<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipsec troubleshooting</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/42.html</link>
    <description>привет знатокам , помогите советом люди добрые ;)- сделал тестовый стенд с ipsec  vpn   который потом надо переместить реальному клиенту: voice  vlan &amp;lt;-&amp;gt; router  cisco  881&amp;lt; - &amp;gt;router  cisco  881&amp;lt;-&amp;gt;vocie  vlan .  оба voice  vlana  из разных сеток соответственно, wan  интерфейсы &quot;как бы  подключены через интернет&quot; на самом деле просто соединены др с др . . поставил 2 компа в эти voice  vlana  друг друга пингуют, но команды show crypto isakmp sa&lt;br&gt;      show crypto ipsec sa&lt;br&gt;      show crypto engine connection active&lt;br&gt;      debug crypto isakmp&lt;br&gt;      debug crypto ipsec   &lt;br&gt;ничего не показывают :( ..  это значит vpn  не поднят ?  чtо интересно с рутера делаю пинг на удаленный комп пинг не проходит даже при указаны source  vlan  20 (voice ) а компы друг друга видят ...  &lt;br&gt;</description>

<item>
    <title>ipsec troubleshooting (bekzod)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/42.html#2</link>
    <pubDate>Fri, 10 Aug 2012 12:33:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 2)  Проще всего для понимания делать gre over ipsec. Т.е. сначала &lt;br&gt;&amp;gt; поднимаете гре тунель и добиваетесь чтобы трафик ходил через него. Как &lt;br&gt;&amp;gt; заработает тунель можно его прикрыть ipsec&apos;ом.&lt;br&gt;&amp;gt; 3) Поднимаете криптомапы и добиваетесь чтобы заработал ipsec. Проверка очень простая заворачиваете &lt;br&gt;&amp;gt; трафик на wireshark и смотрите какие идут пакеты. (должны идти не &lt;br&gt;&amp;gt; gre, а esp пакеты). На это все.&lt;br&gt;&amp;gt; О том какие команды и куда вводить читайте в конфиг гайде на &lt;br&gt;&amp;gt; вашу железку. Если только начали заниматься, то рекомендую начать с ICND &lt;br&gt;&amp;gt; 1&amp;2 ну и далее по списку, в вашем случае CCNA Security &lt;br&gt;&amp;gt; еще нужно посмотреть.&lt;br&gt;&lt;br&gt;Spasibo za otvet, no mne kajetsa vi ne prochitali vnimatelno. Traffic uje hodit. Prosto ne uveren cto chefez ipsec idet ved ruteri pramo connected.&lt;br&gt;&lt;br&gt;A&lt;br&gt;</description>
</item>

<item>
    <title>ipsec troubleshooting (eek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/42.html#1</link>
    <pubDate>Fri, 10 Aug 2012 03:50:07 GMT</pubDate>
    <description>Схема такая.&lt;br&gt;&lt;br&gt;1) Ставите две железки и два компа за ними, и добиваетесь чтобы просто ходил трафик (количество железок в цепочки значения не имеет, но для лучшего понимания механизмов работы лучше чтобы железок было 3).Как заставите траффик ходить между компьютерами (через вашу &quot;сеть&quot;). Начинайте заморачиваться с поднятием тунеля.&lt;br&gt;&lt;br&gt;2)  Проще всего для понимания делать gre over ipsec. Т.е. сначала поднимаете гре тунель и добиваетесь чтобы трафик ходил через него. Как заработает тунель можно его прикрыть ipsec&apos;ом.&lt;br&gt;&lt;br&gt;3) Поднимаете криптомапы и добиваетесь чтобы заработал ipsec. Проверка очень простая заворачиваете трафик на wireshark и смотрите какие идут пакеты. (должны идти не gre, а esp пакеты). На это все.&lt;br&gt;&lt;br&gt;О том какие команды и куда вводить читайте в конфиг гайде на вашу железку. Если только начали заниматься, то рекомендую начать с ICND 1&amp;2 ну и далее по списку, в вашем случае CCNA Security еще нужно посмотреть.&lt;br&gt;</description>
</item>

</channel>
</rss>
