<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: CISCO 2821 PAT + внутренний VPN на FreeBSD</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19019.html</link>
    <description>Доброе время суток.&lt;br&gt;&lt;br&gt;Возникла необходимость стыковаться снаружи по VPN на внутренний сервер. Между клиентом и сервером стоит CISCO 2821:&lt;br&gt;&lt;br&gt;клиент VPN &amp;lt;---&amp;gt; CISCO 2821 &amp;lt;---&amp;gt; сервер VPN&lt;br&gt;&lt;br&gt;Клиент стандартный виндовой. При попытке соединения клиента, вылетает ошибка 619. Хотя без промежуточной Циски все работает. &lt;br&gt;&lt;br&gt;На циске поднят PAT. Вот конфиг CISCO 2821:&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; ip address 10.1.1.1 255.255.255.128&lt;br&gt; ip nat inside&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; ip address xxx.xxx.xxx.xxx 255.255.255.252&lt;br&gt; ip nat outside&lt;br&gt;!&lt;br&gt;...&lt;br&gt;!&lt;br&gt;ip nat inside source list 10 interface GigabitEthernet0/1 overload&lt;br&gt;ip nat inside source static tcp 10.1.1.15 1723 xxx.xxx.xxx.xxx 1723 extendable&lt;br&gt;!&lt;br&gt;...&lt;br&gt;!&lt;br&gt;access-list 10 permit 10.1.1.0 0.0.0.127&lt;br&gt;&lt;br&gt;&lt;br&gt;Предполагалось что до сервера не доходит GRE, хотя tcpdump-ом видно что пакеты идут.&lt;br&gt;Не могу понять в чем проблема. Подскажите плз! Может кто уже сталкивался...&lt;br&gt;</description>

<item>
    <title>CISCO 2821 PAT + внутренний VPN на FreeBSD (nowice)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19019.html#2</link>
    <pubDate>Mon, 08 Jun 2009 14:41:38 GMT</pubDate>
    <description>&amp;gt;ИМХО проблема в том, что на данной киске не работает NAT-T. А &lt;br&gt;&amp;gt;обычный NAT &quot;портит&quot; ipsec-пакеты. Была такая же проблема и решения её &lt;br&gt;&amp;gt;я не нашёл (м.б. плохо искал :-)). &lt;br&gt;&lt;br&gt;Нашел решение!&lt;br&gt;&lt;br&gt;сменил IOS на циске! Было 12.4(18) стало 12.4(25) все работает с пол-пинка!)))))&lt;br&gt;</description>
</item>

<item>
    <title>CISCO 2821 PAT + внутренний VPN на FreeBSD (mysh)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19019.html#1</link>
    <pubDate>Mon, 08 Jun 2009 13:58:01 GMT</pubDate>
    <description>ИМХО проблема в том, что на данной киске не работает NAT-T. А обычный NAT &quot;портит&quot; ipsec-пакеты. Была такая же проблема и решения её я не нашёл (м.б. плохо искал :-)).&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
