URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 8467
[ Назад ]

Исходное сообщение
"VPN меж Cisco и Windows (L2TP)"

Отправлено Tolerance , 09-Авг-05 14:39 
Доброго дня, уважаемые.
Столкнулся с такой проблемой: настраиваю сабж, если использовать протокол pptp, то все работает с полпинка, а если нужный мне l2tp, то Windows, при попытке подключения выдает ошибку 789: попытка l2pt-подключения не удалась из-за ошибки на уровне безопастности во время согласования с удаленным компьютером.

Циска 1721, конфиг:

version 12.3
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname Router
!
no logging console
enable password 7 031651004A0922495C0F
!
username l2tp password 7 021113
ip subnet-zero
ip cef
!
vpdn enable
!
vpdn-group l2tp
! Default L2TP VPDN group
accept-dialin
  protocol l2tp
  virtual-template 1
no l2tp tunnel authentication
!
interface Loopback0
ip address 1.1.1.1 255.255.255.255
!
interface FastEthernet0
ip address 172.16.4.15 255.255.254.0
speed auto
!
interface Virtual-Template1
ip unnumbered Loopback0
peer default ip address pool pptp
ppp authentication pap chap ms-chap
!
ip local pool pptp 1.100.0.1
ip classless
no ip http server
!
end

Заранее спасибо за помошь.


Содержание

Сообщения в этом обсуждении
"VPN меж Cisco и Windows (L2TP)"
Отправлено toor99 , 09-Авг-05 14:50 
>Доброго дня, уважаемые.
>Столкнулся с такой проблемой: настраиваю сабж, если использовать протокол pptp, то все
>работает с полпинка, а если нужный мне l2tp, то Windows, при
>попытке подключения выдает ошибку 789: попытка l2pt-подключения не удалась из-за ошибки
>на уровне безопастности во время согласования с удаленным компьютером.

По умолчанию Win перед тем, как установить l2tp-соединение, устанавливает соединение IPSec. Надо либо настроить на циске IPSec, либо отучить от этого Windows. Первое предпочтительнее.
См. также
http://support.microsoft.com/?kbid=249067
http://www.cisco.com/en/US/tech/tk801/tk703/technologies_con...
или что то же самое
http://www.cisco.com/warp/public/471/l2tp-win2k-cit.pdf