<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN Tunnel между Cisco 878 и Juniper SRX</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22215.html</link>
    <description>Существует Cisco 878 и Juniper SRX3600. Есть задача создать между ними VPN тунель. &lt;br&gt;Cisco Trusted интерфейс 192.168.1.20 &lt;br&gt;Cisco Untrusted интерфейс 10.0.0.1&lt;br&gt;&lt;br&gt;Juniper SRX Trusted интерфейс 192.168.103.20 &lt;br&gt;Juniper SRX Untrusted интерфейс 192.168.103.20 &lt;br&gt;&lt;br&gt;Помогите с конфигом !!!!&lt;br&gt;СПАСИБО&lt;br&gt;</description>

<item>
    <title>Между Cisco 2951 и SRX100h работает (Сталкер)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22215.html#21</link>
    <pubDate>Wed, 06 Jul 2011 13:07:01 GMT</pubDate>
    <description>Сделал точно по ссылке указанной выше (http://www.marfitsin.ru/index.php/articles/11-vpn/12-ciscojunipervpn) - всё работает.&lt;br&gt;</description>
</item>

<item>
    <title>а ключи точно одинаковые? (armanman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22215.html#20</link>
    <pubDate>Thu, 10 Feb 2011 08:09:26 GMT</pubDate>
    <description>Новое что происходит&lt;br&gt;на циске&lt;br&gt;&lt;br&gt;INternet#sh crypto isakmp sa&lt;br&gt;IPv4 Crypto ISAKMP SA&lt;br&gt;dst             src             state          conn-id status&lt;br&gt;10.0.0.2        10.0.0.1        QM_IDLE           1014 ACTIVE&lt;br&gt;&lt;br&gt;И тунель поднялся Tunnel72&lt;br&gt;&lt;br&gt;На циске время от времени выдается сообщение&lt;br&gt;&lt;br&gt;&#037;CRYPTO-4-RECVD_PKT_MAC_ERR: decrypt: mac verify failed for connection id=2061 local=10.0.0.1 remote=10.0.0.2 spi=64EC2E41 seqno=000000F2&lt;br&gt;&lt;br&gt;Какие нибудь идеи?&lt;br&gt;</description>
</item>

<item>
    <title>а ключи точно одинаковые? (armanman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22215.html#19</link>
    <pubDate>Tue, 08 Feb 2011 13:21:17 GMT</pubDate>
    <description>Вот снова дебаг&lt;br&gt;&lt;br&gt;&lt;br&gt;ISAKMP (0): received packet from 10.0.0.2 dport 500 sport 500 Global (N) NEW SA&lt;br&gt;ISAKMP: Created a peer struct for 10.0.0.2, peer port 500&lt;br&gt;ISAKMP: New peer created peer = 0x30D2B87C peer_handle = 0x80000160&lt;br&gt;ISAKMP: Locking peer struct 0x30D2B87C, refcount 1 for crypto_isakmp_process_block&lt;br&gt;ISAKMP: local port 500, remote port 500&lt;br&gt;ISAKMP:(0):insert sa successfully sa = 311DF510&lt;br&gt;ISAKMP:(0):Input = IKE_MESG_FROM_PEER, IKE_MM_EXCH&lt;br&gt;ISAKMP:(0):Old State = IKE_READY  New State = IKE_R_MM1 &lt;br&gt;&lt;br&gt;INternet#ping &lt;br&gt;ISAKMP:(0): processing SA payload. message ID = 0&lt;br&gt;ISAKMP:(0): processing vendor id payload&lt;br&gt;ISAKMP:(0): vendor ID is DPD&lt;br&gt;ISAKMP:(0): processing vendor id payload&lt;br&gt;ISAKMP:(0): vendor ID seems Unity/DPD but major 201 mismatch&lt;br&gt;ISAKMP:(0): processing vendor id payload&lt;br&gt;ISAKMP:(0): vendor ID seems Unity/DPD but major 192 mismatch&lt;br&gt;ISAKMP:(0): processing vendor id payload&lt;br&gt;ISAKMP:(0): vendor ID seems Unity/DPD but major 174 mismatch&lt;br&gt;ISAKMP:(0): processing vendor id payload&lt;br&gt;ISAKMP:(0): ven</description>
</item>

<item>
    <title>а ключи точно одинаковые? (armanman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22215.html#18</link>
    <pubDate>Tue, 08 Feb 2011 12:22:05 GMT</pubDate>
    <description>да ключи одинаковые&lt;br&gt;</description>
</item>

<item>
    <title>а ключи точно одинаковые? (armanman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22215.html#17</link>
    <pubDate>Tue, 08 Feb 2011 12:08:47 GMT</pubDate>
    <description>&amp;gt; может еще всеже с софтом что нетак?&lt;br&gt;&lt;br&gt;да нет все так кажется, там последние прошивки .... &lt;br&gt;</description>
</item>

<item>
    <title>а ключи точно одинаковые? (rijiy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22215.html#16</link>
    <pubDate>Tue, 08 Feb 2011 11:17:52 GMT</pubDate>
    <description>может еще всеже с софтом что нетак?&lt;br&gt;</description>
</item>

<item>
    <title>Вот цисковсикй - не помню точно какая политика для ISAKMP (armanman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22215.html#15</link>
    <pubDate>Tue, 08 Feb 2011 11:12:16 GMT</pubDate>
    <description>А вот и Циска&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;!&lt;br&gt;crypto isakmp policy 100&lt;br&gt; encr aes 256&lt;br&gt; authentication pre-share&lt;br&gt; group 5&lt;br&gt;!&lt;br&gt;crypto isakmp policy 110&lt;br&gt; encr aes&lt;br&gt; authentication pre-share&lt;br&gt;!&lt;br&gt;crypto isakmp policy 210&lt;br&gt; encr aes&lt;br&gt; authentication pre-share&lt;br&gt;!&lt;br&gt;crypto isakmp policy 1000&lt;br&gt; authentication pre-share&lt;br&gt;crypto isakmp key password address 10.0.0.2&lt;br&gt;!&lt;br&gt;!         &lt;br&gt;crypto ipsec transform-set 2juniper esp-aes esp-sha-hmac &lt;br&gt;!&lt;br&gt;crypto ipsec profile 2juniper&lt;br&gt; set transform-set 2juniper &lt;br&gt; set pfs group2&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Tunnel72&lt;br&gt; bandwidth 10000&lt;br&gt; ip address 172.16.0.205 255.255.255.252&lt;br&gt; ip flow ingress&lt;br&gt; ip flow egress&lt;br&gt; ip tcp adjust-mss 1280&lt;br&gt; ip ospf authentication&lt;br&gt; ip ospf cost 400&lt;br&gt; ip ospf mtu-ignore&lt;br&gt; delay 400&lt;br&gt; keepalive 10 3&lt;br&gt; tunnel source GigabitEthernet0/0&lt;br&gt; tunnel mode ipsec ipv4&lt;br&gt; tunnel destination 10.0.0.2&lt;br&gt; tunnel path-mtu-discovery&lt;br&gt; tunnel protection ipsec profile 2juniper&lt;br&gt; !&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt;</description>
</item>

<item>
    <title>Вот цисковсикй - не помню точно какая политика для ISAKMP (armanman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22215.html#14</link>
    <pubDate>Tue, 08 Feb 2011 11:03:58 GMT</pubDate>
    <description>Ето Джуник&lt;br&gt;&lt;br&gt;interfaces &#123;&lt;br&gt;    ge-0/0/0 &#123;&lt;br&gt;        description Internet;&lt;br&gt;        unit 0 &#123;&lt;br&gt;            family inet &#123;&lt;br&gt;                address 10.0.0.2/29;&lt;br&gt;            &#125;&lt;br&gt;        &#125;&lt;br&gt;    &#125;&lt;br&gt;    ge-0/0/1 &#123;&lt;br&gt;        description &quot;DMZ INTERNET&quot;;&lt;br&gt;        unit 0 &#123;&lt;br&gt;            family inet &#123;&lt;br&gt;                address 192.168.103.26/24;&lt;br&gt;            &#125;&lt;br&gt;        &#125;&lt;br&gt;    &#125;&lt;br&gt;    fxp0 &#123;&lt;br&gt;        description &quot;MANAGEMENT Interface&quot;;&lt;br&gt;        unit 0 &#123;&lt;br&gt;            family inet &#123;&lt;br&gt;                address 172.20.100.170/24;&lt;br&gt;            &#125;&lt;br&gt;        &#125;&lt;br&gt;    &#125;&lt;br&gt;    lo0 &#123;&lt;br&gt;        unit 0 &#123;&lt;br&gt;            family inet &#123;&lt;br&gt;                address 192.168.55.1/32;&lt;br&gt;            &#125;&lt;br&gt;        &#125;&lt;br&gt;    &#125;&lt;br&gt;    st0 &#123;&lt;br&gt;        unit 0 &#123;&lt;br&gt;            description &quot;VPN Tunnel&quot;;&lt;br&gt;            family inet &#123;&lt;br&gt;                mtu 1500;&lt;br&gt;                address 172.16.0.206/30;&lt;br&gt;            &#125;&lt;br&gt;        &#125;&lt;br&gt;    &#125;&lt;br&gt;&#125;&lt;br&gt;security &#123;&lt;br&gt;    ike &#123;&lt;br&gt;        proposal IKE_AES &#123;&lt;br&gt;            authentication-method pre-shared-keys;&lt;br&gt;            dh-group group2;&lt;br&gt;            aut</description>
</item>

<item>
    <title>Вот цисковсикй - не помню точно какая политика для ISAKMP (rijiy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22215.html#13</link>
    <pubDate>Tue, 08 Feb 2011 10:02:10 GMT</pubDate>
    <description>ну, брат, не знаю - вообще ничего не работает.&lt;br&gt;Выложи целиком конфиги гляну бегло&lt;br&gt;</description>
</item>

</channel>
</rss>
