Добрый день.Помогите новичку с проблемой.
Есть задача в центральный офис, дать доступ филиалам. В центральном 172.16.10.0 в филиалах 20.0, 30.0 , 40.0. Нужно по интернету подключить филиалы к центральному офису - дабы дать доступ к основным серверам.
Gre туннели я уже делал, но это не в тему.
Думаю надо поднимать VPN - но как и какую схему...Если кто знает с примерами конфига и т.д. буду очень благодарен за помощь.
>Добрый день.
>
>Помогите новичку с проблемой.
>
>Есть задача в центральный офис, дать доступ филиалам. В центральном 172.16.10.0 в
>филиалах 20.0, 30.0 , 40.0. Нужно по интернету подключить филиалы к
>центральному офису - дабы дать доступ к основным серверам.
>
>Gre туннели я уже делал, но это не в тему.
>Думаю надо поднимать VPN - но как и какую схему...Хм, а почему не в тему? создаешь gre туннель поверх поднимаешь ipsec и вот он он vpn :) дальше прописываешь маршруты или поднимаешь динамическую маршрутизацию
Использовал пример с сайта циско Site2Site Ipsec - туннель поднялся но пинги не ходили?
Может поможете примерами рабочего конфига
>Использовал пример с сайта циско Site2Site Ipsec - туннель поднялся но
>пинги не ходили?
>Может поможете примерами рабочего конфига
http://www.cisco.com/en/US/tech/tk583/tk372/technologies_con...
есть еще вот этоhttp://www.cisco.com/en/US/products/sw/iosswrel/ps5207/produ...
в настройке очень просто, но вещь относительно новая и критична к версии IOS
>Добрый день.
>
>Помогите новичку с проблемой.
>
>Есть задача в центральный офис, дать доступ филиалам. В центральном 172.16.10.0 в
>филиалах 20.0, 30.0 , 40.0. Нужно по интернету подключить филиалы к
>центральному офису - дабы дать доступ к основным серверам.
>
>Gre туннели я уже делал, но это не в тему.
>Думаю надо поднимать VPN - но как и какую схему...
>
>Если кто знает с примерами конфига и т.д. буду очень благодарен за
>помощь.
Пример рабочего конфига http://faq-cisco.ru/page.php?id=3
Спасибо всем за помощь.Удалось поднять DMVPN и прикруть QoS - оказалось что в новых версия если есть НАТ - нужно явно в ACL запрещать то что должно уходить в туннель. Или тунель падает