная проблема связана с ошибками в access-list, но я уже 100 раз на них смотрел и не вижу ошибки. &lt;br&gt;&lt;br&gt;Любые идеи - welcome.&lt;br&gt;&lt;br&gt;Конфиги cisco:&lt;br&gt;&lt;br&gt;crypto isakmp policy 23&lt;br&gt;encr aes&lt;br&gt;authentication pre-share&lt;br&gt;group 2&lt;br&gt;lifetime 28800&lt;br&gt;crypto isakmp key 123123 address 11.11.11.11 no-xauth&lt;br&gt;&lt;br&gt;crypto ipsec transform-set 24_AES-SHA esp-aes esp-sha-hmac &lt;br&gt;crypto map A24 23 ipsec-isakmp &lt;br&gt;set peer 11.11.11.11&lt;br&gt;set transform-set 24_AES-SHA &lt;br&gt;match address 123&lt;br&gt;&lt;br&gt;ip nat inside source list AL interface fa 0/1 overload&lt;br&gt;&lt;br&gt;access-list 123 per</description>

<item>
    <title>Маршрутизация на Cisco 3825 + VPN (Евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20905.html#2</link>
    <pubDate>Tue, 20 Apr 2010 10:36:29 GMT</pubDate>
    <description>Спасибо за ответ.&lt;br&gt;к сожалению не помогло. Правильно ли я составил аксес листы при данной схеме? Может свежий взгляд поможет найти решение данного вопроса.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация на Cisco 3825 + VPN (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20905.html#1</link>
    <pubDate>Tue, 20 Apr 2010 08:01:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;int fa 0/0 &lt;br&gt;&amp;gt;ip nat inside &lt;br&gt;&amp;gt;ip address 10.1.11.1 255.0.0.0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;int fa 0/1 &lt;br&gt;&amp;gt;ip nat outside &lt;br&gt;&amp;gt;ip address *********** &lt;br&gt;&amp;gt;crypto map A24 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На Vigor сконфигурирована подcеть 192.168.100.32/28 с правильной маской, логи неинформативны. &lt;br&gt;&lt;br&gt;Вот ссылка может поможет&lt;br&gt;http://www.draytek.com/user/SupportAppnotesDetail.php?ID=180&lt;br&gt;http://www.draytek.com/user/SupportAppnotesDetail.php?ID=181&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
