<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco Router как VPN client</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/22738.html</link>
    <description>Всем привет!&lt;br&gt;Перечитал документы по Easy Vpn&lt;br&gt;Классическая схема: межсетевыми экранами(ASA) как ezvpn сервер  и маршрутизатор как ezvpn клиент.&lt;br&gt;А возможно ли настроить маршрутизатор как Remote VPN client? Т.е. чтобы маршрутизатор цеплялся к ASA как софтовый VPN Client?&lt;br&gt;&lt;br&gt;Заранее спасибо за ответы!&lt;br&gt;</description>

<item>
    <title>Cisco Router как VPN client (zzzzzak)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/22738.html#5</link>
    <pubDate>Fri, 10 Jun 2011 11:29:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;   peer 123.123.045.234 &lt;br&gt;&amp;gt;&amp;gt;   mode client &lt;br&gt;&amp;gt;&amp;gt;   connect auto &lt;br&gt;&amp;gt;&amp;gt; Ну и на соответствующих интерфейсах: &lt;br&gt;&amp;gt;&amp;gt; crypto ipsec client ezvpn Client &lt;br&gt;&amp;gt;&amp;gt; и &lt;br&gt;&amp;gt;&amp;gt; crypto ipsec client ezvpn Client inside &lt;br&gt;&amp;gt; Да..Проверьте как работает &lt;br&gt;&amp;gt; show crypto ipsec client ezvpn &lt;br&gt;&amp;gt; show crypto session &lt;br&gt;&lt;br&gt;Так коннект есть. Но пакеты в удаленную сеть не ходят.&lt;br&gt;Вот трэйс с маршрутизатора:&lt;br&gt; 1 z.z.z.z 0 msec 4 msec 0 msec&lt;br&gt;  2  *  *  *&lt;br&gt;  3  *  *  *&lt;br&gt;  4  *  *  *&lt;br&gt;  5  *  *  *&lt;br&gt;  6  *  *  *&lt;br&gt;  7  *  *  *&lt;br&gt;  8  *  *  *&lt;br&gt;  9  *  *  *&lt;br&gt; 10  *  *  *&lt;br&gt;z.z.z.z - это адрес, назначаемый маршрутизатору при подключении&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Router как VPN client (Алексей)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/22738.html#4</link>
    <pubDate>Fri, 10 Jun 2011 11:02:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Заранее спасибо за ответы!&lt;br&gt;&amp;gt; crypto ipsec client ezvpn Client &lt;br&gt;&amp;gt;   group XXX key 123 &lt;br&gt;&amp;gt;   peer 123.123.045.234 &lt;br&gt;&amp;gt;   mode client &lt;br&gt;&amp;gt;   connect auto &lt;br&gt;&amp;gt; Ну и на соответствующих интерфейсах: &lt;br&gt;&amp;gt; crypto ipsec client ezvpn Client &lt;br&gt;&amp;gt; и &lt;br&gt;&amp;gt; crypto ipsec client ezvpn Client inside &lt;br&gt;&lt;br&gt;Да..Проверьте как работает&lt;br&gt;show crypto ipsec client ezvpn&lt;br&gt;show crypto session&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Router как VPN client (Алексей)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/22738.html#3</link>
    <pubDate>Fri, 10 Jun 2011 11:01:38 GMT</pubDate>
    <description>&amp;gt; Всем привет!&lt;br&gt;&amp;gt; Перечитал документы по Easy Vpn &lt;br&gt;&amp;gt; Классическая схема: межсетевыми экранами(ASA) как ezvpn сервер  и маршрутизатор как ezvpn &lt;br&gt;&amp;gt; клиент.&lt;br&gt;&amp;gt; А возможно ли настроить маршрутизатор как Remote VPN client? Т.е. чтобы маршрутизатор &lt;br&gt;&amp;gt; цеплялся к ASA как софтовый VPN Client?&lt;br&gt;&amp;gt; Заранее спасибо за ответы!&lt;br&gt;&lt;br&gt;crypto ipsec client ezvpn Client&lt;br&gt;  group XXX key 123&lt;br&gt;  peer 123.123.045.234&lt;br&gt;  mode client&lt;br&gt;  connect auto&lt;br&gt;&lt;br&gt;Ну и на соответствующих интерфейсах:&lt;br&gt;crypto ipsec client ezvpn Client &lt;br&gt;&lt;br&gt;и&lt;br&gt;crypto ipsec client ezvpn Client inside&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Router как VPN client (zzzzzak)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/22738.html#2</link>
    <pubDate>Fri, 10 Jun 2011 08:48:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  connect auto &lt;br&gt;&amp;gt;  group &amp;lt;NAME&amp;gt; key &amp;lt;password&amp;gt; &lt;br&gt;&amp;gt;  mode network-extension ! или без него по логике построения &lt;br&gt;&amp;gt;  peer ххх.222.129.ххх ! Ваш ВПН сервер &lt;br&gt;&amp;gt;  username USER password PASSWORD &lt;br&gt;&amp;gt;  xauth userid mode local ! можно настроить и без юзера вход &lt;br&gt;&amp;gt; только по группе и сикрет кею &lt;br&gt;&amp;gt; определитье внетренний и внешний интерфейс &lt;br&gt;&amp;gt; crypto ipsec client ezvpn &amp;lt;NAME&amp;gt; inside &lt;br&gt;&amp;gt; crypto ipsec client ezvpn &amp;lt;NAME&amp;gt; outside &lt;br&gt;&lt;br&gt;Спасибо! Но при таком конфиге в косоль постоянно валятся сообщения:&lt;br&gt;&#037;CRYPTO-6-EZVPN_CONNECTION_DOWN: (Client)  User=comm1  Group=comm_group  Client_public_addr=yyy.yyy.yyy.yyy  Server_public_addr=ххх.222.129.ххх&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Router как VPN client (Николай_kv)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/22738.html#1</link>
    <pubDate>Fri, 10 Jun 2011 08:06:19 GMT</pubDate>
    <description>&amp;gt; Всем привет!&lt;br&gt;&amp;gt; Перечитал документы по Easy Vpn &lt;br&gt;&amp;gt; Классическая схема: межсетевыми экранами(ASA) как ezvpn сервер  и маршрутизатор как ezvpn &lt;br&gt;&amp;gt; клиент.&lt;br&gt;&amp;gt; А возможно ли настроить маршрутизатор как Remote VPN client? Т.е. чтобы маршрутизатор &lt;br&gt;&amp;gt; цеплялся к ASA как софтовый VPN Client?&lt;br&gt;&amp;gt; Заранее спасибо за ответы!&lt;br&gt;&lt;br&gt;crypto ipsec client ezvpn &amp;lt;NAME&amp;gt;&lt;br&gt; connect auto&lt;br&gt; group &amp;lt;NAME&amp;gt; key &amp;lt;password&amp;gt;&lt;br&gt; mode network-extension ! или без него по логике построения&lt;br&gt; peer ххх.222.129.ххх ! Ваш ВПН сервер&lt;br&gt; username USER password PASSWORD&lt;br&gt; xauth userid mode local ! можно настроить и без юзера вход только по группе и сикрет кею&lt;br&gt;&lt;br&gt;определитье внетренний и внешний интерфейс&lt;br&gt;crypto ipsec client ezvpn &amp;lt;NAME&amp;gt; inside&lt;br&gt;crypto ipsec client ezvpn &amp;lt;NAME&amp;gt; outside&lt;br&gt;</description>
</item>

</channel>
</rss>
