<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: маршрутизация между cisco 851</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/17759.html</link>
    <description>Здравствуйте, возникла проблема при настройки VPN(Ipsec+GRE) туннеля между двумя офисами с реальными ip адресами. Эти конфигурации работали раньше, когда провайдер делал нам отдельную подсеть между ними. Ну, то есть с одной стороны адрес 172.16.0.5, а с другой 172.16.0.2. Сейчас новый провайдер с двух сторон разные адреса итд. Привожу конфигурации. За любой совет спасибо.&lt;br&gt;вот схема:&lt;br&gt;Офис1&lt;br&gt;внутренний адрес 192.168.1.251&lt;br&gt;внешний 78.107.219.163&lt;br&gt;офис2&lt;br&gt;внутр. адрес 192.168.0.1&lt;br&gt;внешний 78.107.133.178&lt;br&gt;&lt;br&gt;офис1&lt;br&gt;&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service tcp-keepalives-in&lt;br&gt;service tcp-keepalives-out&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;no service dhcp&lt;br&gt;!&lt;br&gt;hostname sevast-corb&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 51200&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;clock timezone PCTime 3&lt;br&gt;!&lt;br&gt;crypto pki trustpoint TP-self-signed-889844593&lt;br&gt; enrollment selfsigned&lt;br&gt; subject-name cn=IOS-Self-Signed-Certificate-889844593&lt;br&gt; revocation-check none&lt;br&gt; rsa</description>

<item>
    <title>маршрутизация между cisco 851 (Gosha)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/17759.html#10</link>
    <pubDate>Wed, 17 Dec 2008 04:49:53 GMT</pubDate>
    <description>&amp;gt;пинги пошли а вот RDP не работает... &lt;br&gt;&amp;gt;побывал MTU FastEthernet4 выставить 1444 не помогает. &lt;br&gt;&amp;gt;telnet по 3389 порту работает.. что может быть? &lt;br&gt;&lt;br&gt;Аналогичная ситуация и схожие конфиги.&lt;br&gt;Внутренний интерфейс кошки и сетка за ней пингуется&lt;br&gt;только с одной стороны. А с другой нет, хоть убейся...&lt;br&gt;  Как решили проблему с пропинговкой ???&lt;br&gt;Кстати RADMIN рулит, но опять же только с одной стороны...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация между cisco 851 (kastet)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/17759.html#9</link>
    <pubDate>Tue, 09 Dec 2008 12:33:01 GMT</pubDate>
    <description>пинги пошли а вот RDP не работает...&lt;br&gt;побывал MTU FastEthernet4 выставить 1444 не помогает.&lt;br&gt;telnet по 3389 порту работает.. что может быть?&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация между cisco 851 (kastet)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/17759.html#8</link>
    <pubDate>Mon, 08 Dec 2008 13:42:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Исправил) спасибо большое! &lt;br&gt;&amp;gt;&amp;gt;Теперь интерфейсы с цисок пингуются а в локальной сети адреса нет. &lt;br&gt;&amp;gt;&amp;gt;Наверно с маршрутами что то не то? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;давай покажи свою маршрутизацию явно не дописал куда какие сети рулить. &lt;br&gt;&lt;br&gt;на 1 роутере&lt;br&gt;ip route 0.0.0.0 0.0.0.0 78.107.133.177&lt;br&gt;ip route 192.168.1.0 255.255.255.0 Tunnel0&lt;br&gt;&lt;br&gt;на втором&lt;br&gt;&lt;br&gt;ip route 0.0.0.0 0.0.0.0 78.107.219.161&lt;br&gt;ip route 192.168.0.0 255.255.255.0 Tunnel0&lt;br&gt;&lt;br&gt;ещё что интересно, с роутера1 пингуется внутренний интерфейс циски на другом конце, а с роутера2 нет&lt;br&gt;&lt;br&gt;sevast-corb#ping 192.168.0.1&lt;br&gt;&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Sending 5, 100-byte ICMP Echos to 192.168.0.1, timeout is 2 seconds:&lt;br&gt;.....&lt;br&gt;Success rate is 0 percent (0/5)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация между cisco 851 (Коля)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/17759.html#7</link>
    <pubDate>Mon, 08 Dec 2008 13:31:08 GMT</pubDate>
    <description>&amp;gt;Исправил) спасибо большое! &lt;br&gt;&amp;gt;Теперь интерфейсы с цисок пингуются а в локальной сети адреса нет. &lt;br&gt;&amp;gt;Наверно с маршрутами что то не то? &lt;br&gt;&lt;br&gt;давай покажи свою маршрутизацию явно не дописал куда какие сети рулить.&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация между cisco 851 (kastet)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/17759.html#6</link>
    <pubDate>Mon, 08 Dec 2008 12:01:42 GMT</pubDate>
    <description>Исправил) спасибо большое!&lt;br&gt;Теперь интерфейсы с цисок пингуются а в локальной сети адреса нет.&lt;br&gt;Наверно с маршрутами что то не то?&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация между cisco 851 (Коля)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/17759.html#5</link>
    <pubDate>Mon, 08 Dec 2008 09:12:02 GMT</pubDate>
    <description>Ты бы листами прикрыл свое счастье (access 23) а то тебя на изнанку ща вывернут с чесными ай-пи адресами&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация между cisco 851 (Коля)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/17759.html#4</link>
    <pubDate>Mon, 08 Dec 2008 08:58:59 GMT</pubDate>
    <description>&amp;gt;проблема не решена, помогите пожалуйста... &lt;br&gt;&lt;br&gt;есть 2 способа приготовить сосиску правильно - сварить, неправильно гвозди на проводах проткнуть и включить в 220 :)&lt;br&gt;&lt;br&gt;криптомапы на реальных интерфейсах ужо не актуально :) &lt;br&gt;Делаем так:&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr ххххххх&lt;br&gt; hash ххххххх&lt;br&gt; authentication pre-share&lt;br&gt;crypto isakmp key ВАШ_КЕЙ address ВАШ_РЕМОУТ_БЕЛЫЙ АЙПИ&lt;br&gt;&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set ИМЯ_ТРСЕТА ххххх-политики шифрования&lt;br&gt;!&lt;br&gt;crypto ipsec profile ИМЯ_ПРОФАЙЛА&lt;br&gt; set transform-set ИМЯ_ТРСЕТА&lt;br&gt;&lt;br&gt;&lt;br&gt;Далее по вашему конфигу чуток изменим на первой циске&lt;br&gt;&lt;br&gt;interface Tunnel0&lt;br&gt;ip address 192.168.100.1 255.255.255.252&lt;br&gt;ip mtu 1400&lt;br&gt;ip virtual-reassembly&lt;br&gt;tunnel source FastEthernet4&lt;br&gt;tunnel destination 78.107.219.163&lt;br&gt;tunnel path-mtu-discovery&lt;br&gt;tunnel protection ipsec profile ИМЯ_ПРОФАЙЛА&lt;br&gt;crypto ipsec df-bit clear&lt;br&gt;&lt;br&gt;на второй циске&lt;br&gt;&lt;br&gt;interface Tunnel0&lt;br&gt;ip address 192.168.100.2 255.255.255.252&lt;br&gt;ip mtu 1400&lt;br&gt;ip virtual-reassembly&lt;br&gt;tunnel source FastEthernet4&lt;br&gt;tunnel destination 78.107.219.163&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация между cisco 851 (kastet)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/17759.html#3</link>
    <pubDate>Mon, 08 Dec 2008 07:13:52 GMT</pubDate>
    <description>проблема не решена, помогите пожалуйста...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация между cisco 851 (kastet)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/17759.html#2</link>
    <pubDate>Fri, 05 Dec 2008 14:45:51 GMT</pubDate>
    <description>&amp;gt;А почему бы не сделать вот так? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface Tunnel0 &lt;br&gt;&amp;gt; crypto map CM &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list 101 permit ip 192.168.0.0 0.0.0.255 192.168.1.0 0.0.0.255 &lt;br&gt;&lt;br&gt;а с gre как быть? заменить просто этим?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
