The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"IPSEC + DDNS"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"IPSEC + DDNS"  
Сообщение от q (??) on 26-Дек-06, 17:54 
Добрый день!

Есть задача - настроить VPN на Cisco-роутере и роутером другого вендора.
Трабла только в том, что другой роутер меняет IP очень часто.

IPSec на циске настраивал стандартно.
В крипто-мапе указал:

set peer qqq.testdomain.com dynamic

для того, чтобы IP разрешался динамически

PSK прописал так:

crypto isakmp key 6 thatisakey qqq.testdomain.com

Тем не менее, фаза 1 не завершается корректно.

Стоит мне прописать постоянный IP - все работает. Стоит указать доменное имя - при дебаге система ругается, что ключ неверный. Хотя все указано правильно.

В чем засада? Как лучше настроить VPN?

Спасибо.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

  • IPSEC + DDNS, boom, 07:04 , 28-Дек-06, (1)  
  • IPSEC + DDNS, AlexDv, 10:10 , 29-Дек-06, (2)  

Сообщения по теме [Сортировка по времени, UBB]


1. "IPSEC + DDNS"  
Сообщение от boom email(??) on 28-Дек-06, 07:04 
>Добрый день!
>
>Есть задача - настроить VPN на Cisco-роутере и роутером другого вендора.
>Трабла только в том, что другой роутер меняет IP очень часто.
>
>IPSec на циске настраивал стандартно.
>В крипто-мапе указал:
>
>set peer qqq.testdomain.com dynamic
>
>для того, чтобы IP разрешался динамически
>
>PSK прописал так:
>
>crypto isakmp key 6 thatisakey qqq.testdomain.com
>
>Тем не менее, фаза 1 не завершается корректно.
>
>Стоит мне прописать постоянный IP - все работает. Стоит указать доменное имя
>- при дебаге система ругается, что ключ неверный. Хотя все указано
>правильно.
>
>В чем засада? Как лучше настроить VPN?
>
>Спасибо.
Попробуйте использовать RSA signatures (сертификаты)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "IPSEC + DDNS"  
Сообщение от AlexDv (??) on 29-Дек-06, 10:10 
>Добрый день!
>
>Есть задача - настроить VPN на Cisco-роутере и роутером другого вендора.
>Трабла только в том, что другой роутер меняет IP очень часто.
>
>IPSec на циске настраивал стандартно.
>В крипто-мапе указал:
>
>set peer qqq.testdomain.com dynamic
>
>для того, чтобы IP разрешался динамически
>
>PSK прописал так:
>
>crypto isakmp key 6 thatisakey qqq.testdomain.com
>
>Тем не менее, фаза 1 не завершается корректно.
>
>Стоит мне прописать постоянный IP - все работает. Стоит указать доменное имя
>- при дебаге система ругается, что ключ неверный. Хотя все указано
>правильно.
>
>В чем засада? Как лучше настроить VPN?
>
>Спасибо.


crypto isakmp key MyKey address 0.0.0.0 0.0.0.0

crypto dynamic-map DynMap 1
set transform-set MySet

crypto map StatMap 1 ipsec-isakmp dynamic DynMap

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру