- PPTP клиент не видит локальную сеть, Дядя_Федор, 08:44 , 07-Дек-11 (1)
По циске ничего не скажу - знаю поверхностно. Но то, что Вы мучаете лежит в области маршрутизации. И не имеет к самому PPTP никакого отношения. Надо с другого конца копать - со стороны клиента. После создания тоннеля - ВСЕ пакеты с клиента идет на интерфейс тоннеля - то есть на PPP. При этом сама Ваша циска не знает, судя по всему - куда их девать дальше при обращении к машинам локальной сети. Нужно просто в клиенте (Виндовом) указать, что пакеты для локальной сети должны ходить на интерфейс, который смотрит в локальную сеть, а не через PPP-интерфейс. Ну где-то так, наверное. Я подобный фокус делал в маленькой пионер-сети, в которой настраивал PPTP. Но это все было на Линуксе. Суть сводилась к тому, что был создан некий экзешник - который, будучи запущен на виндовом клиенте настраивал в винде статический маршрут (route -p) для доступа в сеть 192.168.0.0/16 на шлюз 192.168.1.1 (для клиента сети 192.168.1.0/24).
- PPTP клиент не видит локальную сеть, pioner, 15:27 , 07-Дек-11 (3)
> Суть сводилась к тому, что > был создан некий экзешник - который, будучи запущен на виндовом клиенте > настраивал в винде статический маршрут (route -p) для доступа в сеть > 192.168.0.0/16 на шлюз 192.168.1.1 (для клиента сети 192.168.1.0/24).Бред, получается и тут настраивать и там настраивать, да еще и маршрут писать... Да у меня Dlink нормально раздает pptp и клиент отлично работает, без всяких маршрутов и тд... Так что трабл чисто в конфиге кошки.
- PPTP клиент не видит локальную сеть, Дядя_Федор, 16:49 , 07-Дек-11 (4)
> Бред, получается и тут настраивать и там настраивать, да еще и маршрут > писать... > Да у меня Dlink нормально раздает pptp и клиент отлично работает, без > всяких маршрутов и тд... Так что трабл чисто в конфиге кошки. Возможно и бред. Все зависит от конфигурации локальной сети. У меня, например, была куча /24-сетей из диапазона 192.168.0./16. Необходимость настройки на клиентах была связана с тем, что у клиентов разных сетей /24 отличался дефолтный шлюз (например, 192.168.1.1, 192.168.1.2 и т.д.) Если локальная сеть не сегментирована - то все должно быть намного проще. И то, что трабл в конфиге кошки - я тоже вполне допускаю. Точно так же, как и то, что с клиентами возиться не имеет смысла.
- PPTP клиент не видит локальную сеть, Дядя_Федор, 16:51 , 07-Дек-11 (5)
Тьфу ты. Выше ошибся в адресах шлюзов - 192.168.1.1, 192.168.2.1, 192.168.3.1. Которые, кстати (если вернуться назад в те времена) были SVI кошки 3550.
- PPTP клиент не видит локальную сеть, Алексей, 09:01 , 07-Дек-11 (2) +1
>[оверквотинг удален] > interface Virtual-Template1 > mtu 1480 > ip unnumbered GigabitEthernet0/0 > ip nat inside > ip inspect FW in > ip virtual-reassembly in > peer default ip address pool vpn > no keepalive > ppp authentication ms-chap-v2 > ppp ipcp dns 192.168.10.2 Нужно всего то vpdn enable vpdn-group 1 ! Default PPTP VPDN group accept-dialin protocol pptp virtual-template 1 interface Virtual-Template1 ip unnumbered Ваш_LAN_интерфейс peer default ip address pool vpnpool ppp encrypt mppe auto ppp authentication ms-chap ip local pool vpnpool 192.168.10.100 192.168.10.110 (или что у Вас там)
И все собственно... Да, и убирите с интерфейсов все acl для начала.. Убедитесь, что все работает, а уж потом фильтруйие.. И AAA зачем Вам?
- PPTP клиент не видит локальную сеть, pioner, 18:52 , 07-Дек-11 (6)
Походу трабл в строке "l2tp tunnel timeout no-session 15" откуда она вообще появляется хрен знает! Кажется я когда игрался с кошко
- PPTP клиент не видит локальную сеть, pioner, 18:55 , 07-Дек-11 (7)
Походу трабл в строке "l2tp tunnel timeout no-session 15" откуда она вообще появляется хрен знает! Кажется я когда игрался с кошкой пропсал для l2tp эту строку, может и по дефолту, терь никак не могу ее удалить, уже все дефолты перетыкал) Но она меня одназначно раздражает... может кто наталкнет на мысль как ее удалить побыстрее... при удалении через no l2tp tunnel timeout no-session 15 говорит не та команда т.к. сейчас в протокл pptp, захожу под l2tp удаляет и потом опять добавляет)
- PPTP клиент не видит локальную сеть, Алексей, 10:39 , 08-Дек-11 (8)
> Походу трабл в строке "l2tp tunnel timeout no-session 15" откуда она вообще А строчка ip nat inside на Виртуал Темплате не смущает?
- PPTP клиент не видит локальную сеть, pioner, 15:32 , 08-Дек-11 (9)
>> Походу трабл в строке "l2tp tunnel timeout no-session 15" откуда она вообще > А строчка ip nat inside на Виртуал Темплате не смущает?По логике вещей эта строчка не нужна, т.к. клиент PPTP ломится в нет через шлюз 192.168.10.7, но что-то не хочет он ломиться просто так без NAT, складывается впечатление что интерфейс Gig 0/0 (192.168.10.7) совсем ничего не знает про Virtual-template 1? абсурд, вчера снес кошку к заводским настройкам, заново прописал все без ACL и тд, только основные конфиги вбил, но РЕЗУЛЬТАТА НОЛЬ! Как удаленный клиент не пинговал адреса локальной сети, так и не пингует! Сейчас в сети 2 маршрутизатора, dlink 192.168.10.1 и Cisco 2911 192.168.10.7, подрубаясь к Dlink все гуд, через кошку ничего не проходит! Бред...
- PPTP клиент не видит локальную сеть, hop, 16:38 , 08-Дек-11 (10)
> Но ни одного пакета на адреса локальной сети отправить не могу, соответственно > кроме как на адрес самой кошки.попробуйте включить ip proxy-arp
- PPTP клиент не видит локальную сеть, Алексей, 17:11 , 08-Дек-11 (11)
А ж Вам посоветовал: оставьте только минимальные настройки. Попробуйте вообще все снести и через консоль настроить, без всяких сторонних прог настройки, типа SDM. Минимально нужно lkz PPTP:vpdn enable vpdn-group 1 ! Default PPTP VPDN group accept-dialin protocol pptp virtual-template 1 interface Virtual-Template1 ip unnumbered Ваш_LAN_интерфейс peer default ip address pool vpnpool ppp encrypt mppe auto ppp authentication ms-chap ip local pool vpnpool 192.168.10.100 192.168.10.110
- PPTP клиент не видит локальную сеть, pioner, 17:17 , 08-Дек-11 (12)
>[оверквотинг удален] > ! Default PPTP VPDN group > accept-dialin > protocol pptp > virtual-template 1 > interface Virtual-Template1 > ip unnumbered Ваш_LAN_интерфейс > peer default ip address pool vpnpool > ppp encrypt mppe auto > ppp authentication ms-chap > ip local pool vpnpool 192.168.10.100 192.168.10.110 Так я так вчера и поступил, SDM заюзал один раз чисто поглядеть, как увидел че эт за бред сразу перепрыгнул на консоль) P.S. ppp encrypt mppe auto нету!!! Шифрования нету (((
- PPTP клиент не видит локальную сеть, Алексей, 20:18 , 08-Дек-11 (13)
> Так я так вчера и поступил, SDM заюзал один раз чисто поглядеть, > как увидел че эт за бред сразу перепрыгнул на консоль) > P.S. ppp encrypt mppe auto нету!!! Шифрования нету ((( "А теперь, Федор, о главном.." ) IOS то у Вас какой?
- PPTP клиент не видит локальную сеть, pioner, 22:45 , 08-Дек-11 (14)
>> Но ни одного пакета на адреса локальной сети отправить не могу, соответственно >> кроме как на адрес самой кошки. > попробуйте включить > ip proxy-arp Спасибо большое, получилось, врубил на интерфейсе GigabitEthernet 0/0 ip proxy-arp и все чудесным образом заработало! Всем кто откликнулся тоже большое спасибо!!!
|