<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не поднимается ВПН туннель Cisco 881G</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1625.html</link>
    <description>Стоит задача пострить туннель между головным офисом и филиалом, использую Cisco 881G через сотового провайдера Билайн.&lt;br&gt;&lt;br&gt;Главная циска настроена правильно, протестировал подняв туннель с другой циской на котором стоял статитический айпи адрес, работает.&lt;br&gt;&lt;br&gt;На циске филиала где стоит симка Билайн, интернет поднимается и раздает всё нормально, вот только не пытается конектится к главной циске и не поднимается туннель.&lt;br&gt;&lt;br&gt;Помогите пожалуйста (все айпи адреса в конфиге придуманные)&lt;br&gt;&lt;br&gt;&lt;br&gt;Вот конфига главной циски: &lt;br&gt;&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr aes 256&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 5&lt;br&gt;crypto isakmp key test&amp;&amp;* address 0.0.0.0 0.0.0.0&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set auth_branch esp-aes 256 esp-md5-hmac&lt;br&gt;!&lt;br&gt;crypto dynamic-map DYNMAP 10&lt;br&gt; set transform-set auth_branch&lt;br&gt; match address acl_vpn&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map CMAP 65535 ipsec-isakmp dynamic DYNMAP&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface FastEthernet0&lt;br&gt;!&lt;br&gt;interface FastEthernet1&lt;br&gt;!&lt;br&gt;interface FastEthernet2&lt;br&gt;!&lt;br&gt;interface FastEthernet3&lt;br&gt;!&lt;br&gt;interface FastEther</description>

<item>
    <title>Не поднимается ВПН туннель Cisco 881G (Zlock)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1625.html#3</link>
    <pubDate>Tue, 17 Feb 2015 11:51:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; show crypto isakmp sa &lt;br&gt;&amp;gt; 3g_test# sh crypto isakmp sa &lt;br&gt;&amp;gt; IPv4 Crypto ISAKMP SA &lt;br&gt;&amp;gt; dst            &lt;br&gt;&amp;gt;  src          &lt;br&gt;&amp;gt;    state        &lt;br&gt;&amp;gt;   conn-id status &lt;br&gt;&amp;gt; IPv6 Crypto ISAKMP SA &lt;br&gt;&amp;gt; 3g_test# &lt;br&gt;&amp;gt; не поднимается ( &lt;br&gt;&lt;br&gt;Всё заработал, спасибо большое )&lt;br&gt;&lt;br&gt;Вот конфиг переделанный: &lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr aes 256&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 5&lt;br&gt;crypto isakmp key test&amp;&amp;* address 85.113.25.114&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set auth_branch esp-aes 256 esp-md5-hmac&lt;br&gt; mode tunnel&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map bta 20 ipsec-isakmp&lt;br&gt; set peer 85.113.25.114&lt;br&gt; set transform-set auth_branch&lt;br&gt; match address to-branch&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface FastEthernet0&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface FastEthernet1&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface FastEthernet2&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface FastEthernet3&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface FastEthernet4&lt;br&gt; no ip address&lt;br&gt; shutdown&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface Cellular0&lt;br&gt; ip address negotiated&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly in&lt;br&gt; </description>
</item>

<item>
    <title>Не поднимается ВПН туннель Cisco 881G (Zlock)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1625.html#2</link>
    <pubDate>Tue, 17 Feb 2015 09:57:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в сеть 172.22.40.0 0.0.0.255 Натится.&lt;br&gt;&amp;gt; Пример &lt;br&gt;&amp;gt; access-list 103 deny   ip 192.168.65.0 0.0.0.255 172.22.40.0 0.0.0.255 &lt;br&gt;&amp;gt; access-list 103 permit ip 192.168.65.0 0.0.0.255 any &lt;br&gt;&amp;gt; Затем прикрепите ваш акссес лист к NAT правилу &lt;br&gt;&amp;gt; Пример &lt;br&gt;&amp;gt; ip nat inside source list 103 interface Dialer0 overload &lt;br&gt;&amp;gt; А также по хорошему сделайте вывод &lt;br&gt;&amp;gt; show crypto ipsec sa &lt;br&gt;&amp;gt; show crypto isakmp sa &lt;br&gt;&lt;br&gt;3g_test# sh crypto isakmp sa&lt;br&gt;&lt;br&gt;IPv4 Crypto ISAKMP SA&lt;br&gt;dst             src             state          conn-id status&lt;br&gt;&lt;br&gt;IPv6 Crypto ISAKMP SA&lt;br&gt;&lt;br&gt;3g_test#&lt;br&gt;&lt;br&gt;&lt;br&gt;не поднимается (&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается ВПН туннель Cisco 881G (Сергей)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1625.html#1</link>
    <pubDate>Tue, 17 Feb 2015 07:13:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  script dialer GSM &lt;br&gt;&amp;gt;  modem InOut &lt;br&gt;&amp;gt;  no exec &lt;br&gt;&amp;gt;  rxspeed 21600000 &lt;br&gt;&amp;gt;  txspeed 5760000 &lt;br&gt;&amp;gt; line vty 0 4 &lt;br&gt;&amp;gt;  transport input all &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; end &lt;br&gt;&lt;br&gt;Для начала создайте нормальный ACL. А то ваш трафик при попытке попасть в сеть 172.22.40.0 0.0.0.255 Натится.&lt;br&gt;&lt;br&gt;&lt;br&gt;Пример&lt;br&gt;&lt;br&gt;access-list 103 deny   ip 192.168.65.0 0.0.0.255 172.22.40.0 0.0.0.255&lt;br&gt;access-list 103 permit ip 192.168.65.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;Затем прикрепите ваш акссес лист к NAT правилу&lt;br&gt;&lt;br&gt;Пример&lt;br&gt;&lt;br&gt;ip nat inside source list 103 interface Dialer0 overload&lt;br&gt;&lt;br&gt;&lt;br&gt;А также по хорошему сделайте вывод&lt;br&gt;&lt;br&gt;show crypto ipsec sa&lt;br&gt;&lt;br&gt;&lt;br&gt;show crypto isakmp sa&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

</channel>
</rss>
