- IPSEC и NAT - видимо проблема с access-listами?.., CrAzOiD, 16:08 , 25-Июн-08 (1)
>[оверквотинг удален] >! >! >! >line con 0 >line aux 0 >line vty 0 4 > login >! >scheduler allocate 20000 1000 >end а зачем вам хождение внешних адресов в туннеле?
- IPSEC и NAT - видимо проблема с access-listами?.., kirill_gera, 16:15 , 25-Июн-08 (2)
>а зачем вам хождение внешних адресов в туннеле? внешних - незачем. абсолютно. хотелось бы чтобы с циски мог нормально пройти пинг до внутреннего адреса сети другого офиса.
- IPSEC и NAT - видимо проблема с access-listами?.., CrAzOiD, 16:41 , 25-Июн-08 (3)
>>а зачем вам хождение внешних адресов в туннеле? > >внешних - незачем. >абсолютно. > > >хотелось бы чтобы с циски мог нормально пройти пинг до внутреннего адреса >сети другого офиса. ну так вы же пишите что при правильном указании сорса для адреса пинг проходит в чем тогда проблема?
- IPSEC и NAT - видимо проблема с access-listами?.., SergTel, 16:51 , 25-Июн-08 (4)
>[оверквотинг удален] >>внешних - незачем. >>абсолютно. >> >> >>хотелось бы чтобы с циски мог нормально пройти пинг до внутреннего адреса >>сети другого офиса. > >ну так вы же пишите что при правильном указании сорса для адреса >пинг проходит >в чем тогда проблема? проблема в отсутствии описания маршрута до сети по дефолту и идет через Fa0/0
- IPSEC и NAT - видимо проблема с access-listами?.., kirill_gera, 17:19 , 25-Июн-08 (5)
>проблема в отсутствии описания маршрута до сети >по дефолту и идет через Fa0/0 хм. а как его правильно прописать, не подскажите? попробовал "ip route 192.168.2.0 255.255.255.0 interface fa 0/1" - не помогло.
- IPSEC и NAT - видимо проблема с access-listами?.., CrAzOiD, 17:26 , 25-Июн-08 (6)
>[оверквотинг удален] >>> >>>хотелось бы чтобы с циски мог нормально пройти пинг до внутреннего адреса >>>сети другого офиса. >> >>ну так вы же пишите что при правильном указании сорса для адреса >>пинг проходит >>в чем тогда проблема? > >проблема в отсутствии описания маршрута до сети >по дефолту и идет через Fa0/0 до какой сети у вас нет маршрута? что-то вы загадками говорите... Кроме этого, не забывайте что вы описали ACL в которых указали какие пакеты попадают в туннель а еще есть удаленная сторона и почему вы считает что она будет вам внешние адреса обратно в туннель кидать? Вообщем странного хотите и странно все описываете....
- IPSEC и NAT - видимо проблема с access-listами?.., SergTel, 19:33 , 25-Июн-08 (7)
>>[оверквотинг удален] >>>> >до какой сети у вас нет маршрута? >что-то вы загадками говорите... >Кроме этого, не забывайте что вы описали ACL в которых указали какие >пакеты попадают в туннель >а еще есть удаленная сторона и почему вы считает что она будет >вам внешние адреса обратно в туннель кидать? > >Вообщем странного хотите и странно все описываете.... А туннель есть? я в конфиге такого интерфейса не увидел
- IPSEC и NAT - видимо проблема с access-listами?.., kirill_gera, 21:04 , 25-Июн-08 (8)
>[оверквотинг удален] >>что-то вы загадками говорите... >>Кроме этого, не забывайте что вы описали ACL в которых указали какие >>пакеты попадают в туннель >>а еще есть удаленная сторона и почему вы считает что она будет >>вам внешние адреса обратно в туннель кидать? >> >>Вообщем странного хотите и странно все описываете.... > >А туннель есть? >я в конфиге такого интерфейса не увидел его и нет есть просто IPSEC-шифрование интересует как настроить циску так, чтобы она кидала свой пинг в удаленную сеть и получала ответ.
- IPSEC и NAT - видимо проблема с access-listами?.., SergTel, 06:02 , 26-Июн-08 (9)
>[оверквотинг удален] >>>Вообщем странного хотите и странно все описываете.... >> >>А туннель есть? >>я в конфиге такого интерфейса не увидел > >его и нет >есть просто IPSEC-шифрование > >интересует как настроить циску так, чтобы она кидала свой пинг в удаленную >сеть и получала ответ. дать двум рутерам статику с указанием интерфейса куда отправлять пакеты
|