<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: easy vpn server &amp; pptp server</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18852.html</link>
    <description>Есть cisco 2811 понял на ней easy vpn server, на PC поставил cisco vpn client, подключение происходит клиент получает ip из нужного пула но хосты в локальной сети почему то не видны(не проходит ping), в чем может быть проблема подскажите уважаемые..&lt;br&gt;&lt;br&gt;crypto isakmp policy 500&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp client configuration address-pool local pool1&lt;br&gt;!&lt;br&gt;crypto isakmp client configuration group ezvpn&lt;br&gt; key ciscocisco&lt;br&gt; pool pool1&lt;br&gt; save-password&lt;br&gt; netmask 255.255.255.0&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set ts_ezvpn esp-aes esp-sha-hmac &lt;br&gt;!&lt;br&gt;crypto dynamic-map dm_map 1&lt;br&gt; description --Mobile remote access&lt;br&gt; set transform-set ts_ezvpn &lt;br&gt; reverse-route&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map cm_EZVPN client authentication list ezvpn&lt;br&gt;crypto map cm_EZVPN isakmp authorization list ezvpn&lt;br&gt;crypto map cm_EZVPN client configuration address respond&lt;br&gt;crypto map cm_EZVPN 500 ipsec-isakmp dynamic dm_map &lt;br&gt;&lt;br&gt;&lt;br&gt;в принципе такая же ситуация когда попытался поднять pptp сервер, подключение происходит клиент автори</description>

<item>
    <title>easy vpn server &amp; pptp server (klin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18852.html#14</link>
    <pubDate>Fri, 15 May 2009 06:46:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2. &lt;br&gt;&amp;gt;&amp;gt;access-list 100 permit  10.10.10.0 0.0.0.255 any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;У вас неправильно описан этот ACL для split-route &lt;br&gt;&amp;gt;Надо наоборот: &lt;br&gt;&amp;gt;access-list 100 permit 10.10.10.0 0.0.0.255 х.х.х.х 0.0.0.255 &lt;br&gt;&amp;gt;где х.х.х.х подсеть для VPN &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А вообще попробуйте посмотреть route print на вашей машине. &lt;br&gt;&lt;br&gt;Изменил и адреса и acl,посмотрел route print маршрут есть, но ситуация не меняется, и вот это нормально --- допустим 1.1.1.1 это IP WAN интерфейса который смотрит в сторону провайдера на который соoбствено я и подымаю VPN , 10.10.10.0/24 LAN сеть, так вот при соединении когда я получаю IP и  пытаюсь что то пропинговать из LAN ответ  (Reply from), идет от адреса 1.1.1.1, такое чувство что не строится тунель &lt;br&gt;</description>
</item>

<item>
    <title>easy vpn server &amp; pptp server (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18852.html#13</link>
    <pubDate>Thu, 14 May 2009 16:51:38 GMT</pubDate>
    <description>1. Вы таки опять используете адреса локальной сети для VPN.&lt;br&gt;Не будет так работать. Я обьяснял почему.&lt;br&gt;&lt;br&gt;2.&lt;br&gt;&amp;gt;access-list 100 permit  10.10.10.0 0.0.0.255 any &lt;br&gt;&lt;br&gt;У вас неправильно описан этот ACL для split-route&lt;br&gt;Надо наоборот:&lt;br&gt;access-list 100 permit 10.10.10.0 0.0.0.255 х.х.х.х 0.0.0.255&lt;br&gt;где х.х.х.х подсеть для VPN&lt;br&gt;&lt;br&gt;А вообще попробуйте посмотреть route print на вашей машине.&lt;br&gt;</description>
</item>

<item>
    <title>easy vpn server &amp; pptp server (klin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18852.html#12</link>
    <pubDate>Thu, 14 May 2009 15:07:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;VPN в принципе нужен для того что б удаленные пользователи могли &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;попасть на эти сервера, как быть в такой ситуации?? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Еще как-то странно допустим 1.1.1.1 это IP WAN интерфейса который смотрит в &lt;br&gt;&amp;gt;&amp;gt;сторону провайдера на который соoбствено я и подымаю VPN , 10.10.10.0/24 &lt;br&gt;&amp;gt;&amp;gt;LAN сеть, так вот при соединении когда я получаю IP и &lt;br&gt;&amp;gt;&amp;gt; пытаюсь что то пропинговать из LAN ответ  (Reply from), &lt;br&gt;&amp;gt;&amp;gt;идет от адреса 1.1.1.1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Конфиг и схему покажите. &lt;br&gt;&lt;br&gt;А схема сообственно любой юзер с инета мог подключится VPN-ом в корп сеть и работать&lt;br&gt;&lt;br&gt;crypto isakmp policy 500&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp client configuration address-pool local pool1&lt;br&gt;!&lt;br&gt;crypto isakmp client configuration group ezvpn&lt;br&gt; key ciscocisco&lt;br&gt; pool pool1&lt;br&gt; acl 100&lt;br&gt; save-password&lt;br&gt; netmask 255.255.255.0&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set ts_ezvpn esp-3des esp-sha-hmac &lt;br&gt;!&lt;br&gt;crypto dynamic-map dm_map 1&lt;br&gt; description --Mobile remote access&lt;br&gt; set transform-set ts_ezvpn &lt;br&gt; reverse-rout</description>
</item>

<item>
    <title>easy vpn server &amp; pptp server (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18852.html#11</link>
    <pubDate>Thu, 14 May 2009 14:40:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Дело в том что сервера в локальной сети находятся за NAT, и &lt;br&gt;&amp;gt;&amp;gt;VPN в принципе нужен для того что б удаленные пользователи могли &lt;br&gt;&amp;gt;&amp;gt;попасть на эти сервера, как быть в такой ситуации?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Еще как-то странно допустим 1.1.1.1 это IP WAN интерфейса который смотрит в &lt;br&gt;&amp;gt;сторону провайдера на который соoбствено я и подымаю VPN , 10.10.10.0/24 &lt;br&gt;&amp;gt;LAN сеть, так вот при соединении когда я получаю IP и &lt;br&gt;&amp;gt; пытаюсь что то пропинговать из LAN ответ  (Reply from), &lt;br&gt;&amp;gt;идет от адреса 1.1.1.1 &lt;br&gt;&lt;br&gt;Конфиг и схему покажите.&lt;br&gt;</description>
</item>

<item>
    <title>easy vpn server &amp; pptp server (klin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18852.html#10</link>
    <pubDate>Thu, 14 May 2009 14:00:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;равно не работало. Кстати еще на маршрутизаторе есть NAT это может &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;влиять? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Конечно. Надо исключить подсеть VPN из NAT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Дело в том что сервера в локальной сети находятся за NAT, и &lt;br&gt;&amp;gt;VPN в принципе нужен для того что б удаленные пользователи могли &lt;br&gt;&amp;gt;попасть на эти сервера, как быть в такой ситуации?? &lt;br&gt;&lt;br&gt;Еще как-то странно допустим 1.1.1.1 это IP WAN интерфейса который смотрит в сторону провайдера на который соoбствено я и подымаю VPN , 10.10.10.0/24 LAN сеть, так вот при соединении когда я получаю IP и  пытаюсь что то пропинговать из LAN ответ  (Reply from), идет от адреса 1.1.1.1 &lt;br&gt;</description>
</item>

<item>
    <title>easy vpn server &amp; pptp server (klin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18852.html#9</link>
    <pubDate>Thu, 14 May 2009 13:49:33 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;равно не работало. Кстати еще на маршрутизаторе есть NAT это может &lt;br&gt;&amp;gt;&amp;gt;влиять? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Конечно. Надо исключить подсеть VPN из NAT &lt;br&gt;&lt;br&gt;Дело в том что сервера в локальной сети находятся за NAT, и VPN в принципе нужен для того что б удаленные пользователи могли попасть на эти сервера, как быть в такой ситуации?? &lt;br&gt;</description>
</item>

<item>
    <title>easy vpn server &amp; pptp server (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18852.html#8</link>
    <pubDate>Thu, 14 May 2009 13:31:23 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;равно не работало. Кстати еще на маршрутизаторе есть NAT это может &lt;br&gt;&amp;gt;влиять? &lt;br&gt;&lt;br&gt;Конечно. Надо исключить подсеть VPN из NAT&lt;br&gt;</description>
</item>

<item>
    <title>easy vpn server &amp; pptp server (klin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18852.html#7</link>
    <pubDate>Thu, 14 May 2009 12:57:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;И, кстати, при чем тут pptp? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;C одной подсети, pptp не причем просто когда у меня не получилось &lt;br&gt;&amp;gt;&amp;gt;easy vpn, я попробовал с pptp но эфект такой же. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Потому что одна подсеть. Для компьютера в локальной сети пришедший пакет считается &lt;br&gt;&amp;gt;локальным. И ответ будет локальным. Ему нет смысла отсылать что-то через &lt;br&gt;&amp;gt;маршрутизатор. &lt;br&gt;&amp;gt;В этом и есть косяк. Выделяйте под VPN отдельную подсеть. &lt;br&gt;&lt;br&gt;Пробовал и разные подсети, при этом на удаленом компьютере прописывал маршрут, все равно не работало. Кстати еще на маршрутизаторе есть NAT это может влиять?  &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>easy vpn server &amp; pptp server (klin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18852.html#6</link>
    <pubDate>Thu, 14 May 2009 12:44:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;в принципе такая же ситуация когда попытался поднять pptp сервер, подключение происходит &lt;br&gt;&amp;gt;&amp;gt;клиент авторизируется но LAN на видна &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А чего не соответствие алгоритмов шифрования ? &lt;br&gt;&amp;gt;crypto isakmp policy 500 &lt;br&gt;&amp;gt;&amp;gt; encr 3des &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;crypto ipsec transform-set ts_ezvpn esp-aes esp-sha-hmac &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;определитесь уже aes или 3des &lt;br&gt;&lt;br&gt;изменил на crypto ipsec transform-set ts_ezvpn esp-3des esp-sha-hmac, но ничего не изменилось&lt;br&gt;</description>
</item>

</channel>
</rss>
