Всем привет!
Перечитал документы по Easy Vpn
Классическая схема: межсетевыми экранами(ASA) как ezvpn сервер и маршрутизатор как ezvpn клиент.
А возможно ли настроить маршрутизатор как Remote VPN client? Т.е. чтобы маршрутизатор цеплялся к ASA как софтовый VPN Client?Заранее спасибо за ответы!
> Всем привет!
> Перечитал документы по Easy Vpn
> Классическая схема: межсетевыми экранами(ASA) как ezvpn сервер и маршрутизатор как ezvpn
> клиент.
> А возможно ли настроить маршрутизатор как Remote VPN client? Т.е. чтобы маршрутизатор
> цеплялся к ASA как софтовый VPN Client?
> Заранее спасибо за ответы!crypto ipsec client ezvpn <NAME>
connect auto
group <NAME> key <password>
mode network-extension ! или без него по логике построения
peer ххх.222.129.ххх ! Ваш ВПН сервер
username USER password PASSWORD
xauth userid mode local ! можно настроить и без юзера вход только по группе и сикрет кеюопределитье внетренний и внешний интерфейс
crypto ipsec client ezvpn <NAME> inside
crypto ipsec client ezvpn <NAME> outside
>[оверквотинг удален]
> connect auto
> group <NAME> key <password>
> mode network-extension ! или без него по логике построения
> peer ххх.222.129.ххх ! Ваш ВПН сервер
> username USER password PASSWORD
> xauth userid mode local ! можно настроить и без юзера вход
> только по группе и сикрет кею
> определитье внетренний и внешний интерфейс
> crypto ipsec client ezvpn <NAME> inside
> crypto ipsec client ezvpn <NAME> outsideСпасибо! Но при таком конфиге в косоль постоянно валятся сообщения:
%CRYPTO-6-EZVPN_CONNECTION_DOWN: (Client) User=comm1 Group=comm_group Client_public_addr=yyy.yyy.yyy.yyy Server_public_addr=ххх.222.129.ххх
> Всем привет!
> Перечитал документы по Easy Vpn
> Классическая схема: межсетевыми экранами(ASA) как ezvpn сервер и маршрутизатор как ezvpn
> клиент.
> А возможно ли настроить маршрутизатор как Remote VPN client? Т.е. чтобы маршрутизатор
> цеплялся к ASA как софтовый VPN Client?
> Заранее спасибо за ответы!crypto ipsec client ezvpn Client
group XXX key 123
peer 123.123.045.234
mode client
connect autoНу и на соответствующих интерфейсах:
crypto ipsec client ezvpn Clientи
crypto ipsec client ezvpn Client inside
>[оверквотинг удален]
>> Заранее спасибо за ответы!
> crypto ipsec client ezvpn Client
> group XXX key 123
> peer 123.123.045.234
> mode client
> connect auto
> Ну и на соответствующих интерфейсах:
> crypto ipsec client ezvpn Client
> и
> crypto ipsec client ezvpn Client insideДа..Проверьте как работает
show crypto ipsec client ezvpn
show crypto session
>[оверквотинг удален]
>> peer 123.123.045.234
>> mode client
>> connect auto
>> Ну и на соответствующих интерфейсах:
>> crypto ipsec client ezvpn Client
>> и
>> crypto ipsec client ezvpn Client inside
> Да..Проверьте как работает
> show crypto ipsec client ezvpn
> show crypto sessionТак коннект есть. Но пакеты в удаленную сеть не ходят.
Вот трэйс с маршрутизатора:
1 z.z.z.z 0 msec 4 msec 0 msec
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
z.z.z.z - это адрес, назначаемый маршрутизатору при подключении