<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Организация тех. поддержк ПК  удаленных VPN Клиентов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19558.html</link>
    <description>Необходимо организовать тех поддержку удаленных пользователей подключенных в сеть VPN по IPSEC. Cisco 2811 IOS12.4 имеет два интерфейса. &lt;br&gt;&lt;br&gt;Настроен VPN - по IPSEC &lt;br&gt;&lt;br&gt;Необходимо разрешить клинтам совместный доступ к ресурсу 10.98.5.0 из сети 10.10.10.0&lt;br&gt;т.к. NAT отсекает даннй трафик.&lt;br&gt;Из сети 10.98.5.0 - все нормально работает ресурс сети 10.10.10.0 удаленным клиентам доступен, обратно нет.&lt;br&gt;Что не так в настройках ???&lt;br&gt;&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service tcp-keepalives-in&lt;br&gt;service tcp-keepalives-out&lt;br&gt;service timestamps debug datetime msec localtime show-timezone&lt;br&gt;service timestamps log datetime msec localtime show-timezone&lt;br&gt;service password-encryption&lt;br&gt;service sequence-numbers&lt;br&gt;!&lt;br&gt;hostname vgw&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;security authentication failure rate 3 log&lt;br&gt;security passwords min-length 6&lt;br&gt;logging buffered 51200 debugging&lt;br&gt;logging console critical&lt;br&gt;enable secret 5 $1$pBL5$MpPnun8UdlI/lm/DkMucW1&lt;br&gt;enable password 7 1415010F5D56793E223820&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa group serv</description>

<item>
    <title>Организация тех. поддержк ПК  удаленных VPN Клиентов (pprisn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19558.html#2</link>
    <pubDate>Wed, 02 Sep 2009 03:55:31 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;списки доступа вроде не мешают прохождению пакетов из центра к удаленным клиентам.Также &lt;br&gt;&amp;gt;в динамической карте имеется команда reverse-route,которая позволяет добавить обратный маршрут до &lt;br&gt;&amp;gt;клиента.Что показывает sh ip route,есть ли там обратный маршрут до клиента &lt;br&gt;&amp;gt;или нет? &lt;br&gt;&lt;br&gt;sh ip route покказывает с учетом организованного одного vpn соединения следующее&lt;br&gt;&lt;br&gt;Gateway of last resort is 83.229.132.185 to network 0.0.0.0&lt;br&gt;&lt;br&gt;     84.0.0.0/30 is subnetted, 1 subnets&lt;br&gt;C       84.230.133.184 is directly connected, FastEthernet0/1&lt;br&gt;     10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks&lt;br&gt;C       10.10.10.0/24 is directly connected, FastEthernet0/0&lt;br&gt;S       10.98.5.5/32 &#091;1/0&#093; via 198.32.227.162&lt;br&gt;S*   0.0.0.0/0 &#091;1/0&#093; via 84.230.133.185&lt;br&gt;               is directly connected, FastEthernet0/1&lt;br&gt;( реальные ip адреса изменены на примерные )&lt;br&gt;&lt;br&gt;Может быть необходимо субинтерфейс определить для сети VPN соединений или &lt;br&gt;virtual-template интерфейс ???&lt;br&gt;</description>
</item>

<item>
    <title>Организация тех. поддержк ПК  удаленных VPN Клиентов (fucking_world)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19558.html#1</link>
    <pubDate>Tue, 01 Sep 2009 17:56:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;access-list 111 permit icmp any any echo &lt;br&gt;&amp;gt;no cdp run &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;radius-server host 10.10.10.2 auth-port 1812 acct-port 1813 timeout 5 key 7 05080F1C22435B0F0916464058 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;radius-server host 10.10.10.3 auth-port 1812 acct-port 1813 timeout 5 key 7 13061E010803112C3B37796166 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;radius-server key 7 094F471A1A0A02141B1F557878 &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;списки доступа вроде не мешают прохождению пакетов из центра к удаленным клиентам.Также в динамической карте имеется команда reverse-route,которая позволяет добавить обратный маршрут до клиента.Что показывает sh ip route,есть ли там обратный маршрут до клиента или нет?&lt;br&gt;</description>
</item>

</channel>
</rss>
