URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22222
[ Назад ]

Исходное сообщение
"l2tpv3 через защищенные сегменты АПКШ 'континент'"

Отправлено Novalur , 08-Фев-11 15:27 
Доброго времени суток, знаю что уже поднималась данная тема, но у меня несколько специфический случай, по крайней мере я похожего не нашел а проблемка как-то не решается,
ситуация следующая:

cisco 1841(1) (fa0/0 no ip,fa 0/1 11.31.0.2/24, loop0 11.31.1.1/32)
cisco 1841(2) (fa0/0 no ip,fa 0/1 11.30.0.2/24, loop0 11.30.1.1/32)


192.168.0.1/24 -- fa0/0 cisco(1) fa0/1 --11.31.0.1/16(континент)11.30.0.1/16-- fa0/1 cisco (2) fa0/0 ---- 192.168.0.1 /24
может не совсем понятно, нужно пробросить l2 через защищенные сегменты славного комплекса Континент

действовал я следующим образом
cisco 1
l2tp-class l2tp-defaults
retransmit initial retries 30
cookie size 8

pseudowire-class ether-pw
encapsulation l2tpv3
protocol none
ip local interface Loopback0

interface Ethernet 0/0
xconnect 10.30.1.1 123 encapsulation l2tpv3 manual pw-class ether-pw
l2tp id 1 1
l2tp cookie local 4 1
l2tp cookie remote 4 1
l2tp hello l2tp-defaults

соответственно
cisco 2
cisco 1
l2tp-class l2tp-defaults
retransmit initial retries 30
cookie size 8

pseudowire-class ether-pw
encapsulation l2tpv3
protocol none
ip local interface Loopback0

interface Ethernet 0/0
xconnect 10.31.1.1 123 encapsulation l2tpv3 manual pw-class ether-pw
l2tp id 1 1
l2tp cookie local 4 1
l2tp cookie remote 4 1
l2tp hello l2tp-defaults

маршрутизация статическая, другую континенты не поддерживают, пинги между loopback и прочими интерфейсами ходят хорошо однако в ответ на
show l2tun ses all

%No active L2F tunnels

L2TP Session Information Total tunnels 1 sessions 1

Session id 1 is down, tunnel id 56698
Call serial number is 0
Remote tunnel name is
  Internet address is 11.31.1.1
  Session is manually signalled
  Session state is wait-for-tunnel, time since change 00:02:31
    0 Packets sent, 0 received
    0 Bytes sent, 0 received
  Last clearing of "show vpdn" counters never
    Receive packets dropped:
      out-of-order:             0
      total:                    0
    Send packets dropped:
      exceeded session MTU:     0
      total:                    0
  Session vcid is 123
  Session Layer 2 circuit, type is Ethernet, name is FastEthernet0/0
  Circuit state is UP
    Remote session id is 1, remote tunnel id 0
  DF bit off, ToS reflect disabled, ToS value 0, TTL value 255
  Session cookie information:
    local cookie, size 4 bytes, value 00 00 00 01
    remote cookie, size 4 bytes, value 00 00 00 01
  UDP checksums are disabled
  SSS switching enabled
  No FS cached header information available
  Sequencing is off
  Unique ID is 3

%No active PPTP tunnels
и ничерта не ходит,
подскажите где собака порылась?


Содержание

Сообщения в этом обсуждении
"l2tpv3 через защищенные сегменты АПКШ 'континент'"
Отправлено j_vw , 09-Фев-11 20:56 
> и ничерта не ходит,
> подскажите где собака порылась?

У меня, чуть, по другой схеме работает...
Лень искать мануал, поэтому дам кусок рабочего конфига:

l2tp-class C140_CLASS
authentication
password 7 XXXXXX

pseudowire-class C140_PW
encapsulation l2tpv3
protocol l2tpv3 C140_CLASS
ip local interface Loopback24025
ip pmtu


interface FastEthernet0/1.141
encapsulation dot1Q 140
xconnect "IP другого Lo" 140 pw-class C140_PW


Причем, "бегает" эта "приблуда" через шифрованные GRE туннели.
Запустилась, как то, сразу...
С MTU, правда, потом, гемор был.....Решилось...Но, по мне, кривовато...


"l2tpv3 через защищенные сегменты АПКШ 'континент'"
Отправлено Novalur , 10-Фев-11 08:21 
>>Спасибо за ответ, один из немногих, кто опробовал данную схему на реальном железе, в инете отклики в основном из GNS? а с моей стороны совсем нескоромно будет попросить ваш мануал, я то делал руководствуясь вот этим http://www.cisco.com/en/US/docs/ios/12_3t/12_3t2/feature/gui... и вот этим, http://www.cisco.com/en/US/docs/ios/12_3t/12_3t2/feature/gui... но последнее слегка из другой оперы....
> Причем, "бегает" эта "приблуда" через шифрованные GRE туннели.
> Запустилась, как то, сразу...
> С MTU, правда, потом, гемор был.....Решилось...Но, по мне, кривовато...