The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"помогите с OSPF over IPSEC"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"помогите с OSPF over IPSEC"  
Сообщение от plohish email(??) on 27-Авг-08, 11:29 
Здравствуйте, Уважаемые! Есть схема:

LAN1 - ASA 5510 ---(IPSEC)--- CS1841 - LAN2

Цель: настроить OSPF, чтобы на ASA получать маршрут в LAN2 не статиком, а посредством OSPF.

ASA:

router ospf 65
network 92.242.xx.xxx 255.255.255.255 area 0 <- outside интерфейс CS1841
network 92.242.yyy.yy 255.255.255.255 area 0 <- это, я так понял, нужно для того, чтобы заставить работать ospf на outside ASA.
network 192.168.60.0 255.255.255.0 area 0 <- LAN1
neighbor 92.242.xx.xxx interface outside
log-adj-changes

interface Ethernet0/0.1
nameif outside
security-level 0
ip address 92.242.yyy.yy 255.255.255.252
ospf network point-to-point non-broadcast

что шифровать:

access-list VPN_ACL extended permit ip 192.168.60.0 255.255.255.0 192.168.65.0 255.255.255.0
access-list VPN_ACL extended permit ospf interface outside host 92.242.xx.xxx

CS 1841:

router ospf 65
log-adjacency-changes
network 92.242.xx.xxx 0.0.0.0 area 0
network 92.242.yyy.yy 0.0.0.0 area 0
network 192.168.65.0 0.0.0.255 area 0
neighbor 92.242.xxx.xx

что шифровать:

access-list 120 permit ip 192.168.65.0 0.0.0.255 192.168.60.0 0.0.0.255
access-list 120 permit ospf host 92.242.xx.xxx host 92.242.yyy.yy

Neighbor ID     Pri   State           Dead Time   Address         Interface
            N/A   0   DOWN/  -           -         92.242.xx.xxx   outside

?

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "помогите с OSPF over IPSEC"  
Сообщение от punks email on 27-Авг-08, 11:45 
поднимать надо gre over ipsec чтоб ходили мультикасты оспф.Просто айписек их не пропускает
http://www.cisco.com/en/US/tech/tk583/tk372/technologies_con...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "помогите с OSPF over IPSEC"  
Сообщение от plohish email(??) on 27-Авг-08, 11:59 
>поднимать надо gre over ipsec чтоб ходили мультикасты оспф.Просто айписек их не
>пропускает
>http://www.cisco.com/en/US/tech/tk583/tk372/technologies_con...

http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/produc...

не разу тут про gre не сказано..

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "помогите с OSPF over IPSEC"  
Сообщение от KiM email on 27-Авг-08, 12:21 
>>поднимать надо gre over ipsec чтоб ходили мультикасты оспф.Просто айписек их не
>>пропускает
>>http://www.cisco.com/en/US/tech/tk583/tk372/technologies_con...
>
>http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/produc...
>
>не разу тут про gre не сказано..

про 1841 тоже тут ни разу не сказано:)
если вы заметили то они строят тунель между 2мя фаерволами а не между рутёром и фаером

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "помогите с OSPF over IPSEC"  
Сообщение от plohish email(??) on 27-Авг-08, 12:33 
>[оверквотинг удален]
>>>пропускает
>>>http://www.cisco.com/en/US/tech/tk583/tk372/technologies_con...
>>
>>http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/produc...
>>
>>не разу тут про gre не сказано..
>
>про 1841 тоже тут ни разу не сказано:)
>если вы заметили то они строят тунель между 2мя фаерволами а не
>между рутёром и фаером

Т.е. построить ospf по ipsec между асой и иос-роутера невозможно ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "помогите с OSPF over IPSEC"  
Сообщение от KiM email on 27-Авг-08, 13:13 
>[оверквотинг удален]
>>>
>>>http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/produc...
>>>
>>>не разу тут про gre не сказано..
>>
>>про 1841 тоже тут ни разу не сказано:)
>>если вы заметили то они строят тунель между 2мя фаерволами а не
>>между рутёром и фаером
>
>Т.е. построить ospf по ipsec между асой и иос-роутера невозможно ?

IMHO нет

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "помогите с OSPF over IPSEC"  
Сообщение от chocholl (??) on 27-Авг-08, 15:39 
попробуй использовать ospf network NBMA
и в access list-е написать не ospf а полностью ip между внешними адресами устройств.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру