<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN GRE</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17575.html</link>
    <description>Уважаемые форумчане. Имеется 3 роутера c1841 в центральном офисе c871 в одном филиале, c831 в другом филиале. В c1841 два провайдера, один для интернета, второй для VPN. Были до этого настроены 2 IPSEC туннеля типа точка-точка соответственно с1841-&amp;gt;c871 c1841-&amp;gt;c831 со статическим роутингом. Решил перейти на GRE-туннели с динамической маршрутизацией на RIP. Создал пока без шифрования. Туннели поднялись, но в подсети 192.168.1.0 пингуются теперь только 2 хоста, на обычном IPSEC пинговались все. Пробовал использовать статическую маршрутизацию, тоже самое. Проблема соответственно между c1841 и c831. У кого какие мысли и какую часть (части, весь) конфиг приводить? &lt;br&gt;</description>

<item>
    <title>VPN GRE (dpride)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17575.html#9</link>
    <pubDate>Fri, 21 Nov 2008 09:26:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;А на 192.168.1.17 шлюз по умолчанию правильно прописан? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Я взял для теста 192.168.1.32, он тоже пингуется с c831 и не &lt;br&gt;&amp;gt;&amp;gt;пингуется с c1841. Там шлюз прописан правильно. Но когда я на &lt;br&gt;&amp;gt;&amp;gt;на него залез по RDP и попинговал 192.168.0.10, все отлично, но &lt;br&gt;&amp;gt;&amp;gt;когда я залезаю на 192.168.0.10 по RDP и пытаюсь пропинговать 192.168.1.32, &lt;br&gt;&amp;gt;&amp;gt;то он не пингуеться. Куда дальше копать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Копать в сторону отключения брэндмауэра в винде... &lt;br&gt;&lt;br&gt;Ладно, с этим разобрался, оказался виноват касперский, всю жизнь портил :-)&lt;br&gt;Вопрос номер 2, пытаюсь вешать криптоммэпы на интерфейсы, все сразу отрубается, снимаю, все нормально, где ошибка?&lt;br&gt;&lt;br&gt;c831:&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt; lifetime 3600&lt;br&gt;crypto isakmp key KEY address 0.0.0.0 0.0.0.0&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set 3des_trans esp-3des esp-sha-hmac&lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;crypto map mapvpn 10 ipsec-isakmp&lt;br&gt; set peer IP-ISP-2&lt;br&gt; set transform-set 3des_trans&lt;br&gt; match address 110&lt;br&gt;&lt;br&gt;access-list 110 permit gre host IP-FILIAL-1</description>
</item>

<item>
    <title>VPN GRE (dpride)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17575.html#8</link>
    <pubDate>Fri, 21 Nov 2008 08:32:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;А на 192.168.1.17 шлюз по умолчанию правильно прописан? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Я взял для теста 192.168.1.32, он тоже пингуется с c831 и не &lt;br&gt;&amp;gt;&amp;gt;пингуется с c1841. Там шлюз прописан правильно. Но когда я на &lt;br&gt;&amp;gt;&amp;gt;на него залез по RDP и попинговал 192.168.0.10, все отлично, но &lt;br&gt;&amp;gt;&amp;gt;когда я залезаю на 192.168.0.10 по RDP и пытаюсь пропинговать 192.168.1.32, &lt;br&gt;&amp;gt;&amp;gt;то он не пингуеться. Куда дальше копать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Копать в сторону отключения брэндмауэра в винде... &lt;br&gt;&lt;br&gt;Отключено, даже драйвера залез поменял, результат такой же.&lt;br&gt;</description>
</item>

<item>
    <title>VPN GRE (sh_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17575.html#7</link>
    <pubDate>Fri, 21 Nov 2008 07:30:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А на 192.168.1.17 шлюз по умолчанию правильно прописан? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я взял для теста 192.168.1.32, он тоже пингуется с c831 и не &lt;br&gt;&amp;gt;пингуется с c1841. Там шлюз прописан правильно. Но когда я на &lt;br&gt;&amp;gt;на него залез по RDP и попинговал 192.168.0.10, все отлично, но &lt;br&gt;&amp;gt;когда я залезаю на 192.168.0.10 по RDP и пытаюсь пропинговать 192.168.1.32, &lt;br&gt;&amp;gt;то он не пингуеться. Куда дальше копать? &lt;br&gt;&lt;br&gt;Копать в сторону отключения брэндмауэра в винде...&lt;br&gt;</description>
</item>

<item>
    <title>VPN GRE (dpride)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17575.html#6</link>
    <pubDate>Thu, 20 Nov 2008 16:26:31 GMT</pubDate>
    <description>&amp;gt;А на 192.168.1.17 шлюз по умолчанию правильно прописан? &lt;br&gt;&lt;br&gt;Я взял для теста 192.168.1.32, он тоже пингуется с c831 и не пингуется с c1841. Там шлюз прописан правильно. Но когда я на на него залез по RDP и попинговал 192.168.0.10, все отлично, но когда я залезаю на 192.168.0.10 по RDP и пытаюсь пропинговать 192.168.1.32, то он не пингуеться. Куда дальше копать?&lt;br&gt;</description>
</item>

<item>
    <title>VPN GRE (sh_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17575.html#5</link>
    <pubDate>Thu, 20 Nov 2008 15:21:11 GMT</pubDate>
    <description>А на 192.168.1.17 шлюз по умолчанию правильно прописан?&lt;br&gt;</description>
</item>

<item>
    <title>VPN GRE (dpride)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17575.html#4</link>
    <pubDate>Thu, 20 Nov 2008 14:52:21 GMT</pubDate>
    <description>&amp;gt;Уберите crypto map mapsigon из второго конфига... А туннели поднимаются? &lt;br&gt;&lt;br&gt;Извиняюсь за задержку, там где удаленная циска, что-то делали и связь пропала :-).&lt;br&gt;Убрал, ничего не поменялось. Тунели поднимаються но как-то странно работают, как я писал в начале, пингуються только 2 хоста из подсети 192.168.1.0 когда делаешь пинг из центрального офиса, хотя в предыдущей конфигурации пинговались все. Вот вывод:&lt;br&gt;c831:&lt;br&gt;sh arp&lt;br&gt;Protocol  Address          Age (min)  Hardware Addr   Type   Interface&lt;br&gt;Internet  192.168.1.41           45   000e.a6b2.1595  ARPA   Ethernet0&lt;br&gt;Internet  192.168.1.44           39   00e0.7da5.6cba  ARPA   Ethernet0&lt;br&gt;Internet  192.168.1.33            1   0016.17ce.54c9  ARPA   Ethernet0&lt;br&gt;Internet  192.168.1.32            0   000c.6ed7.0d7f  ARPA   Ethernet0&lt;br&gt;Internet  192.168.1.34           65   0019.db86.4dd5  ARPA   Ethernet0&lt;br&gt;Internet  192.168.1.37           29   0019.dbab.d5be  ARPA   Ethernet0&lt;br&gt;Internet  192.168.1.36           19   0019.dbaa.f344  ARPA   Ethernet0&lt;br&gt;Internet  192.168.1.9 </description>
</item>

<item>
    <title>VPN GRE (sh_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17575.html#3</link>
    <pubDate>Thu, 13 Nov 2008 18:49:01 GMT</pubDate>
    <description>Уберите crypto map mapsigon из второго конфига... А туннели поднимаются?&lt;br&gt;</description>
</item>

<item>
    <title>VPN GRE (dpride)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17575.html#2</link>
    <pubDate>Thu, 13 Nov 2008 16:02:56 GMT</pubDate>
    <description>&amp;gt;Давайте все конфиги, а там разберемся... &lt;br&gt;&lt;br&gt;Центральная циска c1841, криптокарты пока не задействованы&lt;br&gt;&lt;br&gt;Current configuration : 6292 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname HOSTNAME&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;no logging buffered&lt;br&gt;enable secret 5 PASSWORD&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip flow-cache timeout active 1&lt;br&gt;ip name-server NS-1-ISP-1&lt;br&gt;ip name-server NS-2-ISP-2&lt;br&gt;ip sla 1&lt;br&gt; icmp-echo GW-ISP-2 source-interface FastEthernet1&lt;br&gt; timeout 2000&lt;br&gt; frequency 3&lt;br&gt;ip sla schedule 1 life forever start-time now&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki trustpoint TP-self-signed-507021174&lt;br&gt; enrollment selfsigned&lt;br&gt; subject-name cn=IOS-Self-Signed-Certificate-507021174&lt;br&gt; revocation-check none&lt;br&gt; rsakeypair TP-self-signed-507021174&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki certificate chain TP-self-signed-507021174&lt;br&gt; certificate self-signed 01&lt;br&gt;  30820243 308201AC A0030201 02020101 300D0609 2A864886 F70D0101 0405</description>
</item>

<item>
    <title>VPN GRE (sh_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17575.html#1</link>
    <pubDate>Thu, 13 Nov 2008 15:15:43 GMT</pubDate>
    <description>Давайте все конфиги, а там разберемся...&lt;br&gt;</description>
</item>

</channel>
</rss>
