|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Маршрутизаторы CISCO и др. оборудование. (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Помогите с ipsec на туннеле" | |
Сообщение от Stranger007 (ok) on 12-Сен-07, 09:44 | |
настроил два туннеля между Cisco 871 и Сisco 871, все работает, один туннель основной, воторой резервный, повесил шифрование, но оно не работает, не могу разобраться почему. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Помогите с ipsec на туннеле" | |
Сообщение от makc (??) on 12-Сен-07, 12:25 | |
Добрый день! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Помогите с ipsec на туннеле" | |
Сообщение от Stranger007 (??) on 12-Сен-07, 13:04 | |
Упрощенно схема следующая: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Помогите с ipsec на туннеле" | |
Сообщение от Изгой (??) on 12-Сен-07, 14:43 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Помогите с ipsec на туннеле" | |
Сообщение от dxer on 12-Сен-07, 17:16 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Помогите с ipsec на туннеле" | |
Сообщение от Stranger007 (??) on 13-Сен-07, 07:23 | |
согласен, "tuneel mode ipip" отключаю что бы проверить работает ли ipsec, а он как назло не работает, вчера до вечера сидел, так и не смог настроить, начал с простого, повесил ipsec на соединение между fe4 и fe4, так как эти порты L3 и на них можно повесить ip. Работает. Потом перекинул кабель на соединение fe0-fe0, запустил их в vlan2, на vlan2 на обоих концах повесил ip адреса, настроил ipsec. Работает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Помогите с ipsec на туннеле" | |
Сообщение от RPaha (ok) on 13-Сен-07, 08:07 | |
Народ, а разве не надо для каждого криптомапа свой crypto isakmp policy? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Помогите с ipsec на туннеле" | |
Сообщение от Изгой (??) on 13-Сен-07, 09:44 | |
>Народ, а разве не надо для каждого криптомапа свой crypto isakmp policy? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Помогите с ipsec на туннеле" | |
Сообщение от Stranger007 (??) on 13-Сен-07, 10:19 | |
сделал упрощенную схему, повесил ipsec на vlan, сунул это все в tunnel, маршрутизация пока статиком, с tunnel убрал crypto map, короче работает вроде. Ключи если разные не пингуется ничего, ставишь ключи одинаковые и все работает. Я правильно понял что это как раз и работает ipsec? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Помогите с ipsec на туннеле" | |
Сообщение от Stranger007 (??) on 13-Сен-07, 10:26 | |
Потихоньку получается, кому нужна будет помощь в данной теме - обращайтесь. Здесь мне почему-то не особо помогли(((( А очень надеялся............ Хотя до этого сюда насчет настройки туннеля писал, помогли... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Помогите с ipsec на туннеле" | |
Сообщение от Изгой (??) on 13-Сен-07, 11:19 | |
>Потихоньку получается, кому нужна будет помощь в данной теме - обращайтесь. Здесь | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Помогите с ipsec на туннеле" | |
Сообщение от Stranger007 (??) on 13-Сен-07, 12:58 | |
не спорю, crypto map вешать обязательно надо, но только на vlan, tunnel нужен для другого, по нему уже будут бегать пакеты от vlan, а на нем ipsec. Конфиги оставлю, еще не все дописал. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Помогите с ipsec на туннеле" | |
Сообщение от RPaha (ok) on 13-Сен-07, 13:15 | |
>ответ насчет crypto isakmp policy. Ее можно оставить одинаковой для всех интерфейсов, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Помогите с ipsec на туннеле" | |
Сообщение от Изгой (??) on 13-Сен-07, 15:01 | |
>>ответ насчет crypto isakmp policy. Ее можно оставить одинаковой для всех интерфейсов, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Помогите с ipsec на туннеле" | |
Сообщение от Stranger007 (??) on 13-Сен-07, 15:15 | |
Crypto isakmp policy у меня одна, а crypto map два, и оба действуют по правилу написанному в crypto isakmp policy. Короче, все сделал. Два туннеля на vlan'ах, ipsec настроен, динамическая маршрутизация EIGRP. При падении одного провайдера, Cisco в течении 30 секунд переключается на резервный канал. ipsec работает по-прежнему. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Помогите с ipsec на туннеле" | |
Сообщение от Изгой (??) on 13-Сен-07, 15:38 | |
>Crypto isakmp policy у меня одна, а crypto map два, и оба | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Помогите с ipsec на туннеле" | |
Сообщение от Stranger007 (??) on 14-Сен-07, 07:19 | |
Для потомков как и обещал.... -) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Помогите с ipsec на туннеле" | |
Сообщение от Makc (??) on 19-Сен-07, 06:34 | |
Все привет! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Помогите с ipsec на туннеле" | |
Сообщение от Stranger007 (??) on 19-Сен-07, 07:38 | |
Всем привет еще раз. Спасибо за статью, про трекинг читал, туннели работают, все без проблем. Сейчас тему создал насчет nat, потому что мне теперь необходимо что бы одному моему внутреннему адресу соответствовали два внешних. Потихоньку разбираюсь с route-map. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |