<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GRE+IP sec</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19625.html</link>
    <description>Добрый вечер, столкнулся с проблемой :)&lt;br&gt;был поднят gre+ipsec туннель между роутерами циско 850, сменился провайдер, и я просто поменял ip адреса,но туннель перестал подниматься. Внешние интерфейсы пингуются на цисках.&lt;br&gt;как понять в чем проблема?&lt;br&gt;офис1&lt;br&gt;&#091;code&#093;&lt;br&gt;router1#sh run&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 2436 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service tcp-keepalives-in&lt;br&gt;service tcp-keepalives-out&lt;br&gt;service timestamps debug datetime msec localtime show-timezone&lt;br&gt;service timestamps log datetime msec localtime show-timezone&lt;br&gt;service password-encryption&lt;br&gt;service sequence-numbers&lt;br&gt;no service dhcp&lt;br&gt;!&lt;br&gt;hostname router1&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 51200 debugging&lt;br&gt;logging console critical&lt;br&gt;enable secret 5 хххххххххххххххххххххххххххх&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;clock timezone PCTime 3&lt;br&gt;no ip subnet-zero&lt;br&gt;no ip source-route&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;ip tcp synwait-time 10&lt;br&gt;no ip bootp server&lt;br&gt;no ip domain lookup&lt;br&gt;ip ssh time-out 60&lt;br&gt;ip ssh authenticat</description>

<item>
    <title>GRE+IP sec (bmonk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19625.html#8</link>
    <pubDate>Thu, 17 Sep 2009 09:15:11 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;/code&#093;Подскажите пожалуйста а как дебаг включить и какой именно, чтобы посмотреть куда &lt;br&gt;&amp;gt;пакеты уходят... &lt;br&gt;&lt;br&gt;debug buffering 4096 - это для того чтобы дебаг в буфере сохранялся&lt;br&gt;</description>
</item>

<item>
    <title>GRE+IP sec (Stell)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19625.html#7</link>
    <pubDate>Wed, 16 Sep 2009 09:31:07 GMT</pubDate>
    <description>&amp;gt; no ip subnet-zero&lt;br&gt;&lt;br&gt;Это тоже абсолютно лишнее!&lt;br&gt;</description>
</item>

<item>
    <title>GRE+IP sec (Stell)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19625.html#6</link>
    <pubDate>Wed, 16 Sep 2009 09:25:35 GMT</pubDate>
    <description>&amp;gt; no ip classless&lt;br&gt;&lt;br&gt;А вот это вам зачем?!&lt;br&gt;&lt;br&gt;sh crypto isakmp sa&lt;br&gt;sh crypto ipsec sa&lt;br&gt;&lt;br&gt;debug ip icmp&lt;br&gt;debug crypto isakmp&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GRE+IP sec (kastet)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19625.html#5</link>
    <pubDate>Wed, 16 Sep 2009 07:35:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; set peer 81.94.153.хх&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;interface Tunnel0&lt;br&gt;&amp;gt;&amp;gt;...&lt;br&gt;&amp;gt;&amp;gt; tunnel destination 81.94.152.хх&lt;br&gt;&amp;gt;&amp;gt; access-list 101 permit gre host 81.94.143.хх host 81.94.153.хх&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Адрес в tunnel destination - это реальный конфиг, или опечатка? &lt;br&gt;&lt;br&gt; Спасибо большое, реальная опечатка)) Только работать не стало после этого:)&lt;br&gt;От пинга ответы идут не понятные&lt;br&gt;&#091;code&#093;&lt;br&gt;router1#ping 192.168.1.231&lt;br&gt;&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Sending 5, 100-byte ICMP Echos to 192.168.1.231, timeout is 2 seconds:&lt;br&gt;UUUUU&lt;br&gt;Success rate is 0 percent (0/5)&lt;br&gt;&lt;br&gt;&#091;/code&#093;Подскажите пожалуйста а как дебаг включить и какой именно, чтобы посмотреть куда пакеты уходят...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GRE+IP sec (Stell)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19625.html#4</link>
    <pubDate>Wed, 16 Sep 2009 06:48:59 GMT</pubDate>
    <description>А еще я бы рекомендовал GRE over IPSEC настраивать примерно таким образом:&lt;br&gt;&lt;br&gt;crypto ipsec transform-set aes-sha-transport esp-aes esp-sha-hmac &lt;br&gt; mode transport&lt;br&gt;&lt;br&gt;crypto ipsec profile GREIPSEC&lt;br&gt; set transform-set aes-sha-transport &lt;br&gt;&lt;br&gt;interface Tunnel3&lt;br&gt; tunnel source xxx&lt;br&gt; tunnel destination xxx&lt;br&gt; tunnel protection ipsec profile GREIPSEC&lt;br&gt;&lt;br&gt;Суть та же, а конфиг компактнее и нагляднее.&lt;br&gt;Crypto map формируется динамически, где ipsec peer и access-list подставляется исходя из tunnel source и destination.&lt;br&gt;</description>
</item>

<item>
    <title>GRE+IP sec (mario)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19625.html#3</link>
    <pubDate>Wed, 16 Sep 2009 06:31:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; set peer 81.94.153.хх&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;interface Tunnel0&lt;br&gt;&amp;gt;&amp;gt;...&lt;br&gt;&amp;gt;&amp;gt; tunnel destination 81.94.152.хх&lt;br&gt;&amp;gt;&amp;gt; access-list 101 permit gre host 81.94.143.хх host 81.94.153.хх&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Адрес в tunnel destination - это реальный конфиг, или опечатка? &lt;br&gt;&lt;br&gt;перепутали айпи походу.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GRE+IP sec (Stell)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19625.html#2</link>
    <pubDate>Wed, 16 Sep 2009 06:16:49 GMT</pubDate>
    <description>Router1:&lt;br&gt;&amp;gt;crypto isakmp key superpassword address 81.94.153.хх no-xauth&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;crypto map CM 10 ipsec-isakmp&lt;br&gt;&amp;gt; set peer 81.94.153.хх&lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface Tunnel0&lt;br&gt;&amp;gt;...&lt;br&gt;&amp;gt; tunnel destination 81.94.152.хх&lt;br&gt;&amp;gt; access-list 101 permit gre host 81.94.143.хх host 81.94.153.хх&lt;br&gt;&lt;br&gt;Адрес в tunnel destination - это реальный конфиг, или опечатка?&lt;br&gt;</description>
</item>

<item>
    <title>GRE+IP sec (bmonk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19625.html#1</link>
    <pubDate>Wed, 16 Sep 2009 04:00:58 GMT</pubDate>
    <description>&amp;gt;пс раньше провайдер  был через выделеную линию а теперь черз адсл &lt;br&gt;&amp;gt;модем. &lt;br&gt;&lt;br&gt;а дебаг что говорит?&lt;br&gt;конфиг вроде нормальный&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
