<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Резервный интерфейс для VPN - помогите разобраться</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19896.html</link>
    <description>Есть центральный маршрутизатор Cisco 2811 в офисе с двумя внешними интерфейсами, к нему по VPN на один из интерфейсов коннектятся Cisco 851 филиалов. &lt;br&gt;&lt;br&gt;Задача: сделать так, чтобы при падении канала на одном из внешних интерфейсов циски филиалов автоматически начали соединяться на второй.&lt;br&gt;&lt;br&gt;Переключение интерфейсов на центральном маршрутизаторе, вроде, настроено. На клиентских цисках прописал вторым set peer адрес резервного интерфейса. Дергаю из центральной циски провод из первого интерфейса - второй интерфейс начинает отвечать на пинги, но клиенты законнектиться не могут. Что не так?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Конфиг основного роутера:&lt;br&gt;&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;service sequence-numbers&lt;br&gt;!&lt;br&gt;hostname MainOffice&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 4096 debugging&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;clock timezone PCTime 3&lt;br&gt;clock summer-time PCTime date Mar 30 2003 2:00 Oct 26 2003 3:00&lt;br&gt;ip subnet-zer</description>

<item>
    <title>Резервный интерфейс для VPN - помогите разобраться (SpaceCow)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19896.html#4</link>
    <pubDate>Tue, 27 Oct 2009 06:17:34 GMT</pubDate>
    <description>&amp;gt;А еще вариант: IPSec привязывать не к физическим интерфейсам, а к VTI &lt;br&gt;&lt;br&gt;Про эту технологию вообще не слышал, если есть конкретный пример, то можно попробовать...&lt;br&gt;&lt;br&gt;...&lt;br&gt;&lt;br&gt;Пытаюсь разбираться со своим конфигом. Дернул первый интерфейс из основной циски (FastEthernet0/0, 213.234.195.189), смотрю, что происходит на клиентской:&lt;br&gt;&lt;br&gt;#ping 78.40.108.45&lt;br&gt;&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Sending 5, 100-byte ICMP Echos to 78.40.108.45, timeout is 2 seconds:&lt;br&gt;!!!!!&lt;br&gt;Success rate is 100 percent (5/5), round-trip min/avg/max = 4/5/8 ms&lt;br&gt;&lt;br&gt;Значит, резервный интерфейс она видит и он доступен! Но не переключается:&lt;br&gt;&lt;br&gt;#show crypto session&lt;br&gt;Crypto session current status&lt;br&gt;&lt;br&gt;Interface: FastEthernet4&lt;br&gt;Session status: UP-NO-IKE&lt;br&gt;Peer: 213.234.195.189 port 500&lt;br&gt;  IPSEC FLOW: permit ip 192.168.24.0/255.255.255.0 192.168.0.0/255.255.254.0&lt;br&gt;        Active SAs: 2, origin: crypto map&lt;br&gt;&lt;br&gt;Interface: FastEthernet4&lt;br&gt;Session status: DOWN&lt;br&gt;Peer: 78.40.108.45 port 500&lt;br&gt;  IPSEC FLOW: permit 1 192.168.24.0/255.255.255.0 192.168.0.0/255.255.2</description>
</item>

<item>
    <title>Резервный интерфейс для VPN - помогите разобраться (Myxa)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19896.html#3</link>
    <pubDate>Mon, 26 Oct 2009 11:19:27 GMT</pubDate>
    <description>&amp;gt;Посмотрел - не понял. Мне нужно, чтобы один интерфейс был основным, а &lt;br&gt;&amp;gt;второй поднимался для VPN в случае отказа первого. У них там &lt;br&gt;&amp;gt;явно как-то иначе реализовано. &lt;br&gt;&lt;br&gt;А еще вариант: IPSec привязывать не к физическим интерфейсам, а к VTI (Virtual Tunnelling Interface)&lt;br&gt;</description>
</item>

<item>
    <title>Резервный интерфейс для VPN - помогите разобраться (SpaceCow)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19896.html#2</link>
    <pubDate>Mon, 26 Oct 2009 10:49:12 GMT</pubDate>
    <description>&amp;gt;Вот посмотрите: &lt;br&gt;&amp;gt;http://www.opennet.ru/openforum/vsluhforumID6/17409.html &lt;br&gt;&lt;br&gt;Посмотрел - не понял. Мне нужно, чтобы один интерфейс был основным, а второй поднимался для VPN в случае отказа первого. У них там явно как-то иначе реализовано.&lt;br&gt;</description>
</item>

<item>
    <title>Резервный интерфейс для VPN - помогите разобраться (GolDi)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19896.html#1</link>
    <pubDate>Mon, 26 Oct 2009 09:14:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; privilege level 15 &lt;br&gt;&amp;gt; login local &lt;br&gt;&amp;gt; transport input telnet ssh &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;scheduler max-task-time 5000 &lt;br&gt;&amp;gt;ntp logging &lt;br&gt;&amp;gt;ntp clock-period 17174983 &lt;br&gt;&amp;gt;ntp source Vlan1 &lt;br&gt;&amp;gt;ntp server 192.168.0.5 &lt;br&gt;&amp;gt;end &lt;br&gt;&lt;br&gt;Вот посмотрите:&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID6/17409.html&lt;br&gt;</description>
</item>

</channel>
</rss>
