- Настройка IPSec по типу звезда, tashmen, 11:44 , 16-Янв-09 (1)
- Настройка IPSec по типу звезда, tashmen, 11:47 , 16-Янв-09 (2)
Достаточно ли следующих настроек для 7204???? crypto isakmp policy 1 encr 3des authentication pre-share group 2 crypto isakmp key cisco123 address 0.0.0.0 0.0.0.0 ! ! crypto ipsec transform-set T1 esp-3des esp-sha-hmac ! crypto ipsec profile P1 set transform-set T1 ! ! interface Tunnel0 ip address 10.18.0.1 255.255.255.0 ip ospf mtu-ignore load-interval 30 tunnel source 172.18.0.1 tunnel destination 172.18.0.2 tunnel mode ipsec ipv4 tunnel protection ipsec profile P1 ! interface Tunnel1 ip address 10.19.0.1 255.255.255.0 ip ospf mtu-ignore load-interval 30 tunnel source 172.19.0.1 tunnel destination 172.19.0.2 tunnel mode ipsec ipv4 tunnel protection ipsec profile P1 ! interface Serial1/0:1 description ## to Site 3 ## ip address 172.18.0.1 255.255.255.252 encapsulation ppp ip ospf 10 area 0 ip rtp priority 5000 6000 500 ! interface Serial1/1:1 description ## to Site 4 ## ip address 172.19.0.1 255.255.255.252 encapsulation ppp ip ospf 10 area 0 ip rtp priority 5000 6000 500 !
- Настройка IPSec по типу звезда, gagner, 17:12 , 16-Янв-09 (3)
- Настройка IPSec по типу звезда, tashmen, 11:18 , 17-Янв-09 (6)
>[оверквотинг удален] > set pfs group2 > match address LIST > >+ полиси, трансформ сет, кей, ACL и все это привязать к интерфейсу. > > >со своими - мульти-точку VPN nhrp. если у вас будет больше 2х >точек, то могу привести кусок конфига, ибо так оно как-то краше. > >навскидку в вашем варианте косяков не вижу. Точек будет девять %) если можно то приведите конфиг
- Настройка IPSec по типу звезда, Вас, 22:28 , 16-Янв-09 (4)
- Настройка IPSec по типу звезда, tashmen, 11:17 , 17-Янв-09 (5)
>Очень рекомендую ленивый вариант - настраивать ipsec через граф.интерфейс SDM. В этом >случае, настроив центральную циску, система сама сгенерирует зеркальную конфигурацию, которую надо >будет перенести на каждый удалённый маршрутизатор. не подскажете как к нему подрубиться??
|