<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка site-to-site и remote access vpn на маршрутизаторе</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23907.html</link>
    <description>Добрый день &lt;br&gt;Помогите решить проблему &lt;br&gt;Есть два офиса которые надо перевязать и также организовать доступ сотрудников в один из офисов через интернет. &lt;br&gt;&lt;br&gt;Схема вот http://i009.radikal.ru/1206/40/e050d2cf7d3f.jpg &lt;br&gt;&lt;br&gt;На ASA в офисе 2 настраиваю IPSEC Site-to-Site VPN, в офисе 1 на маршрутизаторе настраиваю Remote Acces VPN для сотрудников и Site-to-Site для второго офиса. &lt;br&gt;Сотрудники цепляются нормально, vpn живет без проблем. А вот с l2l туннелем проблема. Если первым инициирует туннель офис 2 то он подымается, а если первым инициирует офис 1 то туннель ни в какую не хочет подыматься. &lt;br&gt;Debug почему-то ничего не показывает &lt;br&gt;debug crypto isakmp ha &lt;br&gt;debug crypto ipsec ha &lt;br&gt;debug crypto engine &lt;br&gt;&lt;br&gt;конфиг ASA &lt;br&gt;interface Ethernet0/1 &lt;br&gt;  description ISP1 &lt;br&gt;  speed 100 &lt;br&gt;  duplex full &lt;br&gt;  nameif backup &lt;br&gt;  security-level 0 &lt;br&gt;  ip address 62.183.1.1 255.255.255.240 &lt;br&gt;! &lt;br&gt;interface Ethernet0/0 &lt;br&gt;  description Inside &lt;br&gt;  speed 100 &lt;br&gt;  nameif inside &lt;br&gt;  security-level 100 &lt;br&gt;  ip address 192.168.0.1 255.255.254.0 </description>

<item>
    <title>Настройка site-to-site и remote access vpn на маршрутизаторе (CTV)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23907.html#3</link>
    <pubDate>Sat, 07 Jul 2012 15:29:46 GMT</pubDate>
    <description>Проблему помогли решить на другом форуме&lt;br&gt;Решение проблемы:&lt;br&gt;&lt;br&gt;Маршрутизатор: &lt;br&gt;&lt;br&gt;aaa new-model &lt;br&gt;! &lt;br&gt;aaa authentication login XAUTH local &lt;br&gt;aaa authorization network AUTHOR local &lt;br&gt;! &lt;br&gt;username admin password 0 admin &lt;br&gt;! &lt;br&gt;crypto keyring ASA &lt;br&gt;    pre-shared-key address 172.16.1.2 key password &lt;br&gt;! &lt;br&gt;crypto isakmp policy 5 &lt;br&gt;  encr aes 256 &lt;br&gt;  authentication pre-share &lt;br&gt;  group 5 &lt;br&gt;  hash sha &lt;br&gt;! &lt;br&gt;crypto isakmp policy 10 &lt;br&gt;  encr aes 256 &lt;br&gt;  authentication pre-share &lt;br&gt;  group 2 &lt;br&gt;  hash sha &lt;br&gt;! &lt;br&gt;crypto isakmp client configuration group REMOTE &lt;br&gt;  key password &lt;br&gt;  pool POOL &lt;br&gt;  save-password &lt;br&gt;crypto isakmp profile S2S &lt;br&gt;      keyring ASA &lt;br&gt;      match identity address 172.16.1.2 255.255.255.255 &lt;br&gt;crypto isakmp profile remote_users &lt;br&gt;      match identity group REMOTE &lt;br&gt;      client authentication list XAUTH &lt;br&gt;      isakmp authorization list AUTHOR &lt;br&gt;      client configuration address respond &lt;br&gt;! &lt;br&gt;crypto ipsec transform-set TRANS esp-aes esp-sha-hmac &lt;br&gt;! &lt;br&gt;crypto dynamic-map DMAP 10 &lt;br&gt;  set transform-set TRA</description>
</item>

<item>
    <title>Настройка site-to-site и remote access vpn на маршрутизаторе (CTV)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23907.html#2</link>
    <pubDate>Sun, 01 Jul 2012 09:54:10 GMT</pubDate>
    <description>Нашел прям мой случай&lt;br&gt;http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a0080094685.shtml&lt;br&gt;&lt;br&gt;но как только я вешаю crypto map на интерфейс, так сразу весь трафик с/на этот интерфейс прекращается. Интерфейс в апе, с интрефейсом который смотрит в локалку все нормально, трафик бегает.&lt;br&gt;Куда копать?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка site-to-site и remote access vpn на маршрутизаторе (Алексей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23907.html#1</link>
    <pubDate>Fri, 29 Jun 2012 06:02:52 GMT</pubDate>
    <description>&amp;gt; Добрый день &lt;br&gt;&amp;gt; Помогите решить проблему &lt;br&gt;&amp;gt; Есть два офиса которые надо перевязать и также организовать доступ сотрудников в &lt;br&gt;&amp;gt; один из офисов через интернет.&lt;br&gt;&amp;gt; Схема вот http://i009.radikal.ru/1206/40/e050d2cf7d3f.jpg &lt;br&gt;&lt;br&gt;С настройками ASA не помогу, т. к. ни разу не работал  с ними.&lt;br&gt;Когда то у меня подобная схема была. &lt;br&gt;&lt;br&gt;1 маршрутизатор работал по 2-м схемам одновременно - EasyVPN (удаленный доступ) и site-ti-site:&lt;br&gt;&lt;br&gt;crypto map filials 10 ipsec-isakmp ......&lt;br&gt;&lt;br&gt;и т. д. под схему EasyVPN&lt;br&gt;&lt;br&gt;crypto map filials 20 isakmp client configuration group ......&lt;br&gt;и т. д. под схему site-ti-site&lt;br&gt;&lt;br&gt;и на внешний интерфейс&lt;br&gt;crypto-map filials&lt;br&gt;&lt;br&gt;&lt;br&gt;2 маршрутизатор работал по схеме site-ti-site с 1 маршрутизатором&lt;br&gt;&lt;br&gt;Все работало без проблем.&lt;br&gt;</description>
</item>

</channel>
</rss>
