Добрый день!Помогите плиз с решением проблемы.
Имеем Cisco 1841 - она раздает интернет. За ним стоит Draytek Vigor 2820 и он уже должен поднимать VPN IPsec туннель в Италию.
Он (Draytek) уже приезжает настроенные, знаю только IP куда он подключаеться и что это IPsec туннель.
Внешний интерфейс на WAN(IP 10.10.101.2) смотрит на Cisco 1841(IP 10.10.101.1). Далее Draytek раздает свою сеть 192.168.91.0/24. Интернет через него (Draytek) работает.
Проблема заключается в том что туннель не поднимается.
версия IOS, настройки интерфейса Outside, ACL на Cisco 1841.
_________________________________________________________
ROM: System Bootstrap, Version 12.4(13r)T, RELEASE SOFTWARE (fc1)
msk-HQ-FW01-Cisco1841 uptime is 15 hours, 2 minutes
System returned to ROM by reload at 15:16:47 MSK Thu May 10 2012
System restarted at 14:19:30 MSK Thu May 10 2012
System image file is "flash:c1841-advipservicesk9-mz.124-25d.bin"
________________________________
interface FastEthernet0/0
description -= Outside =-
ip address xxx.xxx.xxx.xxx 255.255.255.252
no ip redirects
no ip unreachables
no ip proxy-arp
ip access-group 103 in
ip nbar protocol-discovery
ip nat outside
ip inspect inspect-traffic in
ip virtual-reassembly
duplex auto
speed auto
no cdp enable
no mop enabled
_______________________________________________________
interface Vlan101
description -= Draytek Vigor 2820 - WAN =-
ip address 10.10.101.1 255.255.255.0
ip nat inside
ip virtual-reassembly
_________________________________________________
ip nat inside source list 101 interface FastEthernet0/0 overload
___________________________________________________
access-list 101 permit ip 10.10.0.0 0.0.255.255 any
___________________________________________________
access-list 103 permit gre any any
access-list 103 permit ahp any any
access-list 103 permit ip any any
access-list 103 permit udp any any eq isakmp
access-list 103 permit esp any any
access-list 103 permit tcp any any eq 1723
access-list 103 permit udp any any eq 1723
access-list 103 permit icmp any any unreachable
access-list 103 permit icmp any any echo-reply
access-list 103 permit icmp any any time-exceeded
access-list 103 permit tcp any any eq domain
access-list 103 permit udp any any eq domain
access-list 103 permit icmp any any echo
________________________________________________
Также из сети за Draytek пробывали подключаться к Италии по Cisco Anyconnect, результат тот же. Появляется приглашение вести логин-пароль и потом когда их вводишь "фиг".