The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Как грамотно поднять VPN na cisco 1600 и WinXP клиент, !*! frederiko_fh, 22-Дек-06, 13:39  [смотреть все]
День добрый.
Есть киска 1600 серии с двумя сетевыми интерфейсами.
Как грамотно включить ВПН(с шифрованием и т.д.) на киске чтобы к ней коннектилась виндовая машина в ремот офисе.

вот конфиг киски

version 12.3
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname best

!
ip subnet-zero
no ip domain lookup
!

!
!
interface Ethernet0
ip address X.X.X.120 Z.Z.Z.Z (ГЛОБАЛЬНЫЙ АДРЕС)
ip nat outside
!
interface Ethernet1
ip address 192.168.0.253 255.255.255.0
ip nat inside
!
ip nat pool net-20 X.X.X.125 X.X.X.125 netmask 255.255.255.192
ip nat inside source list 1 interface Ethernet0 overload
ip nat inside source static tcp 192.168.0.251 53 X.X.X.120 53 extendable
ip nat inside source static udp 192.168.0.251 53 X.X.X.120 53 extendable

ip classless
ip route 0.0.0.0 0.0.0.0 X.X.X.125
no ip http server
no ip http secure-server
!
!

access-list 1 permit 192.168.0.28
access-list 1 permit 192.168.0.29
access-list 1 permit 192.168.0.250
access-list 1 permit 192.168.0.251
!
!

Помогите пожалуйста

  • Как грамотно поднять VPN na cisco 1600 и WinXP клиент, !*! Spoiler, 16:20 , 25-Дек-06 (1)
    >День добрый.
    >Есть киска 1600 серии с двумя сетевыми интерфейсами.
    >Как грамотно включить ВПН(с шифрованием и т.д.) на киске чтобы к ней
    >коннектилась виндовая машина в ремот офисе.
    >
    >вот конфиг киски
    >
    >
    >
    >version 12.3
    >service timestamps debug uptime
    >service timestamps log uptime
    >service password-encryption
    >!
    >hostname best
    >
    >!
    >ip subnet-zero
    >no ip domain lookup
    >!
    >
    >!
    >!
    >interface Ethernet0
    > ip address X.X.X.120 Z.Z.Z.Z (ГЛОБАЛЬНЫЙ АДРЕС)
    > ip nat outside
    >!
    >interface Ethernet1
    > ip address 192.168.0.253 255.255.255.0
    > ip nat inside
    >!
    >ip nat pool net-20 X.X.X.125 X.X.X.125 netmask 255.255.255.192
    >ip nat inside source list 1 interface Ethernet0 overload
    >ip nat inside source static tcp 192.168.0.251 53 X.X.X.120 53 extendable
    >ip nat inside source static udp 192.168.0.251 53 X.X.X.120 53 extendable
    >
    >ip classless
    >ip route 0.0.0.0 0.0.0.0 X.X.X.125
    >no ip http server
    >no ip http secure-server
    >!
    >!
    >
    >access-list 1 permit 192.168.0.28
    >access-list 1 permit 192.168.0.29
    >access-list 1 permit 192.168.0.250
    >access-list 1 permit 192.168.0.251
    >!
    >!
    >
    >Помогите пожалуйста

    Лучше всего это сделать через IPSEC, самые подробные примеры есть на cisco.com




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру