Стоит такая проблема
Есть ЛВС, CISCO 1721, хотелось бы поднять VPN соединения, для пользователей - например из дома, ЛВС (с чистым интернетом) другого предприятия.
В настоящий момент, конфигурация cisco простая, вход инет, выход в ЛВС, нат поднят на cisco, помогите настроить VPN доступ из вне
Если есть возможность скиньте примерный конфиг - сам я в этом деле новичок, а руководство требует
>Стоит такая проблема
>Есть ЛВС, CISCO 1721, хотелось бы поднять VPN соединения, для пользователей -
>например из дома, ЛВС (с чистым интернетом) другого предприятия.
>В настоящий момент, конфигурация cisco простая, вход инет, выход в ЛВС, нат
>поднят на cisco, помогите настроить VPN доступ из вне
>Если есть возможность скиньте примерный конфиг - сам я в этом деле
>новичок, а руководство требуетДелаешь
aaa new-model
aaa authentication login default local
aaa authentication ppp default local
aaa authorization exec default local
aaa session-id commonvpdn enable
vpdn-group Boss
Default PPTP VPDN group
accept-dialin
protocol pptp
virtual-template 1interface Virtual-Template1
ip address xxx.xxx.xxx.xxx 255.255.255.0
ip nat inside
peer default ip address pool OfficeVPN
no keepalive
ppp authentication pap chap ms-chap ms-chap-v2А вообще почитай на cisco.com ... там очень подробно и хорошо написано;)
>>Стоит такая проблема
>>Есть ЛВС, CISCO 1721, хотелось бы поднять VPN соединения, для пользователей -
>>например из дома, ЛВС (с чистым интернетом) другого предприятия.
>>В настоящий момент, конфигурация cisco простая, вход инет, выход в ЛВС, нат
>>поднят на cisco, помогите настроить VPN доступ из вне
>>Если есть возможность скиньте примерный конфиг - сам я в этом деле
>>новичок, а руководство требует
>
>Делаешь
>
>aaa new-model
>
>aaa authentication login default local
>aaa authentication ppp default local
>aaa authorization exec default local
>aaa session-id common
>
>vpdn enable
>
>vpdn-group Boss
> Default PPTP VPDN group
> accept-dialin
> protocol pptp
> virtual-template 1
>
>interface Virtual-Template1
> ip address xxx.xxx.xxx.xxx 255.255.255.0
> ip nat inside
> peer default ip address pool OfficeVPN
> no keepalive
> ppp authentication pap chap ms-chap ms-chap-v2
>
>А вообще почитай на cisco.com ... там очень подробно и хорошо написано;)
>Это весь конфиг для доступа ?
а не подскажешь где именно почитать и вопрос это по pptp ?
>>>Стоит такая проблема
>>>Есть ЛВС, CISCO 1721, хотелось бы поднять VPN соединения, для пользователей -
>>>например из дома, ЛВС (с чистым интернетом) другого предприятия.
>>>В настоящий момент, конфигурация cisco простая, вход инет, выход в ЛВС, нат
>>>поднят на cisco, помогите настроить VPN доступ из вне
>>>Если есть возможность скиньте примерный конфиг - сам я в этом деле
>>>новичок, а руководство требует
>>
>>Делаешь
>>
>>aaa new-model
>>
>>aaa authentication login default local
>>aaa authentication ppp default local
>>aaa authorization exec default local
>>aaa session-id common
>>
>>vpdn enable
>>
>>vpdn-group Boss
>> Default PPTP VPDN group
>> accept-dialin
>> protocol pptp
>> virtual-template 1
>>
>>interface Virtual-Template1
>> ip address xxx.xxx.xxx.xxx 255.255.255.0
>> ip nat inside
>> peer default ip address pool OfficeVPN
>> no keepalive
>> ppp authentication pap chap ms-chap ms-chap-v2
>>
>>А вообще почитай на cisco.com ... там очень подробно и хорошо написано;)
>>
>
>Это весь конфиг для доступа ?
>а не подскажешь где именно почитать и вопрос это по pptp ?
>Советую этот ресурс, там и поиск есть:
http://www.cisco.com/univercd/home/home.htm
>>>>Стоит такая проблема
>>>>Есть ЛВС, CISCO 1721, хотелось бы поднять VPN соединения, для пользователей -
>>>>например из дома, ЛВС (с чистым интернетом) другого предприятия.
>>>>В настоящий момент, конфигурация cisco простая, вход инет, выход в ЛВС, нат
>>>>поднят на cisco, помогите настроить VPN доступ из вне
>>>>Если есть возможность скиньте примерный конфиг - сам я в этом деле
>>>>новичок, а руководство требует
>>>
>>>Делаешь
>>>
>>>aaa new-model
>>>
>>>aaa authentication login default local
>>>aaa authentication ppp default local
>>>aaa authorization exec default local
>>>aaa session-id common
>>>
>>>vpdn enable
>>>
>>>vpdn-group Boss
>>> Default PPTP VPDN group
>>> accept-dialin
>>> protocol pptp
>>> virtual-template 1
>>>
>>>interface Virtual-Template1
>>> ip address xxx.xxx.xxx.xxx 255.255.255.0
>>> ip nat inside
>>> peer default ip address pool OfficeVPN
>>> no keepalive
>>> ppp authentication pap chap ms-chap ms-chap-v2
>>>
>>>А вообще почитай на cisco.com ... там очень подробно и хорошо написано;)
>>>
>>
>>Это весь конфиг для доступа ?
>>а не подскажешь где именно почитать и вопрос это по pptp ?
>>
>
>Советую этот ресурс, там и поиск есть:
>http://www.cisco.com/univercd/home/home.htmТолько для большого колличества юзеров вероятно придется еще и сервера проверки пользователей делать (TACAСS или RADIUS)