<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: vpn ipsec lan-to-lan между draytek 2920 и cisco router 2821</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/76.html</link>
    <description>Помогите, не получается настроить&lt;br&gt;Сетки друг друга не видят 192.168.10.0 и 192.168.201.0 ?&lt;br&gt;настроил vpn ipsec lan-to-lan между draytek 2920 и cisco router 2821 (работает)&lt;br&gt;есть 192.168.10.0 - draytek(217.174.xxx.xxx) ------ cisco (195.91.xxx.xxx)-192.168.1.0&lt;br&gt;нужно чтобы из 192.168.10.0 видна 192.168.201.0 &lt;br&gt;&lt;br&gt;нужно192.168.10.0-draytek(217.174.xxx.xxx) -cisco(195.91.xxx.xxx)-192.168.1.0,           192.168.201.0&lt;br&gt;&lt;br&gt;на draytek настроил remote network 192.168.201.0/24  и в таблице маршлутизации появился маршрут &lt;br&gt;S~       192.168.1.0/ 255.255.255.128  via 195.91.xxx.xxx     VPN-1&lt;br&gt;S~     192.168.201.0/ 255.255.255.0    via 195.91.xxx.xxx     VPN-1&lt;br&gt; &lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr aes 256&lt;br&gt; authentication pre-share&lt;br&gt; group 2  &lt;br&gt;&lt;br&gt;crypto isakmp key XXXXXXXXXXXX address 109.188.xxx.xxx&lt;br&gt;crypto isakmp key XXXXXXXXXXXX address 217.174.xxx.xxx&lt;br&gt;&lt;br&gt;crypto ipsec transform-set AES_256_SHA esp-aes 256 esp-sha-hmac &lt;br&gt; mode transport&lt;br&gt;&lt;br&gt;crypto ipsec profile DRAYTEK&lt;br&gt; set transform-set AES_256_SHA &lt;br&gt; set pfs group1&lt;br&gt; se</description>

<item>
    <title>vpn ipsec lan-to-lan между draytek 2920 и cisco router 2821 (chapay)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/76.html#2</link>
    <pubDate>Wed, 29 Aug 2012 06:00:42 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; crypto ipsec profile DRAYTEK &lt;br&gt;&amp;gt;&amp;gt;  set transform-set AES_256_SHA &lt;br&gt;&amp;gt;&amp;gt;  set pfs group1 &lt;br&gt;&amp;gt;&amp;gt;  set identity assa &lt;br&gt;&lt;br&gt;Сори это мусор (от эксперименов остался).&lt;br&gt;&lt;br&gt;Разобрался.&lt;br&gt;На циске все правельно настроил, надо на драйтеке настраивать еще lan-to-lan profiles для сети 192.168.201.0. Итого на драйтеке настраиваются два профиля Lan-to-lan для remote подсетей 192.168.1.0 и 192.168.201.0.&lt;br&gt;Всем спасибо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>vpn ipsec lan-to-lan между draytek 2920 и cisco router 2821 (smirnovp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/76.html#1</link>
    <pubDate>Tue, 28 Aug 2012 07:41:32 GMT</pubDate>
    <description>&amp;gt; crypto isakmp policy 10 &lt;br&gt;&amp;gt;  encr aes 256 &lt;br&gt;&amp;gt;  authentication pre-share &lt;br&gt;&amp;gt;  group 2 &lt;br&gt;&amp;gt; crypto ipsec profile DRAYTEK &lt;br&gt;&amp;gt;  set transform-set AES_256_SHA &lt;br&gt;&amp;gt;  set pfs group1 &lt;br&gt;&amp;gt;  set identity assa &lt;br&gt;&lt;br&gt;Между Draytek и Cisco туннель не поднимал, но полагаю что group должен быть и там и там одинаковый.&lt;br&gt;&lt;br&gt;&amp;gt; crypto map GRE_MAP local-address GigabitEthernet0/1 &lt;br&gt;&amp;gt; crypto map GRE_MAP 10 ipsec-isakmp &lt;br&gt;&amp;gt;  set peer 217.174.xxx.xxx &lt;br&gt;&amp;gt;  set peer 109.188.xxx.xxx &lt;br&gt;&amp;gt;  set transform-set AES_256_SHA &lt;br&gt;&amp;gt;  match address GRE_List &lt;br&gt;&amp;gt; ip access-list extended GRE_List &lt;br&gt;&amp;gt;  permit ip 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255 &lt;br&gt;&amp;gt;  permit ip 192.168.201.0 0.0.0.255 192.168.10.0 0.0.0.255&lt;br&gt;&lt;br&gt;Попробуй разделить crypto map на 2 части, как то так:&lt;br&gt;&lt;br&gt;crypto map GRE_MAP local-address GigabitEthernet0/1 &lt;br&gt; crypto map GRE_MAP 10 ipsec-isakmp &lt;br&gt;  set peer 217.174.xxx.xxx &lt;br&gt;  set transform-set AES_256_SHA &lt;br&gt;  match address GRE_List&lt;br&gt; crypto map GRE_MAP 20 ipsec-isakmp &lt;br&gt;  set peer 217.174.xxx.xxx &lt;br&gt;  set peer 109.188.xxx.xxx &lt;br&gt;  set tra</description>
</item>

</channel>
</rss>
