<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec VPN</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22660.html</link>
    <description>Здравствуйте уважаемые коллеги.&lt;br&gt;&lt;br&gt;Можно ли создать IPSec VPN на оборудование Cisco&amp;#124;Router/ASA в такой сети? &lt;br&gt;&lt;br&gt;Сеть А (R1 NAT) ------(Интернет)----(R2 NAT)Сеть Б ----(LAN,R3)---Сеть В&lt;br&gt;&lt;br&gt;можно ли создать IPSec VPN Между роутерами R1 и R2  c шифрованием трафика между сетью  А и сетью В ?&lt;br&gt;Давно и много )))) создавал VPN между сетями типа А и Б а между А и В сходу не получилось, я дурак или так нельзя? &lt;br&gt;</description>

<item>
    <title>IPSec VPN (Orange)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22660.html#9</link>
    <pubDate>Thu, 02 Jun 2011 09:35:47 GMT</pubDate>
    <description>&amp;gt; Кстати, может быть вы забыли на интерфейсе int vlan 2 нет ip &lt;br&gt;&amp;gt; nat outside.&lt;br&gt;&amp;gt; В интернет вообще хосты ходят?&lt;br&gt;&amp;gt; И тут еще...я че-то подумал...сделайте gre-туннель, а уже поверх него ipsec!!!тогда точно &lt;br&gt;&amp;gt; все получится &lt;br&gt;&lt;br&gt;Это да но нужен именно IPSec. &lt;br&gt;В итоге я поставил ASA в сети С одним интерфейсом и в интернет другим , настроил запустил и забыл про первую схему как про страшный сон )) Спасибо &lt;br&gt;</description>
</item>

<item>
    <title>IPSec VPN (Aleks305)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22660.html#8</link>
    <pubDate>Thu, 26 May 2011 18:49:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; access-list 130 permit ip host 192.168.70.97 any &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; route-map NAT permit 10 &lt;br&gt;&amp;gt; match ip address 130 &lt;br&gt;&amp;gt; match interface Vlan2 &lt;br&gt;&amp;gt; ==== &lt;br&gt;&amp;gt; Я вот тут подумал может в 121 ACL нужно обязательно указывать трафик &lt;br&gt;&amp;gt; и между сетями А и B ? Хотя мне это не &lt;br&gt;&amp;gt; нужно по соображениям безопасности.&lt;br&gt;&amp;gt; ip nat inside source route-map NAT interface Vlan2 overload&#096;&lt;br&gt;&lt;br&gt;на первый взгляд у вас все правильно...кстати, конфиг роутера R1 тоже неплохо было бы привести, вдруг там проблема...Попробуйте избавится от route-map на nat. Просто сделайте через acl 130&lt;br&gt;ip nat inside source list 130 interface vlan2 overload&lt;br&gt;&lt;br&gt;Кстати, может быть вы забыли на интерфейсе int vlan 2 нет ip nat outside.&lt;br&gt;В интернет вообще хосты ходят?&lt;br&gt;И тут еще...я че-то подумал...сделайте gre-туннель, а уже поверх него ipsec!!!тогда точно все получится&lt;br&gt;</description>
</item>

<item>
    <title>IPSec VPN (orange)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22660.html#7</link>
    <pubDate>Thu, 26 May 2011 14:35:15 GMT</pubDate>
    <description>Сеть А (R1 NAT) ------(Интернет)----(R2 NAT)Сеть B ----(LAN,R3)---Сеть C&lt;br&gt;&amp;gt; если есть связь между сетями А и Б, а также Б и &lt;br&gt;&amp;gt; В - то проблема в маршрутизации или ACL!&lt;br&gt;&lt;br&gt;Между А и B(новое обозначение)через интернет есть по внешним IP есть.  &lt;br&gt;&lt;br&gt;Вот мой конфиг , где может быть ошибка ? &lt;br&gt;   Сеть А (R1 NAT) ------(Интернет)----(R2 NAT)Сеть B ----(LAN,R3)---Сеть C&lt;br&gt;&lt;br&gt;    можно ли создать IPSec VPN Между роутерами R1 и R2  c шифрованием трафика между сетью  А и сетью C ?&lt;br&gt;    Давно и много )))) создавал VPN между сетями типа А и B а между А и C сходу не получилось, я дурак или так нельзя?&lt;br&gt;&lt;br&gt;У меня вот так.&lt;br&gt;LAN A 192.168.104.0 255.255.255.0&lt;br&gt;LAN B 192.168.70.0 255.255.255.0&lt;br&gt;LAN C 192.168.68.0 255.255.255.0&lt;br&gt;&lt;br&gt;crypto isakmp policy 1&lt;br&gt;encr 3des&lt;br&gt;...&lt;br&gt;!&lt;br&gt;crypto isakmp key key123 address &quot;ip_add_R1&quot; no-xauth&lt;br&gt;crypto ipsec transform-set IPSec esp-3des esp-sha-hmac&lt;br&gt;crypto map CRY_MAP 110 ipsec-isakmp&lt;br&gt;set peer &quot;ip_add_R1&quot;&lt;br&gt;set transform-set IPSec&lt;br&gt;match address 121&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt;description LAN-B&lt;br&gt;ip addr</description>
</item>

<item>
    <title>IPSec VPN (orange)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22660.html#6</link>
    <pubDate>Wed, 25 May 2011 09:34:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&lt;br&gt;Ошибся с наименованиями сетей в Дискрипшине. чтобы не путаться перейду на A B и C сети &lt;br&gt;&lt;br&gt;    Здравствуйте уважаемые коллеги.&lt;br&gt;&lt;br&gt;    Можно ли создать IPSec VPN на оборудование Cisco&amp;#124;Router/ASA в такой сети?&lt;br&gt;&lt;br&gt;    Сеть А (R1 NAT) ------(Интернет)----(R2 NAT)Сеть B ----(LAN,R3)---Сеть C&lt;br&gt;&lt;br&gt;    можно ли создать IPSec VPN Между роутерами R1 и R2  c шифрованием трафика между сетью  А и сетью C ?&lt;br&gt;    Давно и много )))) создавал VPN между сетями типа А и B а между А и C сходу не получилось, я дурак или так нельзя?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;У меня вот так.&lt;br&gt;LAN A 192.168.104.0 255.255.255.0&lt;br&gt;LAN B 192.168.70.0 255.255.255.0&lt;br&gt;LAN C 192.168.68.0 255.255.255.0&lt;br&gt;&lt;br&gt;crypto isakmp policy 1&lt;br&gt;encr 3des&lt;br&gt;...&lt;br&gt;!&lt;br&gt;crypto isakmp key key123 address &quot;ip_add_R1&quot; no-xauth&lt;br&gt;crypto ipsec transform-set IPSec esp-3des esp-sha-hmac&lt;br&gt;crypto map CRY_MAP 110 ipsec-isakmp&lt;br&gt;set peer &quot;ip_add_R1&quot;&lt;br&gt;set transform-set IPSec&lt;br&gt;match address 121&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt;description LAN-B&lt;br&gt;ip address 192.168.70.67 255.255.255.0&lt;br&gt;ip nat in</description>
</item>

<item>
    <title>IPSec VPN (mishai)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22660.html#5</link>
    <pubDate>Wed, 25 May 2011 08:26:35 GMT</pubDate>
    <description>&amp;gt; Здравствуйте уважаемые коллеги.&lt;br&gt;&amp;gt; Можно ли создать IPSec VPN на оборудование Cisco&amp;#124;Router/ASA в такой сети?&lt;br&gt;&amp;gt; Сеть А (R1 NAT) ------(Интернет)----(R2 NAT)Сеть Б ----(LAN,R3)---Сеть В &lt;br&gt;&amp;gt; можно ли создать IPSec VPN Между роутерами R1 и R2  c &lt;br&gt;&amp;gt; шифрованием трафика между сетью  А и сетью В ?&lt;br&gt;&amp;gt; Давно и много )))) создавал VPN между сетями типа А и Б &lt;br&gt;&amp;gt; а между А и В сходу не получилось, я дурак или &lt;br&gt;&amp;gt; так нельзя?&lt;br&gt;&lt;br&gt;если есть связь между сетями А и Б, а также Б и В - то проблема в маршрутизации или ACL!&lt;br&gt;</description>
</item>

<item>
    <title>IPSec VPN (himik1986)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22660.html#4</link>
    <pubDate>Wed, 25 May 2011 07:31:47 GMT</pubDate>
    <description>покажи маршруты на r1, r2, r3&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec VPN (Aleks305)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22660.html#3</link>
    <pubDate>Wed, 25 May 2011 06:41:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; crypto isakmp policy 1 &lt;br&gt;&amp;gt;  encr 3des &lt;br&gt;&amp;gt;  ...&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; crypto isakmp key key123 address &quot;ip_add_R1&quot; no-xauth &lt;br&gt;&amp;gt; crypto ipsec transform-set IPSec esp-3des esp-sha-hmac &lt;br&gt;&amp;gt; crypto map CRY_MAP 110 ipsec-isakmp &lt;br&gt;&amp;gt;  set peer &quot;ip_add_R1&quot; &lt;br&gt;&amp;gt;  set transform-set IPSec &lt;br&gt;&amp;gt;  match address 121 &lt;br&gt;&lt;br&gt;- то есть интересный трафик описывается acl 121&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; interface Vlan1 &lt;br&gt;&amp;gt;  description LAN-B &lt;br&gt;&lt;br&gt;а мне показалось, что 70.0 lan Б...ну не суть&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  ...&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; interface Vlan2 &lt;br&gt;&amp;gt;  ip address in_Internet &lt;br&gt;&amp;gt;  ...&lt;br&gt;&amp;gt;  crypto map CRY_MAP &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip nat inside source route-map NAT interface Vlan2 overload&#096; &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; access-list 121 permit ip 192.168.68.96 0.0.0.15 192.168.104.0 0.0.0.255 &lt;br&gt;&lt;br&gt;вижу хосты из lan В&lt;br&gt;&amp;gt; access-list 121 permit ip host 192.168.70.67 192.168.104.0 0.0.0.255 &lt;br&gt;&lt;br&gt;вижу хосты из lan Б&lt;br&gt;&amp;gt; access-list 130 deny ip 192.168.68.96 0.0.0.15 192.168.104.0 0.0.0.255 &lt;br&gt;&lt;br&gt;вижу что трафик из сети В исключается из NAT, но не вижу что трафик из сети Б исключается из NA</description>
</item>

<item>
    <title>IPSec VPN (Orange)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22660.html#2</link>
    <pubDate>Tue, 24 May 2011 19:37:43 GMT</pubDate>
    <description>У меня вот так.&lt;br&gt;LAN A 192.168.104.0 255.255.255.0&lt;br&gt;LAN Б 192.168.70.0 255.255.255.0&lt;br&gt;LAN B 192.168.68.0 255.255.255.0&lt;br&gt;&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr 3des&lt;br&gt; ...&lt;br&gt;!&lt;br&gt;crypto isakmp key key123 address &quot;ip_add_R1&quot; no-xauth&lt;br&gt;crypto ipsec transform-set IPSec esp-3des esp-sha-hmac&lt;br&gt;crypto map CRY_MAP 110 ipsec-isakmp&lt;br&gt; set peer &quot;ip_add_R1&quot;&lt;br&gt; set transform-set IPSec&lt;br&gt; match address 121&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; description LAN-B&lt;br&gt; ip address 192.168.70.67 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; ...&lt;br&gt;!&lt;br&gt;interface Vlan2&lt;br&gt; ip address in_Internet &lt;br&gt; ...&lt;br&gt; crypto map CRY_MAP&lt;br&gt;!&lt;br&gt;ip nat inside source route-map NAT interface Vlan2 overload&#096;&lt;br&gt;!&lt;br&gt;access-list 121 permit ip 192.168.68.96 0.0.0.15 192.168.104.0 0.0.0.255&lt;br&gt;access-list 121 permit ip host 192.168.70.67 192.168.104.0 0.0.0.255&lt;br&gt;access-list 130 deny ip 192.168.68.96 0.0.0.15 192.168.104.0 0.0.0.255&lt;br&gt;access-list 130 permit ip host 192.168.68.81 any&lt;br&gt;...&lt;br&gt;access-list 130 permit ip host 192.168.70.97 any&lt;br&gt;&lt;br&gt;!&lt;br&gt;route-map NAT permit 10&lt;br&gt; match ip address </description>
</item>

<item>
    <title>IPSec VPN (Aleks305)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22660.html#1</link>
    <pubDate>Tue, 24 May 2011 17:40:27 GMT</pubDate>
    <description>&amp;gt; Здравствуйте уважаемые коллеги.&lt;br&gt;&amp;gt; Можно ли создать IPSec VPN на оборудование Cisco&amp;#124;Router/ASA в такой сети?&lt;br&gt;&amp;gt; Сеть А (R1 NAT) ------(Интернет)----(R2 NAT)Сеть Б ----(LAN,R3)---Сеть В &lt;br&gt;&amp;gt; можно ли создать IPSec VPN Между роутерами R1 и R2  c &lt;br&gt;&amp;gt; шифрованием трафика между сетью  А и сетью В ?&lt;br&gt;&amp;gt; Давно и много )))) создавал VPN между сетями типа А и Б &lt;br&gt;&amp;gt; а между А и В сходу не получилось, я дурак или &lt;br&gt;&amp;gt; так нельзя?&lt;br&gt;&lt;br&gt;А случайно не пробовали acl заворачивать трафик из сети В в ipsec-туннель??? не забывайте из nat исключить этот трафик...&lt;br&gt;короче все элементарно просто&lt;br&gt;</description>
</item>

</channel>
</rss>
