The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Настройка IPSec VPN на маршрутизаторе Cisco"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Настройка IPSec VPN на маршрутизаторе Cisco"  
Сообщение от Бармалей email(ok) on 20-Июн-06, 07:39 
Нужно сделать несколько туннелей до удаленных офисов, просто GRE не подходить, нужен IPSec, однако на один физический интерфейс (будет конечной точкой для неск. тунеллей) не получится повешать несколько crypto map, как быть? Использовать одну на на всех? Если можно - выложите кусочек реального конфига?

Заранее благодарен!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Настройка IPSec VPN на маршрутизаторе Cisco"  
Сообщение от Dmk on 20-Июн-06, 09:44 
>Нужно сделать несколько туннелей до удаленных офисов, просто GRE не подходить, нужен
>IPSec, однако на один физический интерфейс (будет конечной точкой для неск.
>тунеллей) не получится повешать несколько crypto map, как быть? Использовать одну
>на на всех? Если можно - выложите кусочек реального конфига?
>
>Заранее благодарен!


crypto map megamap 10 ipsec-isakmp
set peer x.x.x.x
set transform-set netgear
set pfs group1
match address 115
crypto map megamap 20 ipsec-isakmp
set peer x.x.x.x
set transform-set aes-openswan
set pfs group2
match address 116

interface Serial0
crypto map megamap

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Настройка IPSec VPN на маршрутизаторе Cisco"  
Сообщение от Бармалей email(??) on 20-Июн-06, 13:32 
>>Нужно сделать несколько туннелей до удаленных офисов, просто GRE не подходить, нужен
>>IPSec, однако на один физический интерфейс (будет конечной точкой для неск.
>>тунеллей) не получится повешать несколько crypto map, как быть? Использовать одну
>>на на всех? Если можно - выложите кусочек реального конфига?
>>
>>Заранее благодарен!
>
>
>crypto map megamap 10 ipsec-isakmp
> set peer x.x.x.x
> set transform-set netgear
> set pfs group1
> match address 115
>crypto map megamap 20 ipsec-isakmp
> set peer x.x.x.x
> set transform-set aes-openswan
> set pfs group2
> match address 116
>
>interface Serial0
> crypto map megamap


Огромное спасибо! Помогло!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру