<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка IPSec по типу звезда</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18024.html</link>
    <description>Добрый день! Помогите настроить IPSec по следующей схеме имеется центральный маршрутизатор С7204 и два подключенных к нему С2801 по каналам E1.&lt;br&gt;Нужно чтобы эти соединения проходили по IPSec туннелю.&lt;br&gt;Ключей никаких не сгенерировано.&lt;br&gt;&lt;br&gt;&lt;br&gt;Конфигурация интерфейсов &lt;br&gt;На 7204 &lt;br&gt;&lt;br&gt;interface Serial1/0:1&lt;br&gt; description ## to Site 3 ##&lt;br&gt; ip address 172.18.0.1 255.255.255.252&lt;br&gt; encapsulation ppp&lt;br&gt; ip ospf 10 area 0&lt;br&gt; ip rtp priority 5000 6000 500&lt;br&gt;!&lt;br&gt;interface Serial1/1:1&lt;br&gt; description ## to Site 4 ##&lt;br&gt; ip address 172.19.0.1 255.255.255.252&lt;br&gt; encapsulation ppp&lt;br&gt; ip ospf 10 area 0&lt;br&gt; ip rtp priority 5000 6000 500&lt;br&gt;&lt;br&gt;&lt;br&gt;На С2801-1&lt;br&gt;interface Serial0/2/0:1&lt;br&gt; description ## to Site 1 ##&lt;br&gt; ip address 172.18.0.2 255.255.255.252&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; encapsulation ppp&lt;br&gt;&lt;br&gt;На С2801-2&lt;br&gt;&lt;br&gt;interface Serial0/2/0:1&lt;br&gt; description ## to Site 1 ##&lt;br&gt; ip address 172.19.0.2 255.255.255.252&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; encapsulation ppp&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Настройка IPSec по типу звезда (gagner)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18024.html#11</link>
    <pubDate>Thu, 29 Jan 2009 12:43:02 GMT</pubDate>
    <description>&amp;gt;Точек будет девять &#037;) если можно то приведите конфиг &lt;br&gt;&lt;br&gt;На мультиточке:&lt;br&gt;interface Tunnel0&lt;br&gt; ip address 192.168.0.1 255.255.255.128 - виртуальная адресация&lt;br&gt; no ip redirects&lt;br&gt; ip mtu 1400&lt;br&gt; ip nhrp authentication KEY&lt;br&gt; ip nhrp map multicast dynamic&lt;br&gt; ip nhrp network-id &amp;#8470;&lt;br&gt; ip ospf network broadcast&lt;br&gt; tunnel source X.X.X.X - реальный адрес мульти-точки&lt;br&gt; tunnel mode gre multipoint&lt;br&gt; tunnel key KEY&lt;br&gt; tunnel protection ipsec profile PROFILE&lt;br&gt;&lt;br&gt;На точках: &lt;br&gt; interface Tunnel0&lt;br&gt; ip address 192.168.0.2 255.255.255.128&lt;br&gt; ip mtu 1400&lt;br&gt; ip nhrp authentication A-KEY&lt;br&gt; ip nhrp map 192.168.0.1 X.X.X.X&lt;br&gt; ip nhrp network-id &amp;#8470;&lt;br&gt; ip nhrp nhs 192.168.0.1&lt;br&gt; ip ospf network broadcast&lt;br&gt; tunnel source INT/IP&lt;br&gt; tunnel destination X.X.X.X&lt;br&gt; tunnel key KEY&lt;br&gt; tunnel protection ipsec profile PROFILE&lt;br&gt;&lt;br&gt;В общем, как-то так. )) Основная прелесть в том, что на мультиточке только 1 интерфейс и нигде не фигурируют адреса самих точек. &lt;br&gt;Проверить работу туннеля для начала можно пингами до виртуальных адресов на другом конце. ))</description>
</item>

<item>
    <title>Настройка IPSec по типу звезда (tashmen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18024.html#10</link>
    <pubDate>Mon, 19 Jan 2009 07:19:49 GMT</pubDate>
    <description>А как проверить что все работает через туннель а не напрямую через физический интерфейс????&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec по типу звезда (merko)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18024.html#9</link>
    <pubDate>Mon, 19 Jan 2009 03:14:58 GMT</pubDate>
    <description>Пример настройки GRE туннеля: http://www.ciscolab.ru/2007/07/22/ipsec_router_nat.html&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec по типу звезда (merko)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18024.html#8</link>
    <pubDate>Mon, 19 Jan 2009 03:11:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Очень рекомендую ленивый вариант - настраивать ipsec через граф.интерфейс SDM. В этом &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;случае, настроив центральную циску, система сама сгенерирует зеркальную конфигурацию, которую надо &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;будет перенести на каждый удалённый маршрутизатор. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;не подскажете как к нему подрубиться?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В браузере -&amp;gt;   http://IP_Вашей_циски&lt;br&gt;&amp;gt;Должна быть включена Java. &lt;br&gt;&lt;br&gt;1. Должна быть установлена на ПК приблуда &quot;Cisco SDM&quot;&lt;br&gt;2. Java&lt;br&gt;3. По http лезть на циску с помощью Internet Explorer (Мозилой не получится)&lt;br&gt;4. Советую настраивать все-таки с консоли&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec по типу звезда (Вас)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18024.html#7</link>
    <pubDate>Sat, 17 Jan 2009 10:20:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Очень рекомендую ленивый вариант - настраивать ipsec через граф.интерфейс SDM. В этом &lt;br&gt;&amp;gt;&amp;gt;случае, настроив центральную циску, система сама сгенерирует зеркальную конфигурацию, которую надо &lt;br&gt;&amp;gt;&amp;gt;будет перенести на каждый удалённый маршрутизатор. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не подскажете как к нему подрубиться?? &lt;br&gt;&lt;br&gt;В браузере -&amp;gt;   http://IP_Вашей_циски&lt;br&gt;Должна быть включена Java.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec по типу звезда (tashmen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18024.html#6</link>
    <pubDate>Sat, 17 Jan 2009 08:18:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; set pfs group2 &lt;br&gt;&amp;gt; match address LIST &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;+ полиси, трансформ сет, кей, ACL и все это привязать к интерфейсу. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;со своими - мульти-точку VPN nhrp. если у вас будет больше 2х &lt;br&gt;&amp;gt;точек, то могу привести кусок конфига, ибо так оно как-то краше. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;навскидку в вашем варианте косяков не вижу. &lt;br&gt;&lt;br&gt;Точек будет девять &#037;) если можно то приведите конфиг&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec по типу звезда (tashmen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18024.html#5</link>
    <pubDate>Sat, 17 Jan 2009 08:17:41 GMT</pubDate>
    <description>&amp;gt;Очень рекомендую ленивый вариант - настраивать ipsec через граф.интерфейс SDM. В этом &lt;br&gt;&amp;gt;случае, настроив центральную циску, система сама сгенерирует зеркальную конфигурацию, которую надо &lt;br&gt;&amp;gt;будет перенести на каждый удалённый маршрутизатор. &lt;br&gt;&lt;br&gt;не подскажете как к нему подрубиться??&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec по типу звезда (Вас)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18024.html#4</link>
    <pubDate>Fri, 16 Jan 2009 19:28:36 GMT</pubDate>
    <description>Очень рекомендую ленивый вариант - настраивать ipsec через граф.интерфейс SDM. В этом случае, настроив центральную циску, система сама сгенерирует зеркальную конфигурацию, которую надо будет перенести на каждый удалённый маршрутизатор.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSec по типу звезда (gagner)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18024.html#3</link>
    <pubDate>Fri, 16 Jan 2009 14:12:25 GMT</pubDate>
    <description>в crypto ipsec profile можно добавить security-association lifetime и security-association idle-time. &lt;br&gt;&lt;br&gt;туннели по инету я делаю крипто-мапами: &lt;br&gt;crypto map MAP 10 ipsec-isakmp &lt;br&gt; set peer X.X.X.X&lt;br&gt; set transform-set SET &lt;br&gt; set pfs group2&lt;br&gt; match address LIST &lt;br&gt;&lt;br&gt;+ полиси, трансформ сет, кей, ACL и все это привязать к интерфейсу. &lt;br&gt;&lt;br&gt;со своими - мульти-точку VPN nhrp. если у вас будет больше 2х точек, то могу привести кусок конфига, ибо так оно как-то краше. &lt;br&gt;навскидку в вашем варианте косяков не вижу. &lt;br&gt;</description>
</item>

</channel>
</rss>
