Дано:
Провайдер предоставляющий доступ в инет через VPN по Ethernet с авторизацией CHAP.
Cisco1760 c модулем WIC-1ENET (согласно фиче-навигатору PPP в IOS встроен).Задача:
Подключить сеть класса С, 15-20 машин. Авторизация Маршрутизатор-Провайдер.Правльно ли будет решение создать подобный конфиг, и будет ли на первый взгляд работать такая схема? Конфиг срисован с циски с PPPoE клиентом, именно эта часть конфига и смущает.
vpdn enable
interface FastEthernet0/0
ip address 192.168.1.1 255.255.255.0
ip nat inside
ip virtual-reassembly
speed 100
full-duplexinterface Ethernet1/0
ip address 192.168.X.X 255.255.255.0
full-duplexinterface Dialer1
ip address negotiated
ip nat outside
encapsulation ppp
dialer pool 1
ppp chap sent-username LOGIN password PASSWORD
ip route 0.0.0.0 0.0.0.0 Dialer1
ip nat inside source list 1 interface Dialer1 overload
access-list 1 permit 192.168.1.0 0.0.0.255
>Дано:
>Провайдер предоставляющий доступ в инет через VPN по Ethernet с авторизацией CHAP.
>
>Cisco1760 c модулем WIC-1ENET (согласно фиче-навигатору PPP в IOS встроен).
>
>Задача:
>Подключить сеть класса С, 15-20 машин. Авторизация Маршрутизатор-Провайдер.
>
>Правльно ли будет решение создать подобный конфиг, и будет ли на первый
>взгляд работать такая схема? Конфиг срисован с циски с PPPoE клиентом,
>именно эта часть конфига и смущает.
>
>vpdn enable
>interface FastEthernet0/0
> ip address 192.168.1.1 255.255.255.0
> ip nat inside
> ip virtual-reassembly
> speed 100
> full-duplex
>
>interface Ethernet1/0
> ip address 192.168.X.X 255.255.255.0
> full-duplex
>
>interface Dialer1
> ip address negotiated
> ip nat outside
> encapsulation ppp
> dialer pool 1
> ppp chap sent-username LOGIN password PASSWORD
>
>ip route 0.0.0.0 0.0.0.0 Dialer1
>ip nat inside source list 1 interface Dialer1 overload
>access-list 1 permit 192.168.1.0 0.0.0.255Да, да. Если VPN, то только сервер. Спасибо за помошь :)