<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN туннель между cisco 1841  и zyxel usg 50</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23859.html</link>
    <description>Добрый день.&lt;br&gt;Настраиваю VPN IPSec  туннель между маршрутизатором cisco 1841 и zyxel usg 50. &lt;br&gt;Туннель устанавливается без ошибок, пакеты шифруются. Проверяю на cisco &lt;br&gt;ping 10.0.3.1(адрес zyxel usg 50) so 10.0.1.1 (адрес cisco 1841) хост 10.0.3.1 доступен.&lt;br&gt;Однако, если пинговать ping 10.0.3.1 то хост 10.0.3.1 не доступен. В чем может быть дело?&lt;br&gt;&lt;br&gt;Cisco 1841&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service tcp-keepalives-in&lt;br&gt;service tcp-keepalives-out&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;service sequence-numbers&lt;br&gt;no service dhcp&lt;br&gt;!&lt;br&gt;hostname Router1&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;username admin password 0 1234&lt;br&gt;!&lt;br&gt;! &lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt; authentication pre-share&lt;br&gt; group 5&lt;br&gt;crypto isakmp key pass address 1.1.1.1&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set vpn esp-des esp-sha-hmac &lt;br&gt;!&lt;br&gt;crypto ipsec profile vpn&lt;br&gt; set security-association lifetime seconds 300&lt;br&gt; set transform-s</description>

<item>
    <title>VPN туннель между cisco 1841  и zyxel usg 50 (Николай_kv)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23859.html#6</link>
    <pubDate>Mon, 11 Jun 2012 07:05:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; двоечник :) &lt;br&gt;&amp;gt; Про команды дебага впн  я в курсе :) &lt;br&gt;&amp;gt;&amp;gt; И надо добавить еще одну запись в ацл VPNtoOffice &lt;br&gt;&amp;gt;&amp;gt; permit ip 192.168.250.0 0.0.0.255 10.0.3.0 0.0.0.255 &lt;br&gt;&amp;gt;&amp;gt; и на зухеле соответственно &lt;br&gt;&amp;gt; К сожалению это не помогло. Это правило не срабатывает: &lt;br&gt;&amp;gt; Extended IP access list VPNtoOffice &lt;br&gt;&amp;gt;     10 permit ip 10.0.1.0 0.0.0.255 10.0.3.0 0.0.0.255 (20 &lt;br&gt;&amp;gt; matches) &lt;br&gt;&amp;gt;     20 permit ip 192.168.250.0 0.0.0.255 10.0.3.0 0.0.0.255 &lt;br&gt;&lt;br&gt;Ну что дебажь тогда. &lt;br&gt;1. на всякий случа й перепиши ацл Nat&lt;br&gt;ip access-list ext Nat&lt;br&gt;deny ip 192.168.0.0 0.0.255.255 10.0.3.0 0.0.0.255&lt;br&gt;permit ip 192.168.0.0 0.0.255.255 any&lt;br&gt;&lt;br&gt;2. Покажи что в дебаге sh crypto session det&lt;br&gt;меня интересуют эти строчки&lt;br&gt;        Inbound:  #pkts dec&apos;ed 37405 drop 0 life (KB/Sec) 4464207/1012&lt;br&gt;        Outbound: #pkts enc&apos;ed 41382 drop 0 life (KB/Sec) 4463951/1012&lt;br&gt;т.е. трафик твой вообще криптуеться.&lt;br&gt;&lt;br&gt;неплохо было бы на весь конфиг еще раз взглянуть.&lt;br&gt;</description>
</item>

<item>
    <title>VPN туннель между cisco 1841  и zyxel usg 50 (av8104)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23859.html#5</link>
    <pubDate>Fri, 08 Jun 2012 13:59:34 GMT</pubDate>
    <description>&amp;gt; Комманда для дебага sh ip crypto sess &lt;br&gt;&amp;gt; двоечник :) &lt;br&gt;&lt;br&gt;Про команды дебага впн  я в курсе :) &lt;br&gt;&lt;br&gt;&amp;gt; И надо добавить еще одну запись в ацл VPNtoOffice &lt;br&gt;&amp;gt; permit ip 192.168.250.0 0.0.0.255 10.0.3.0 0.0.0.255 &lt;br&gt;&amp;gt; и на зухеле соответственно &lt;br&gt;&lt;br&gt;К сожалению это не помогло. Это правило не срабатывает:&lt;br&gt;Extended IP access list VPNtoOffice &lt;br&gt;    10 permit ip 10.0.1.0 0.0.0.255 10.0.3.0 0.0.0.255 (20 matches)&lt;br&gt;    20 permit ip 192.168.250.0 0.0.0.255 10.0.3.0 0.0.0.255&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>VPN туннель между cisco 1841  и zyxel usg 50 (Николай_kv)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23859.html#4</link>
    <pubDate>Fri, 08 Jun 2012 13:00:47 GMT</pubDate>
    <description>&amp;gt; Все же немного не понятно каким образом получить  доступ из подсети &lt;br&gt;&amp;gt; 192.168.250.0/24 &lt;br&gt;&amp;gt; к подсети 10.0.3.0/24.&lt;br&gt;&lt;br&gt;ip access-list extended VPNtoOffice&lt;br&gt;permit ip 10.0.1.0 0.0.0.255 10.0.3.0 0.0.0.255&lt;br&gt;permit ip 10.0.3.0 0.0.0.255 10.0.1.0 0.0.0.255 ! эта строка необязательна на циске достаточно указать интересны трафик откуда -&amp;gt; куда, а вот для Win-реализации надо указывать в 2 направления, как на зухеле незнаю&lt;br&gt;&lt;br&gt;И надо добавить еще одну запись в ацл VPNtoOffice&lt;br&gt;permit ip 192.168.250.0 0.0.0.255 10.0.3.0 0.0.0.255&lt;br&gt;и на зухеле соответственно&lt;br&gt;&lt;br&gt;Комманда для дебага sh ip crypto sess&lt;br&gt;двоечник :)&lt;br&gt;</description>
</item>

<item>
    <title>VPN туннель между cisco 1841  и zyxel usg 50 (av8104)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23859.html#3</link>
    <pubDate>Fri, 08 Jun 2012 10:32:47 GMT</pubDate>
    <description>Все же немного не понятно каким образом получить  доступ из подсети 192.168.250.0/24&lt;br&gt;к подсети 10.0.3.0/24.&lt;br&gt;</description>
</item>

<item>
    <title>VPN туннель между cisco 1841  и zyxel usg 50 (av8104)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23859.html#2</link>
    <pubDate>Fri, 08 Jun 2012 04:52:49 GMT</pubDate>
    <description>&amp;gt; Дело, однако, в том что циска подставляет в качестве сорса, по-умолчанию, ИП &lt;br&gt;&amp;gt; который ближе всего к дестенейшину т.е. ИП Dialer1 ну а делее &lt;br&gt;&amp;gt; по смылу... о как однако :) &lt;br&gt;&lt;br&gt;Ясно,однако :) Спасибо за информацию.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN туннель между cisco 1841  и zyxel usg 50 (Николай_kv)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23859.html#1</link>
    <pubDate>Thu, 07 Jun 2012 14:25:57 GMT</pubDate>
    <description>Дело, однако, в том что циска подставляет в качестве сорса, по-умолчанию, ИП который ближе всего к дестенейшину т.е. ИП Dialer1 ну а делее по смылу... о как однако :)&lt;br&gt;</description>
</item>

</channel>
</rss>
