- Разрешение DynDNS имен - в IP, nm, 14:20 , 16-Дек-08 (1)
хм. если рутера уже обновляют свои динамические fqdn, пропишите на них ip name-server из инета и стройте vpn на хостнеймах, типа: ! cry isa key 0 CISCO hostname fqdn ! crypto map xyz 10 ipsec-isakmp set peer fqdn dynamic ! >[оверквотинг удален] >было бы банально, но внешние IP-адреса устройств динамические (константны только их >DynDNS-имена). > >Есть ли механизмы, позволяющие это делать? > >Может как-то можно заставить роутер по kron'у по истечении заданного интервала обращаться >к DNS-серверу и проверять, каков текущий адрес VPN-peer'а? И, например, выяснив, >писать его в конфиг в формате , типа ip host....? > >Заранее благодарю ответивших!
- Разрешение DynDNS имен - в IP, cucumber, 17:05 , 16-Дек-08 (2)
- Разрешение DynDNS имен - в IP, cucumber, 17:14 , 16-Дек-08 (3)
- Разрешение DynDNS имен - в IP, nm, 18:01 , 16-Дек-08 (4)
может тогда на обоих концах :) crypto isakmp key 0 CISCO address 0.0.0.0 0.0.0.0 >[оверквотинг удален] >is unencrypted and a portion is encrypted. This message should have >been encrypted but was not. > >Recommended Action Contact the remote peer. > >:) > >Такое сообщение появляется также, когда ключа просто нет, его забыли указать. >Вывод - ключ с указанным FQDN что он есть, что его нет, >результат один.
|