<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите, пожалуйста, с настройкой VPN Cisco</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10119.html</link>
    <description>имеется киска 28-я с софтом 12.3(8r)T8 на наружнем интерфейсе пытаюсь сделать VPN, к этому интерфейсу должен коннектиться виндовый cisco VPN client v4.6. Клиент доходит до циски но соединения не происходит. Клиент в логах жалуется на Phase 1.&lt;br&gt;Цискин конфиг:&lt;br&gt;&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname admincis&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot system flash c2801-advsecurityk9-mz.124-7.bin&lt;br&gt;boot system flash c2801-spservicesk9-mz.124-4.T1.bin&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 51200 warnings&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;clock timezone Moscow 3&lt;br&gt;clock summer-time Moscow date Mar 30 2003 2:00 Oct 26 2003 3:00&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip domain name yourdomain.com&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki trustpoint TP-self-signed-501497454&lt;br&gt; subject-name cn=IOS-Self-Signed-Certificate-501497454&lt;br&gt; revocation-check none&lt;br&gt; rsakeypair TP-self-signed-501497454&lt;br&gt;!&lt;br&gt;!&lt;br&gt;username cisco privilege 15 secret 5 $1$</description>

<item>
    <title>Помогите, пожалуйста, с настройкой VPN Cisco (tony.wheel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10119.html#6</link>
    <pubDate>Fri, 16 Jun 2017 21:55:55 GMT</pubDate>
    <description>ППо поводу VPN могу посоветовать статьи&lt;br&gt;http://netclo.ru/osvaivaem-vpn-nastroyka-gre-tunnelya-na-cisco-chas/&lt;br&gt;http://netclo.ru/osvaivaem-vpn-nastroyka-ipsec-na-cisco-chast-2/&amp;#65279;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите, пожалуйста, с настройкой VPN Cisco (Remy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10119.html#5</link>
    <pubDate>Thu, 09 Nov 2006 15:07:52 GMT</pubDate>
    <description>&amp;gt;Всё от невнимательности, наверное, после добавления &lt;br&gt;&amp;gt;aaa authentication login default local &lt;br&gt;&amp;gt;aaa authorization network default local &lt;br&gt;&amp;gt;всё заработало, спасибо Вам большое! &lt;br&gt;&lt;br&gt;А у меня вот ни в какую работать не хочет!&lt;br&gt;2811: IOS Version 12.4(1r)&lt;br&gt;VPN Client: 4.8.01.0300&lt;br&gt;&lt;br&gt;ругаеца &lt;br&gt;*Nov  9 15:41:34.384: &#037;CRYPTO-6-IKMP_MODE_FAILURE: Processing of Aggressive mode failed with peer at 172.16.30.54&lt;br&gt;&lt;br&gt;Настраивал с помощью wizard, на одном из внутренних Vlan, а именно Vlan4, локалка подключена на Vlan1.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите, пожалуйста, с настройкой VPN Cisco (Dmitriy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10119.html#4</link>
    <pubDate>Tue, 21 Mar 2006 14:55:18 GMT</pubDate>
    <description>&amp;gt;Тупо залил вашу конфигурацию. Она работает. Вы group password в vpn клиенте &lt;br&gt;&amp;gt;такой же, как и в конфигурации вбиваете. В Вашем примере это &lt;br&gt;&amp;gt;cisco/cisco. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;aaa authentication login default local &lt;br&gt;&amp;gt;aaa authorization network default local &lt;br&gt;&amp;gt;username fuck password fuck &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;crypto isakmp policy 6 &lt;br&gt;&amp;gt; hash md5 &lt;br&gt;&amp;gt; authentication pre-share &lt;br&gt;&amp;gt; group 2 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;crypto isakmp client configuration group cisco &lt;br&gt;&amp;gt; key cisco &lt;br&gt;&amp;gt; pool vpn1 &lt;br&gt;&amp;gt; acl 100 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;crypto ipsec transform-set aes128 esp-des esp-md5-hmac &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;crypto dynamic-map dynam 1 &lt;br&gt;&amp;gt; set transform-set aes128 &lt;br&gt;&amp;gt;crypto dynamic-map dynam 10 &lt;br&gt;&amp;gt; set transform-set aes128 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;crypto map aes128 client authentication list default &lt;br&gt;&amp;gt;crypto map aes128 isakmp authorization list default &lt;br&gt;&amp;gt;crypto map aes128 client configuration address respond &lt;br&gt;&amp;gt;crypto map aes128 10 ipsec-isakmp dynamic dynam &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;ip local pool vpn1 192.168.15.250 192.168.15.251 &lt;br&gt;&amp;gt;access-list 100 permit ip 172.17.31.0 0.0.0.255 172.16.2.96 0.0.0.7 &lt;br&gt;&amp;gt;access-list 100 p</description>
</item>

<item>
    <title>Помогите, пожалуйста, с настройкой VPN Cisco (sh_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10119.html#3</link>
    <pubDate>Tue, 21 Mar 2006 14:25:56 GMT</pubDate>
    <description>Тупо залил вашу конфигурацию. Она работает. Вы group password в vpn клиенте такой же, как и в конфигурации вбиваете. В Вашем примере это cisco/cisco.&lt;br&gt;&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authorization network default local&lt;br&gt;username fuck password fuck&lt;br&gt;&lt;br&gt;crypto isakmp policy 6&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;!&lt;br&gt;crypto isakmp client configuration group cisco&lt;br&gt; key cisco&lt;br&gt; pool vpn1&lt;br&gt; acl 100&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set aes128 esp-des esp-md5-hmac&lt;br&gt;!&lt;br&gt;crypto dynamic-map dynam 1&lt;br&gt; set transform-set aes128&lt;br&gt;crypto dynamic-map dynam 10&lt;br&gt; set transform-set aes128&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map aes128 client authentication list default&lt;br&gt;crypto map aes128 isakmp authorization list default&lt;br&gt;crypto map aes128 client configuration address respond&lt;br&gt;crypto map aes128 10 ipsec-isakmp dynamic dynam&lt;br&gt;!&lt;br&gt;ip local pool vpn1 192.168.15.250 192.168.15.251&lt;br&gt;access-list 100 permit ip 172.17.31.0 0.0.0.255 172.16.2.96 0.0.0.7&lt;br&gt;access-list 100 permit ip 172.17.31.0 0.0.0.255 192.168.15.0 0.0.0.255&lt;br&gt;access-list 10</description>
</item>

<item>
    <title>Помогите, пожалуйста, с настройкой VPN Cisco (Dmitriy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10119.html#2</link>
    <pubDate>Tue, 21 Mar 2006 12:23:16 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;aaa authorization network default local &lt;br&gt;&amp;gt;aaa authentication login default local &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А на дебаги можно посмотреть?&lt;br&gt;&lt;br&gt;Конечно можно&lt;br&gt;&lt;br&gt;*Mar 20 13:52:38.502: ISAKMP (0:0): received packet from 172.16.2.99 dport 500 sport 500 Global (N) NEW SA&lt;br&gt;*Mar 20 13:52:38.502: ISAKMP: Created a peer struct for 172.16.2.99, peer port 500&lt;br&gt;*Mar 20 13:52:38.502: ISAKMP: New peer created peer = 0x63E8BAC0 peer_handle = 0x80000016&lt;br&gt;*Mar 20 13:52:38.502: ISAKMP: Locking peer struct 0x63E8BAC0, IKE refcount 1 for crypto_isakmp_process_block&lt;br&gt;*Mar 20 13:52:38.502: ISAKMP:(0:0:N/A:0):Setting client config settings 63E8FCF0&lt;br&gt;*Mar 20 13:52:38.502: ISAKMP:(0:0:N/A:0):(Re)Setting client xauth list  and state&lt;br&gt;*Mar 20 13:52:38.502: ISAKMP/xauth: initializing AAA request&lt;br&gt;*Mar 20 13:52:38.502: ISAKMP: local port 500, remote port 500&lt;br&gt;*Mar 20 13:52:38.502: ISAKMP: Find a dup sa in the avl tree during calling isadb_insert sa = 63192708&lt;br&gt;*Mar 20 13:52:38.502: ISAKMP:(0:0:N/A:0): processing SA payload. message ID = 0&lt;br&gt;*Mar 20 13:52:3</description>
</item>

<item>
    <title>Помогите, пожалуйста, с настройкой VPN Cisco (sh_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10119.html#1</link>
    <pubDate>Tue, 21 Mar 2006 12:17:51 GMT</pubDate>
    <description>&lt;br&gt;aaa authorization network default local&lt;br&gt;aaa authentication login default local&lt;br&gt;&lt;br&gt;А на дебаги можно посмотреть?</description>
</item>

</channel>
</rss>
