<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не поднимается VPN интерфейс IPsec</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1885.html</link>
    <description>Коллеги столкнулся со следующей проблемой =)) Залил на роутеры нормальные иосы (с шифрованием и всем остальным ;-) )настроил впн, но он не работает, интерфейсы down, пакеты не идут.&lt;br&gt;&lt;br&gt;Делал все по статье с хабра http://linkmeup.ru/blog/50.html&lt;br&gt;&lt;br&gt;В итоге у меня:&lt;br&gt;&lt;br&gt;R1#sh crypto session&lt;br&gt;Crypto session current status&lt;br&gt;&lt;br&gt;Interface: FastEthernet4&lt;br&gt;Session status: DOWN&lt;br&gt;Peer: 250.0.0.1 port 500&lt;br&gt;IPSEC FLOW: permit ip host 192.168.1.1 host 10.99.99.254&lt;br&gt;Active SAs: 0, origin: crypto map&lt;br&gt;&lt;br&gt;=====================================================================&lt;br&gt;R1#show crypto ipsec sa&lt;br&gt;&lt;br&gt;interface: FastEthernet4&lt;br&gt;Crypto map tag: MAP1, local addr 251.0.0.1&lt;br&gt;&lt;br&gt;protected vrf: (none)&lt;br&gt;local ident (addr/mask/prot/port): (192.168.1.1/255.255.255.255/0/0)&lt;br&gt;remote ident (addr/mask/prot/port): (10.99.99.254/255.255.255.255/0/0)&lt;br&gt;current_peer 250.0.0.1 port 500&lt;br&gt;PERMIT, flags=&#123;origin_is_acl,&#125;&lt;br&gt;#pkts encaps: 0, #pkts encrypt: 0, #pkts digest: 0&lt;br&gt;#pkts decaps: 0, #pkts decrypt: 0, #pkts verify: 0&lt;br&gt;#pkts compressed: 0, #pkts de</description>

<item>
    <title>Не поднимается VPN интерфейс IPsec (Vachutu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1885.html#16</link>
    <pubDate>Mon, 28 Dec 2015 12:47:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Кто в лес, кто по дрова. Че это за дурацкие маршруты в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; упсляндию?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Маршруты вполне нормальные и стандартные, аргументы есть какие то? Или ты даже &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не можешь понять куда эти маршруты?? =)))) &lt;br&gt;&amp;gt;&amp;gt; Маршрут: ip route 0.0.0.0 0.0.0.0 62.33.234.1 &lt;br&gt;&amp;gt;&amp;gt; Что то в конфиге не нашел каких-то упоминаний про сеть 62.33.234...&lt;br&gt;&amp;gt;&amp;gt; Он через какой интерфейс должен уходить?&lt;br&gt;&amp;gt; И вот этот маршрут: &lt;br&gt;&amp;gt; ip route 10.99.99.0 255.255.255.0 192.168.1.1 &lt;br&gt;&amp;gt; Для каких целей прописан?&lt;br&gt;&lt;br&gt;Это я уже не знал что предпринять что бы запустить трафик в тунель))) Разобрался, просто трафик уходил на нат и не попадал в тунель, запретил на нате ip route 10.99.99.0 255.255.255.0 192.168.1.1 (симетрично с обех сторон), убрал эту гадость &amp;gt; ip route 10.99.99.0 255.255.255.0 192.168.1.1 и все заработало.&lt;br&gt;&lt;br&gt;Благодарю!&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN интерфейс IPsec (Vachutu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1885.html#15</link>
    <pubDate>Mon, 28 Dec 2015 12:45:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 62.33.234.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip route 10.99.99.0 255.255.255.0 192.168.1.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Кто в лес, кто по дрова. Че это за дурацкие маршруты в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; упсляндию?&lt;br&gt;&amp;gt;&amp;gt; Маршруты вполне нормальные и стандартные, аргументы есть какие то? Или ты даже &lt;br&gt;&amp;gt;&amp;gt; не можешь понять куда эти маршруты?? =)))) &lt;br&gt;&amp;gt; Маршрут: ip route 0.0.0.0 0.0.0.0 62.33.234.1 &lt;br&gt;&amp;gt; Что то в конфиге не нашел каких-то упоминаний про сеть 62.33.234...&lt;br&gt;&amp;gt; Он через какой интерфейс должен уходить?&lt;br&gt;&lt;br&gt;Сети от балды придуманы видимо запутался)) Благодарю за помощь, вопрос решен)&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN интерфейс IPsec (crash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1885.html#14</link>
    <pubDate>Mon, 28 Dec 2015 07:30:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Crypto map tag: MAP1, local addr 251.0.0.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; это что за адрес? Рисуйте схему и показывайте все конфиги. И уберите &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; из ната трафик, который должен идти в туннель &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Побольше конкретики пожалуйста)) &lt;br&gt;&amp;gt;&amp;gt; так конкретики надо побольше от вас. Убрать из ната трафик, это запретить &lt;br&gt;&amp;gt;&amp;gt; его в access-list&apos;e который вы используете в NAT. Про вашу хитрую &lt;br&gt;&amp;gt;&amp;gt; маршрутизацию вам уже написали, но вы оказывается все и без нас &lt;br&gt;&amp;gt;&amp;gt; знаете &lt;br&gt;&amp;gt; Да, благодарю за ваш комментарий! Благодаря ему я разобрался и поднял тунель. &lt;br&gt;&amp;gt; Просто не нужно грубить и строить из себя хз что.&lt;br&gt;&lt;br&gt;ни в одном поем сообщение не было грубости и какой-то стройки. Были только вопросы, чтобы понять, что же у вас. Если это грубость, то может вам вообще противопоказано писать на форуме?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN интерфейс IPsec (Del)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1885.html#13</link>
    <pubDate>Mon, 28 Dec 2015 06:35:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 62.33.234.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip route 10.99.99.0 255.255.255.0 192.168.1.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Кто в лес, кто по дрова. Че это за дурацкие маршруты в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; упсляндию?&lt;br&gt;&amp;gt;&amp;gt; Маршруты вполне нормальные и стандартные, аргументы есть какие то? Или ты даже &lt;br&gt;&amp;gt;&amp;gt; не можешь понять куда эти маршруты?? =)))) &lt;br&gt;&amp;gt; Маршрут: ip route 0.0.0.0 0.0.0.0 62.33.234.1 &lt;br&gt;&amp;gt; Что то в конфиге не нашел каких-то упоминаний про сеть 62.33.234...&lt;br&gt;&amp;gt; Он через какой интерфейс должен уходить?&lt;br&gt;&lt;br&gt;И вот этот маршрут:&lt;br&gt;ip route 10.99.99.0 255.255.255.0 192.168.1.1&lt;br&gt;&lt;br&gt;Для каких целей прописан?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN интерфейс IPsec (Del)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1885.html#12</link>
    <pubDate>Mon, 28 Dec 2015 06:32:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; interface GigabitEthernet0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip address 22.33.62.26 255.255.255.224 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 62.33.234.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip route 10.99.99.0 255.255.255.0 192.168.1.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; Кто в лес, кто по дрова. Че это за дурацкие маршруты в &lt;br&gt;&amp;gt;&amp;gt; упсляндию?&lt;br&gt;&amp;gt; Маршруты вполне нормальные и стандартные, аргументы есть какие то? Или ты даже &lt;br&gt;&amp;gt; не можешь понять куда эти маршруты?? =)))) &lt;br&gt;&lt;br&gt;Маршрут: ip route 0.0.0.0 0.0.0.0 62.33.234.1&lt;br&gt;&lt;br&gt;Что то в конфиге не нашел каких-то упоминаний про сеть 62.33.234...&lt;br&gt;&lt;br&gt;Он через какой интерфейс должен уходить?&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN интерфейс IPsec (Vachutu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1885.html#11</link>
    <pubDate>Sun, 27 Dec 2015 20:39:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Crypto map tag: MAP1, local addr 251.0.0.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; это что за адрес? Рисуйте схему и показывайте все конфиги. И уберите &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; из ната трафик, который должен идти в туннель &lt;br&gt;&amp;gt;&amp;gt; Побольше конкретики пожалуйста)) &lt;br&gt;&amp;gt; так конкретики надо побольше от вас. Убрать из ната трафик, это запретить &lt;br&gt;&amp;gt; его в access-list&apos;e который вы используете в NAT. Про вашу хитрую &lt;br&gt;&amp;gt; маршрутизацию вам уже написали, но вы оказывается все и без нас &lt;br&gt;&amp;gt; знаете &lt;br&gt;&lt;br&gt;Да, благодарю за ваш комментарий! Благодаря ему я разобрался и поднял тунель. Просто не нужно грубить и строить из себя хз что. Понятное дело когда не получается пробуешь все подряд, кто этого не делает? Или тут все такие опуппенные специалисты что все запиливают с первого раза с закрытыми глазами??? Да ну нафик, так не бывает.&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN интерфейс IPsec (Vachutu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1885.html#10</link>
    <pubDate>Sun, 27 Dec 2015 20:36:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip address 22.33.62.26 255.255.255.224 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 62.33.234.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip route 10.99.99.0 255.255.255.0 192.168.1.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Кто в лес, кто по дрова. Че это за дурацкие маршруты в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; упсляндию?&lt;br&gt;&amp;gt;&amp;gt; Маршруты вполне нормальные и стандартные, аргументы есть какие то? Или ты даже &lt;br&gt;&amp;gt;&amp;gt; не можешь понять куда эти маршруты?? =)))) &lt;br&gt;&amp;gt; Ооо, сам себе специалст... ок, умываю руки.&lt;br&gt;&lt;br&gt; Умывай, умывай Кевин Митник....&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN интерфейс IPsec (crash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1885.html#9</link>
    <pubDate>Fri, 25 Dec 2015 04:52:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Crypto map tag: MAP1, local addr 251.0.0.1 &lt;br&gt;&amp;gt;&amp;gt; это что за адрес? Рисуйте схему и показывайте все конфиги. И уберите &lt;br&gt;&amp;gt;&amp;gt; из ната трафик, который должен идти в туннель &lt;br&gt;&amp;gt; Побольше конкретики пожалуйста)) &lt;br&gt;&lt;br&gt;так конкретики надо побольше от вас. Убрать из ната трафик, это запретить его в access-list&apos;e который вы используете в NAT. Про вашу хитрую маршрутизацию вам уже написали, но вы оказывается все и без нас знаете&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN интерфейс IPsec (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1885.html#8</link>
    <pubDate>Fri, 25 Dec 2015 03:45:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; interface GigabitEthernet0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip address 22.33.62.26 255.255.255.224 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 62.33.234.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip route 10.99.99.0 255.255.255.0 192.168.1.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; Кто в лес, кто по дрова. Че это за дурацкие маршруты в &lt;br&gt;&amp;gt;&amp;gt; упсляндию?&lt;br&gt;&amp;gt; Маршруты вполне нормальные и стандартные, аргументы есть какие то? Или ты даже &lt;br&gt;&amp;gt; не можешь понять куда эти маршруты?? =)))) &lt;br&gt;&lt;br&gt;Ооо, сам себе специалст... ок, умываю руки.&lt;br&gt;</description>
</item>

</channel>
</rss>
