<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec туннель, помогите</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19919.html</link>
    <description>Добрый день Уважаемые Специалисты! можете помочь в след вопросе. настроен IPSec тунель между филиалом и офисом, он поднимается только в том случае если происходит запрос из филиала в офис, а требуется доступ из офиса в филиал. все бы было просто но задача осложняется тем что у филиала динамический ip. можете направить в правильное русло где рыть?&lt;br&gt;оборудование cisco 851 и 857&lt;br&gt;</description>

<item>
    <title>IPSec туннель, помогите (Кирилл)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19919.html#13</link>
    <pubDate>Fri, 30 Oct 2009 11:46:51 GMT</pubDate>
    <description>&amp;gt;Добрый день Уважаемые Специалисты! можете помочь в след вопросе. настроен IPSec тунель &lt;br&gt;&amp;gt;между филиалом и офисом, он поднимается только в том случае если &lt;br&gt;&amp;gt;происходит запрос из филиала в офис, а требуется доступ из офиса &lt;br&gt;&amp;gt;в филиал. все бы было просто но задача осложняется тем что &lt;br&gt;&amp;gt;у филиала динамический ip. можете направить в правильное русло где рыть? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;оборудование cisco 851 и 857 &lt;br&gt;&lt;br&gt;Есть такой протокол nhrp. И используйте его и будет вам ipsec site to site. Если есть вопросы - задавайте.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель, помогите (Myxa)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19919.html#12</link>
    <pubDate>Thu, 29 Oct 2009 20:35:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;извиняюсь, совсем теперь запутался, требуется постоянный доступ из офиса в филиал, при &lt;br&gt;&amp;gt;&amp;gt;том что офис не может быть инициатором поднятия vpn, т.к. у &lt;br&gt;&amp;gt;&amp;gt;филиала динамический ip &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В качестве варианта: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1.Сервак в филиале есть? Или постоянная включенная машина? &lt;br&gt;&amp;gt;Настройте по at(назначенные задания) ping куда нибудь в сторону сетки офиса. &lt;br&gt;&amp;gt;Что бы филиал, принудительно инициировал соединение... &lt;br&gt;&lt;br&gt;Да Николай всё правильно описал:&lt;br&gt;crypto ipsec client ezvpn EZVPN&lt;br&gt;connect auto            - как только циско (филиал) в Up автоматом поднимается ВПН&lt;br&gt;group VPN-branch key ne-skazhu&lt;br&gt;mode network-extension - сетка филиала пробрасываеться через установленое ВПН-соединение&lt;br&gt;peer &amp;lt;Белый ИП&amp;gt;&lt;br&gt;username vasia password pupkin&lt;br&gt;xauth userid mode local&lt;br&gt;т.е. инициатор всегда branch и он же поддерживает соединение&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель, помогите (j_vw)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19919.html#11</link>
    <pubDate>Thu, 29 Oct 2009 18:26:59 GMT</pubDate>
    <description>&amp;gt;извиняюсь, совсем теперь запутался, требуется постоянный доступ из офиса в филиал, при &lt;br&gt;&amp;gt;том что офис не может быть инициатором поднятия vpn, т.к. у &lt;br&gt;&amp;gt;филиала динамический ip &lt;br&gt;&lt;br&gt;В качестве варианта:&lt;br&gt;&lt;br&gt;1.Сервак в филиале есть? Или постоянная включенная машина?&lt;br&gt;Настройте по at(назначенные задания) ping куда нибудь в сторону сетки офиса. &lt;br&gt;Что бы филиал, принудительно инициировал соединение...&lt;br&gt;&lt;br&gt;2. Уже не знаю, что 85X кошки могут.....&lt;br&gt;Если есть &quot;любимый&quot; sla, то можно его использовать для этой же задачи...&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель, помогите (sergios)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19919.html#10</link>
    <pubDate>Thu, 29 Oct 2009 10:59:31 GMT</pubDate>
    <description>извиняюсь, совсем теперь запутался, требуется постоянный доступ из офиса в филиал, при том что офис не может быть инициатором поднятия vpn, т.к. у филиала динамический ip&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель, помогите (Николай)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19919.html#9</link>
    <pubDate>Thu, 29 Oct 2009 09:57:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Конгениельно Киса - разорвется тогда при истечении лизинга ИП. &lt;br&gt;&amp;gt;&amp;gt;Тебе надо поднять L2TP или Easy VPN server на циске на статическим внешним ИП, а на филиале с динамическим ИП настроит 2TP или Easy VPN в качестве клиента. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;От Вас ничего не скроешь ;) А если сеанс нужно инициировать со &lt;br&gt;&amp;gt;стороны сервера? &lt;br&gt;&lt;br&gt;тогда это не сервер а клиент ;)&lt;br&gt;&lt;br&gt;crypto ipsec client ezvpn EZVPN&lt;br&gt; connect auto            - как только циско (филиал) в Up автоматом поднимается ВПН&lt;br&gt; group VPN-branch key ne-skazhu&lt;br&gt; mode network-extension - сетка филиала пробрасываеться через установленое ВПН-соединение&lt;br&gt; peer &amp;lt;Белый ИП&amp;gt;&lt;br&gt; username vasia password pupkin&lt;br&gt; xauth userid mode local&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель, помогите (Myxa)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19919.html#8</link>
    <pubDate>Thu, 29 Oct 2009 09:25:39 GMT</pubDate>
    <description>&amp;gt;Конгениельно Киса - разорвется тогда при истечении лизинга ИП. &lt;br&gt;&amp;gt;Тебе надо поднять L2TP или Easy VPN server на циске на статическим внешним ИП, а на филиале с динамическим ИП настроит 2TP или Easy VPN в качестве клиента. &lt;br&gt;&lt;br&gt;От Вас ничего не скроешь ;) А если сеанс нужно инициировать со стороны сервера?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель, помогите (Николай)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19919.html#7</link>
    <pubDate>Thu, 29 Oct 2009 09:03:21 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;imho как вариант: хотя вы и не указали, каким именно способом реализовано &lt;br&gt;&amp;gt;ваше подключение, но походу вы используете один из вариантов динамического VPN. &lt;br&gt;&amp;gt;В данном случае сессия устанавливается по требованию. В вашем же случае &lt;br&gt;&amp;gt;просто необходимо использовать site-to-site ipsec, где подключение постоянное и не разрывается &lt;br&gt;&amp;gt;в случае отсутствия трафика. &lt;br&gt;&lt;br&gt;Конгениельно Киса - разорвется тогда при истечении лизинга ИП. &lt;br&gt;Тебе надо поднять L2TP или Easy VPN server на циске на статическим внешним ИП, а на филиале с динамическим ИП настроит 2TP или Easy VPN в качестве клиента. &lt;br&gt;&lt;br&gt;Тема битая уже неоднократно&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель, помогите (sergios)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19919.html#6</link>
    <pubDate>Thu, 29 Oct 2009 08:51:37 GMT</pubDate>
    <description>при просмотре через SDM он отображается как Site-to-site VPN.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель, помогите (sergios)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19919.html#5</link>
    <pubDate>Thu, 29 Oct 2009 08:49:58 GMT</pubDate>
    <description>извините что не указал,использовался следующий мануал: Configuring Router&amp;#8722;to&amp;#8722;Router Dynamic&amp;#8722;to&amp;#8722;Static IPSec with NAT&lt;br&gt;на сколько я правильно понимаю динамический VPN не поддерживается роутерами 851-857&lt;br&gt;</description>
</item>

</channel>
</rss>
