URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 16725
[ Назад ]

Исходное сообщение
"Сервер VPN + Cisco 2851"

Отправлено avtor , 15-Июл-08 14:50 
доброго времени суток!
существует достаточно хаотичная иерархия из нескольких сетей удаленных филиалов с разнотипным сетевым оборудованием и сеть центр. офиса с Cisco2851. задача-связать все офисы по VPN. в одном из филиалов есть 1800 кошка, с которой gre работает без проблем.
всталазадача поднять Сервер VPN, из "хваленого" SDM-ИНТЕРФЕЙСА у меня это не получилось-вернее существующие туннели отваливаются и больше не поднимаются.
ВОПРОС К ГУРУ: как "ручками" поднять VPN-сервер на 2821, без SDM???

буду очень благодарен за ответы!


Содержание

Сообщения в этом обсуждении
"Сервер VPN + Cisco 2851"
Отправлено Vaso_Petrovich , 15-Июл-08 22:05 
а написать какой vpn, строить собираетесь сложно? вообще тут все варианты 100 раз описаны... ипользовтаь поиск религия не позваляет?

"Сервер VPN + Cisco 2851"
Отправлено Владимир , 16-Июл-08 12:23 
спасибо "Vaso..." за хороший совет...
если б я знал об этой технологии достаточно, то наверно не полез бы за советом сюда...
вообще с vpn раньше не работал...умел nat настроить и прочие мелочи но не более того.
в сети есть центральный 2851, он смотрит в интернет одним концом.два филиала смотрят в инет простенькими vpn-роутерами, с ними шас и подняты IPSec-туннели, они ручками прописаны на 2851, сейчас планируется поставить в еще два филиала по 1800 и в еще один простенький роутер-то есть в перспективе добавится два gre и один IPSec+в перспективе еще 3-4 офиса-филиала подсядут... вот и встала задача vpn-сервер развернуть, но без выделения под эти нужды raduis-сервера, а построить vpn-сервер средствами именно и только 2851 (весьма не дешевой...). возможно ли это вообще?-когда роль vpn-сервера возьмет на себя 2851?

или если можно хотя бы ссылки, где про это можно прочитать, литературы по данной тематике я не много нашел, в основном на eng и заплатить предлагают...

заранее всем благодарен.



"Сервер VPN + Cisco 2851"
Отправлено fantom , 16-Июл-08 12:35 
>[оверквотинг удален]
>подсядут... вот и встала задача vpn-сервер развернуть, но без выделения под
>эти нужды raduis-сервера, а построить vpn-сервер средствами именно и только 2851
>(весьма не дешевой...). возможно ли это вообще?-когда роль vpn-сервера возьмет на
>себя 2851?
>
>или если можно хотя бы ссылки, где про это можно прочитать, литературы
>по данной тематике я не много нашел, в основном на eng
>и заплатить предлагают...
>
>заранее всем благодарен.

Если перечисленые IPSec-и и gre терминируются на 2851...
Выводы из вашего описания:
1. 2851 Уже выполняет роль VPN концентратора (считай - сервера).
2. чем неустраивает существующий порядок вещей? - появляется новый филиал - по образу и подобию существующего добавляете еще один gre/ipSec на 2851.