URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 7543
[ Назад ]

Исходное сообщение
"VPN и ЛВС предприятия"

Отправлено Konv , 22-Мрт-05 10:08 
Стоит такая проблема
Есть ЛВС, CISCO 1721, хотелось бы поднять VPN соединения, для пользователей - например из дома, ЛВС (с чистым интернетом) другого предприятия.
В настоящий момент, конфигурация cisco простая, вход инет, выход в ЛВС, нат поднят на cisco, помогите настроить VPN доступ из вне
Если есть возможность скиньте примерный конфиг - сам я в этом деле новичок, а руководство требует

Содержание

Сообщения в этом обсуждении
"VPN и ЛВС предприятия"
Отправлено onorua , 22-Мрт-05 11:48 
>Стоит такая проблема
>Есть ЛВС, CISCO 1721, хотелось бы поднять VPN соединения, для пользователей -
>например из дома, ЛВС (с чистым интернетом) другого предприятия.
>В настоящий момент, конфигурация cisco простая, вход инет, выход в ЛВС, нат
>поднят на cisco, помогите настроить VPN доступ из вне
>Если есть возможность скиньте примерный конфиг - сам я в этом деле
>новичок, а руководство требует

Делаешь

aaa new-model

aaa authentication login default local
aaa authentication ppp default local
aaa authorization exec default local
aaa session-id common

vpdn enable

vpdn-group Boss
Default PPTP VPDN group
accept-dialin
  protocol pptp
  virtual-template 1

interface Virtual-Template1
ip address xxx.xxx.xxx.xxx 255.255.255.0
ip nat inside
peer default ip address pool OfficeVPN
no keepalive
ppp authentication pap chap ms-chap ms-chap-v2

А вообще почитай на cisco.com ... там очень подробно и хорошо написано;)


"VPN и ЛВС предприятия"
Отправлено Konv , 22-Мрт-05 11:53 
>>Стоит такая проблема
>>Есть ЛВС, CISCO 1721, хотелось бы поднять VPN соединения, для пользователей -
>>например из дома, ЛВС (с чистым интернетом) другого предприятия.
>>В настоящий момент, конфигурация cisco простая, вход инет, выход в ЛВС, нат
>>поднят на cisco, помогите настроить VPN доступ из вне
>>Если есть возможность скиньте примерный конфиг - сам я в этом деле
>>новичок, а руководство требует
>
>Делаешь
>
>aaa new-model
>
>aaa authentication login default local
>aaa authentication ppp default local
>aaa authorization exec default local
>aaa session-id common
>
>vpdn enable
>
>vpdn-group Boss
> Default PPTP VPDN group
> accept-dialin
>  protocol pptp
>  virtual-template 1
>
>interface Virtual-Template1
> ip address xxx.xxx.xxx.xxx 255.255.255.0
> ip nat inside
> peer default ip address pool OfficeVPN
> no keepalive
> ppp authentication pap chap ms-chap ms-chap-v2
>
>А вообще почитай на cisco.com ... там очень подробно и хорошо написано;)
>

Это весь конфиг для доступа ?
а не подскажешь где именно почитать и вопрос это по pptp ?


"VPN и ЛВС предприятия"
Отправлено onorua , 22-Мрт-05 15:58 
>>>Стоит такая проблема
>>>Есть ЛВС, CISCO 1721, хотелось бы поднять VPN соединения, для пользователей -
>>>например из дома, ЛВС (с чистым интернетом) другого предприятия.
>>>В настоящий момент, конфигурация cisco простая, вход инет, выход в ЛВС, нат
>>>поднят на cisco, помогите настроить VPN доступ из вне
>>>Если есть возможность скиньте примерный конфиг - сам я в этом деле
>>>новичок, а руководство требует
>>
>>Делаешь
>>
>>aaa new-model
>>
>>aaa authentication login default local
>>aaa authentication ppp default local
>>aaa authorization exec default local
>>aaa session-id common
>>
>>vpdn enable
>>
>>vpdn-group Boss
>> Default PPTP VPDN group
>> accept-dialin
>>  protocol pptp
>>  virtual-template 1
>>
>>interface Virtual-Template1
>> ip address xxx.xxx.xxx.xxx 255.255.255.0
>> ip nat inside
>> peer default ip address pool OfficeVPN
>> no keepalive
>> ppp authentication pap chap ms-chap ms-chap-v2
>>
>>А вообще почитай на cisco.com ... там очень подробно и хорошо написано;)
>>
>
>Это весь конфиг для доступа ?
>а не подскажешь где именно почитать и вопрос это по pptp ?
>

Советую этот ресурс, там и поиск есть:
http://www.cisco.com/univercd/home/home.htm


"VPN и ЛВС предприятия"
Отправлено SNOWBARS , 24-Мрт-05 11:51 
>>>>Стоит такая проблема
>>>>Есть ЛВС, CISCO 1721, хотелось бы поднять VPN соединения, для пользователей -
>>>>например из дома, ЛВС (с чистым интернетом) другого предприятия.
>>>>В настоящий момент, конфигурация cisco простая, вход инет, выход в ЛВС, нат
>>>>поднят на cisco, помогите настроить VPN доступ из вне
>>>>Если есть возможность скиньте примерный конфиг - сам я в этом деле
>>>>новичок, а руководство требует
>>>
>>>Делаешь
>>>
>>>aaa new-model
>>>
>>>aaa authentication login default local
>>>aaa authentication ppp default local
>>>aaa authorization exec default local
>>>aaa session-id common
>>>
>>>vpdn enable
>>>
>>>vpdn-group Boss
>>> Default PPTP VPDN group
>>> accept-dialin
>>>  protocol pptp
>>>  virtual-template 1
>>>
>>>interface Virtual-Template1
>>> ip address xxx.xxx.xxx.xxx 255.255.255.0
>>> ip nat inside
>>> peer default ip address pool OfficeVPN
>>> no keepalive
>>> ppp authentication pap chap ms-chap ms-chap-v2
>>>
>>>А вообще почитай на cisco.com ... там очень подробно и хорошо написано;)
>>>
>>
>>Это весь конфиг для доступа ?
>>а не подскажешь где именно почитать и вопрос это по pptp ?
>>
>
>Советую этот ресурс, там и поиск есть:
>http://www.cisco.com/univercd/home/home.htm

Только для большого колличества юзеров вероятно придется еще и сервера проверки пользователей делать (TACAСS или RADIUS)