<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: vpn central office/branch office</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17409.html</link>
    <description>Доброго всем времени суток. &lt;br&gt;Задача такая: &lt;br&gt;-необходимо реализовать схему &lt;br&gt; http://img410.imageshack.us/my.php?image=twoisptunnelqc9.jpg&lt;br&gt;-из филиала должны идти 2 туннеля в ЦО желательно с балансировкой траффика по туннелям.&lt;br&gt;-все запросы из филиала в Инет должны идти сначала в туннель (попадать там на прокси-сервер) и выходить в Инет из ЦО. &lt;br&gt;-в ЦО должна быть балансировка траффика между двумя провайдерами.&lt;br&gt;&lt;br&gt;==========================Central Office Router================================== &lt;br&gt;! &lt;br&gt;hostname Central-Office &lt;br&gt;! &lt;br&gt;&lt;br&gt;ip cef &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;ip sla monitor 1 &lt;br&gt;  type echo protocol ipIcmpEcho 1.1.1.10 source-interface FastEthernet0/0.30 &lt;br&gt;ip sla monitor schedule 1 life forever start-time now &lt;br&gt;ip sla monitor 2 &lt;br&gt;  type echo protocol ipIcmpEcho 2.2.2.10 source-interface FastEthernet0/0.40 &lt;br&gt;ip sla monitor schedule 2 life forever start-time now &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;track 100 rtr 1 reachability &lt;br&gt;! &lt;br&gt;track 200 rtr 2 reachability &lt;br&gt;! &lt;br&gt;! &lt;br&gt;interface Tunnel10 &lt;br&gt;  ip address 10.10.10.20 255.255.255.0 &lt;br&gt;  tunnel</description>

<item>
    <title>vpn central office/branch office (Гость)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17409.html#7</link>
    <pubDate>Tue, 28 Oct 2008 06:32:50 GMT</pubDate>
    <description>&amp;gt;Доброго всем времени суток. &lt;br&gt;&amp;gt;Задача такая: &lt;br&gt;&amp;gt;-необходимо реализовать схему &lt;br&gt;&amp;gt; http://img410.imageshack.us/my.php?image=twoisptunnelqc9.jpg &lt;br&gt;&amp;gt;-из филиала должны идти 2 туннеля в ЦО желательно с балансировкой траффика &lt;br&gt;&amp;gt;по туннелям. &lt;br&gt;&amp;gt;-все запросы из филиала в Инет должны идти сначала в туннель (попадать &lt;br&gt;&amp;gt;там на прокси-сервер) и выходить в Инет из ЦО. &lt;br&gt;&amp;gt;-в ЦО должна быть балансировка траффика между двумя провайдерами. &lt;br&gt;&lt;br&gt;что в итоге получилось:&lt;br&gt;==============================Branch-Office=======================================&lt;br&gt;&lt;br&gt;hostname Branch-Office&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;! &lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt; authentication pre-share&lt;br&gt;crypto isakmp key 6 cisco address 1.1.1.1&lt;br&gt;crypto isakmp key 6 cisco address 2.2.2.2&lt;br&gt;!&lt;br&gt;!         &lt;br&gt;crypto ipsec transform-set to_CO esp-des esp-md5-hmac &lt;br&gt;!&lt;br&gt;crypto map VPN 10 ipsec-isakmp &lt;br&gt; set peer 1.1.1.1&lt;br&gt; set peer 2.2.2.2&lt;br&gt; set transform-set to_CO &lt;br&gt; match address VPN&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Tunnel10&lt;br&gt; ip address 10.10.10.10 255.255.2</description>
</item>

<item>
    <title>vpn central office/branch office (Гость)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17409.html#6</link>
    <pubDate>Tue, 21 Oct 2008 11:34:08 GMT</pubDate>
    <description>&amp;gt;В центральном офисе используйте PBR (ip local policy), чтобы туннели строились через &lt;br&gt;&amp;gt;нужных провайдеров. &lt;br&gt;&lt;br&gt;в сети нашел что-то похожее.&lt;br&gt;я правильно понимаю, что надо сделать примерно так:&lt;br&gt;&lt;br&gt;!&lt;br&gt;ip local policy route-map rm_local&lt;br&gt;!&lt;br&gt;ip access-list extended local_isp1 &lt;br&gt;  permit ip host 1.1.1.1 any &lt;br&gt;ip access-list extended local_isp2 &lt;br&gt;  permit ip host 2.2.2.2 any&lt;br&gt;!&lt;br&gt;route-map rm_local permit 10 &lt;br&gt;  match ip address local_isp1 &lt;br&gt;  match interface FastEthernet0.30 &lt;br&gt;  set ip next-hop 1.1.1.10 &lt;br&gt;! &lt;br&gt;route-map rm_local permit 20 &lt;br&gt;  match ip address local_isp2 &lt;br&gt;  match interface FastEthernet0.40 &lt;br&gt;  set ip next-hop 2.2.2.10&lt;br&gt;!&lt;br&gt;&lt;br&gt;?&lt;br&gt;=)&lt;br&gt;</description>
</item>

<item>
    <title>vpn central office/branch office (trianon)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17409.html#5</link>
    <pubDate>Tue, 21 Oct 2008 11:08:47 GMT</pubDate>
    <description>&amp;gt; Branch-Office#ping 4.4.4.10&lt;br&gt;&amp;gt; &lt;br&gt;&amp;gt; Type escape sequence to abort.&lt;br&gt;&amp;gt; Sending 5, 100-byte ICMP Echos to 4.4.4.10, timeout is 2 seconds:&lt;br&gt;&amp;gt; .....&lt;br&gt;&amp;gt; Success rate is 0 percent (0/5) &lt;br&gt;&lt;br&gt;Трафик приходя из туннеля, сразу уходит к вашему прову, при этом не попадая в нат.&lt;br&gt;&lt;br&gt;ip nat in на туннельных интерфейсах и соответственно добавить в роут-мап их же.&lt;br&gt;</description>
</item>

<item>
    <title>vpn central office/branch office (GolDi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17409.html#4</link>
    <pubDate>Tue, 21 Oct 2008 10:45:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;    1 2.2.2.10 0 msec &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;      1.1.1.10 0 msec &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;      2.2.2.10 0 msec &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Подскажите в чем я не прав... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; Такое ощущение, что пакеты из филиала уходя по одому туннелю, &lt;br&gt;&amp;gt;&amp;gt; а обратные приходят по другому. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt; Мне кажется надо применять команду variance в настройке&lt;br&gt; eigrp, чтбы корректно работала балансировка по туннелям. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>vpn central office/branch office (GolDi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17409.html#3</link>
    <pubDate>Tue, 21 Oct 2008 10:23:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;    1 2.2.2.10 0 msec &lt;br&gt;&amp;gt;&amp;gt;      1.1.1.10 0 msec &lt;br&gt;&amp;gt;&amp;gt;      2.2.2.10 0 msec &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Подскажите в чем я не прав... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Такое ощущение, что пакеты из филиала уходя по одому туннелю, &lt;br&gt;&amp;gt; а обратные приходят по другому. &lt;br&gt;&lt;br&gt; Хотя нет, tunnel20 выбран с обоих сторон.&lt;br&gt;</description>
</item>

<item>
    <title>vpn central office/branch office (GolDi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17409.html#2</link>
    <pubDate>Tue, 21 Oct 2008 10:20:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Type escape sequence to abort. &lt;br&gt;&amp;gt;Tracing the route to 4.4.4.10 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;    1 2.2.2.10 0 msec &lt;br&gt;&amp;gt;      1.1.1.10 0 msec &lt;br&gt;&amp;gt;      2.2.2.10 0 msec &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите в чем я не прав... &lt;br&gt;&lt;br&gt; Такое ощущение, что пакеты из филиала уходя по одому туннелю,&lt;br&gt; а обратные приходят по другому.&lt;br&gt;</description>
</item>

<item>
    <title>vpn central office/branch office (sh_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17409.html#1</link>
    <pubDate>Tue, 21 Oct 2008 10:12:58 GMT</pubDate>
    <description>В центральном офисе используйте PBR (ip local policy), чтобы туннели строились через нужных провайдеров.&lt;br&gt;</description>
</item>

</channel>
</rss>
