<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipsec vpn cisco 1841 и dlink di-804hv</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19442.html</link>
    <description>вот такой вот site to site vpn &lt;br&gt;при этом он завязывается но потери при &lt;br&gt;передаче 40-70 процентов. при этом если пинг с самой cisco&lt;br&gt;ping 192.168.3.1 source vlan1 то он 100&#037; доходит.&lt;br&gt;просто ping 192.168.3.1 с cisco не один не доходит. т.е. 100&#037; потерь. &lt;br&gt;помогите понять причину.&lt;br&gt;acl 100, 104 , 107 , 110 пробовал вовсе выключать, убирать. результат тот же.&lt;br&gt;&lt;br&gt;&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp key 12345678 address 10.200.8.1 no-xauth&lt;br&gt;&lt;br&gt;crypto ipsec transform-set ESP_3DES/MD5 esp-3des esp-md5-hmac &lt;br&gt;&lt;br&gt;crypto map IPsec_branch 3 ipsec-isakmp &lt;br&gt; set peer 10.200.8.1&lt;br&gt; set security-association lifetime seconds 28800&lt;br&gt; set transform-set ESP_3DES/MD5 &lt;br&gt; set pfs group2&lt;br&gt; match address eight_acl&lt;br&gt;&lt;br&gt;&lt;br&gt;interface FastEthernet0/0&lt;br&gt; description ext-real ip address on cisco&lt;br&gt; ip address 10.200.7.54 255.255.255.252&lt;br&gt; ip access-group 104 in&lt;br&gt; ip access-group 107 out&lt;br&gt; ip verify unicast reverse-path&lt;br&gt; no ip redirects&lt;br&gt; no ip proxy-arp&lt;br&gt; ip nbar protocol-discovery&lt;br&gt; ip flo</description>

<item>
    <title>ipsec vpn cisco 1841 и dlink di-804hv (Eduard_k)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19442.html#1</link>
    <pubDate>Tue, 11 Aug 2009 13:32:05 GMT</pubDate>
    <description>&amp;gt;вот такой вот site to site vpn &lt;br&gt;&amp;gt;при этом он завязывается но потери при &lt;br&gt;&amp;gt;передаче 40-70 процентов. при этом если пинг с самой cisco &lt;br&gt;&amp;gt;ping 192.168.3.1 source vlan1 то он 100&#037; доходит. &lt;br&gt;&amp;gt;просто ping 192.168.3.1 с cisco не один не доходит. т.е. 100&#037; потерь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;помогите понять причину. &lt;br&gt;&lt;br&gt;причина простая, когда вы запускаете просто пинг, не указывая source interface, роутер смотрит RIB, и видит, что данная сеть доступна через интерфейс FastEthernet0/0, поэтому пакеты уходят с source IP=10.200.7.54 и в ваш впн не попадают.&lt;br&gt;уберите строчки ip route 192.168.20.0 255.255.255.0 Vlan1 (она у вас и так директли коннектед)&lt;br&gt;ip route 192.168.3.0 255.255.255.0 FastEthernet0/0 (в широковещательных сетях маршруты прописываются не на интерфейс , а на next hop), кроме того пакеты в данную сеть и так уйдут правильно по default route&lt;br&gt;в ip access-list extended eight_acl уберите вторую строчку. не то, чтобы она мешается, просто она тут нахрен не нужна.&lt;br&gt;&lt;br&gt;40-70 процентов потерь какого трафика? как определяли? если это </description>
</item>

</channel>
</rss>
