<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN Client, вопросик.</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21383.html</link>
    <description>Здравствуйте.&lt;br&gt;Я полный нуб во всякого рода vpn&apos;ах, но из-за отсутствия нашего спеца по этим вопросам все взвалили на меня. В общем есть цисковский рутер в офисе, рабочий. Есть клиент вне офиса. Нужно, чтобы этот клиент мог через cisco vpn client соединятся с офисом и, пользуясь виндовской функцией удаленного рабочего стола, работать на нескольких офисных компьютерах.&lt;br&gt;В общем по статейке http://www.realcoding.net/article/view/4331 рутер я настроил. Программа vpn cliet устанавливает соединение с офисом, пинговать любую офисную машину снаружи можно, а вот делать ничего нельзя, соответственно даже удаленным рабочим столом на машинку офисную не законнектиться. Есть у меня глубокомысленное предположение, что все дело в каких-нибудь натах, который портят туннель. Значит в офисе нат (точнее даже пат) поднят на том же цисковском рутере, провайдером выдан один открытый фиксированный ip-адрес. Клиент сидит дома, тоже за натом. Там стоит обычный пользователький рутер, типа длинка или кого-то еще, который делает нат (им</description>

<item>
    <title>VPN Client, вопросик. (j_vw)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21383.html#3</link>
    <pubDate>Thu, 29 Jul 2010 13:55:20 GMT</pubDate>
    <description>Ну, мусора, ИМНО, много...&lt;br&gt;&lt;br&gt;И вам, точно, надо, чтобы клиент выходил в инет через ваш шлюз?&lt;br&gt;Если не надо, то:&lt;br&gt;По топологии, настройте, для начала Split tunnel для VPN клиента.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;crypto isakmp client configuration group vpnclient &lt;br&gt;&amp;gt; key &amp;lt;key&amp;gt;&lt;br&gt;&amp;gt; dns 192.168.100.110 &lt;br&gt;&amp;gt; domain domain.ru &lt;br&gt;&amp;gt; pool ippool &lt;br&gt;&lt;br&gt;Тут добавьте:&lt;br&gt; include-local-lan&lt;br&gt; netmask 255.255.255.0&lt;br&gt;И ACL для Split Tunnel&lt;br&gt; acl EasyVPN&lt;br&gt;&lt;br&gt;&lt;br&gt;ip access-list extended EasyVPN&lt;br&gt; permit ip 192.168.100.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;interface Loopback0 &lt;br&gt;&amp;gt; ip address 172.16.250.1 255.255.255.0 &lt;br&gt;&amp;gt; ip nat inside &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;interface Ethernet1 &lt;br&gt;&amp;gt; ip address &amp;lt;внешний ip-адрес&amp;gt; 255.255.255.252&lt;br&gt;&amp;gt; ip access-group 100 in &lt;br&gt;&amp;gt; ip nat outside&lt;br&gt;&amp;gt; ip policy route-map VPN-Client &lt;br&gt;&lt;br&gt;Это вам зачем?&lt;br&gt;&lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;ip local pool ippool 172.16.251.1 172.16.251.3 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;ip nat inside source list 1 interface Ethernet1 overload &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;access-list 1 permit 192.168.100.0 0.0.0.255 &lt;br&gt;&amp;gt;access-list 1 permit 172.16.250.0 0.0.0.255 &lt;br&gt;&amp;gt;access-list 1 permit 172.16.251.0 0.0.0.255</description>
</item>

<item>
    <title>VPN Client, вопросик. (antelex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21383.html#2</link>
    <pubDate>Wed, 28 Jul 2010 05:34:59 GMT</pubDate>
    <description>&amp;gt;если пиг проходит от одной точки до другой, а подключится к определенному &lt;br&gt;&amp;gt;порту не получается, то возможно дело в acl , так что &lt;br&gt;&amp;gt;Вам надо показать конфиг, иначе ничего никто не поймет. &lt;br&gt;&lt;br&gt;cisco#sh run&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 5182 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname cisco&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;enable secret 5 &amp;lt;password&amp;gt;&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication login userauthen local&lt;br&gt;aaa authentication ppp default local&lt;br&gt;aaa authorization network default local&lt;br&gt;aaa authorization network groupauthor local&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;no ip dhcp use vrf connected&lt;br&gt;ip dhcp excluded-address 192.168.100.1 192.168.100.149&lt;br&gt;ip dhcp excluded-address 192.168.100.161 192.168.100.254&lt;br&gt;!&lt;br&gt;ip dhcp pool COMPANY&lt;br&gt;   network 192.168.100.0 255.255.255.0&lt;br&gt;   dns-server 192.168.100.110&lt;br&gt;   domain-name domain.</description>
</item>

<item>
    <title>VPN Client, вопросик. (shadow_alone)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21383.html#1</link>
    <pubDate>Wed, 28 Jul 2010 04:32:33 GMT</pubDate>
    <description>если пиг проходит от одной точки до другой, а подключится к определенному порту не получается, то возможно дело в acl , так что Вам надо показать конфиг, иначе ничего никто не поймет.&lt;br&gt;</description>
</item>

</channel>
</rss>
