<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: не идет траффик из тунеля easyvpn в тунель ipsec</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/855.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Помогите пожалуйста разобраться. Есть 3825 циска. На ней поднят easyvpn сервер. cisco vpn client конектиться и работает со всеми сетями кроме той сети которая находиться за ipsec тунелем (10.0.0.0/16) который мы назовем Tunnel1. На 3825 так же настроен vpdn pptp server. Так вот трафик от ППТП клиента прекрасно идет через Tunnel1 в сеть 10,0,0,0/16. А вот траффик от cisco vpn client&#096;a никак не хочет идти через Tunnel1 к 10,0,0,0/16. Эту проблему всязываю только с тем что сталкиваются два ipsec уже голову слоvал ничего не получается и других версий у меня нет.&lt;br&gt;&lt;br&gt;Маскированный кофиг выглядит так:&lt;br&gt;&lt;br&gt;crypto isakmp policy 3&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;!&lt;br&gt;crypto isakmp xauth timeout 90&lt;br&gt;!&lt;br&gt;&lt;br&gt;crypto isakmp client configuration group WWgroup&lt;br&gt; key 123&lt;br&gt; dns 172.16.17.5&lt;br&gt; pool easyVPNpool&lt;br&gt; save-password&lt;br&gt; include-local-lan&lt;br&gt; max-logins 1&lt;br&gt; netmask 255.255.255.0&lt;br&gt;crypto isakmp profile WWprofile&lt;br&gt;   match identity group WWgroup&lt;br&gt;   client authentication list vpn_xauth&lt;br&gt;   isakmp a</description>

<item>
    <title>не идет траффик из тунеля easyvpn в тунель ipsec (wireless digger)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/855.html#2</link>
    <pubDate>Thu, 11 Jul 2013 11:17:09 GMT</pubDate>
    <description>результат эксперимента следующий. Не работает. ДХЦП и пул не согласовывают выдачу ИП из-за чего выдаются одинаковые ИП. Резлуьтат предсказуемый, но надежда умирает последней.&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;Может есть еще какие-то лазейки?&lt;br&gt;</description>
</item>

<item>
    <title>не идет траффик из тунеля easyvpn в тунель ipsec (wireless digger)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/855.html#1</link>
    <pubDate>Thu, 11 Jul 2013 08:20:13 GMT</pubDate>
    <description>Проблема исчезла. Именно исчезла, а не решилась, так как затык был в сети 10,0,0,0/16&lt;br&gt;&lt;br&gt;Но результат этой проблемы привел к следующей проблеме. И вот уже не понятно, а не проблема ли это ИОСа.&lt;br&gt;&lt;br&gt;И так. Заявлено что easyVPN может раздавать ИП через dhcp. Официально это называется DHCP Client Proxy.&lt;br&gt;&lt;br&gt;Так же написано что работает это начиная с 12.4(9)T. В наличии 12.4(13r)T11. И что-то не работает. Убрал все другие способы получаения ИП. Поставил только DHCP Client Proxy. Включил дебаг debup ip dhcp server packet. В итоге ВПН не конектится в логах сообщение что не может получить ИП. Дебаг ДХЦП чист как высокогорная альпийская роса. Сейчас хочу провести эксперинт целью которого увидеть как будет уживаться вместе один и тот же пул адресов в ДХЦП (172.16.5.0/24) и в ip local pool easyVPNpool 172.16.5.2 172.16.5.254. Очень надеюсь на богатейший опыт и внеземную интуицию инженеров циско. О результах опишусь даже если это никто не интересно &lt;br&gt;</description>
</item>

</channel>
</rss>
