<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Настройка IPSEC туннеля между Cisco и FreeBSD (freebsd cisco tunnel ipsec)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44680.html</link>
    <description>Обсуждение статьи тематического каталога: Настройка IPSEC туннеля между Cisco и FreeBSD (freebsd cisco tunnel ipsec)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/cisco/cisco_freebsd_ipsec.txt.html&lt;br&gt;</description>

<item>
    <title>Настройка IPSEC туннеля между Cisco и FreeBSD (freebsd cisco tunnel ipsec) (Karpoch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44680.html#28</link>
    <pubDate>Sun, 22 May 2022 18:21:15 GMT</pubDate>
    <description>Есть еще вариант циско + дебиан + винда вроде норм там правда еще доп протоколы &lt;br&gt;&lt;br&gt;int gi1/gi2&lt;br&gt;ip nat outside/inside&lt;br&gt;access-list 1 permit 192/172 0.0.0.255&lt;br&gt;ip nat inside source list 1 interface Gi1 overload&lt;br&gt;&lt;br&gt;interface Tunnel 1&lt;br&gt;ip address 172.16.1.1/2 255...&lt;br&gt;tunnel mode gre ip&lt;br&gt;tunnel source 4.4.4.100&lt;br&gt;tunnel destination 5.5.5.100&lt;br&gt;&lt;br&gt;router eigrp 6500&lt;br&gt;network 192/172 0.0.0.255&lt;br&gt;network 172.16.1.0 0.0.0.255&lt;br&gt;&lt;br&gt;crypto isakmp policy 1&lt;br&gt;encr aes&lt;br&gt;authentication pre-share&lt;br&gt;hash sha256&lt;br&gt;group 14&lt;br&gt;crypto isakmp key cisco address 5.100/4.100&lt;br&gt;crypto isakmp nat keepalive 5&lt;br&gt;crypto ipsec transform-set имя esp-aes 256 esp-sha256-hmac&lt;br&gt;mode tunnel&lt;br&gt;crypto ipsec profile VTI&lt;br&gt;set transform-set имя&lt;br&gt;interface Tunnel1&lt;br&gt;tunnel mode ipsec ipv4&lt;br&gt;tunnel protection ipsec profile VTI&lt;br&gt;&amp;#8212;&lt;br&gt;ip access-list extended Lnew&lt;br&gt;permit tcp any any established&lt;br&gt;permit udp host 4.4.4.100 eq 53 any&lt;br&gt;permit udp host 5.5.5.1 eq 123 any&lt;br&gt;permit tcp any host 4.4.4.100 eq 80&lt;br&gt;permit tcp any host 4.4.4.100 eq 443&lt;br&gt;permit tcp any host 4.4</description>
</item>

<item>
    <title>Настройка IPSEC туннеля между Cisco и FreeBSD (freebsd cisco tunnel ipsec) (Karpoch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44680.html#27</link>
    <pubDate>Sun, 22 May 2022 18:18:59 GMT</pubDate>
    <description>отличный вариант для данной темы&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;apt-cdrom add&lt;br&gt;1)настроить имена и статику&lt;br&gt;Сетевая связанность&lt;br&gt;2)указываем маршруты по умолчанию ip route  левый и правый (на ISP /etc/sysctl.conf  откамитить форвард = 1 )&lt;br&gt;3)access-list имя Разрешаю/запрещаю  ip внутренняя обратная маска  на лев и прав &lt;br&gt;3)настройка нат на левом и правом + внутренние интерфейсы  ip nat insaide внеш outside (acl подвязать к нату )&lt;br&gt;Ip nat inside source list номер int  какой интерфейс overload на лев и прав &lt;br&gt;4)создать 2 туннеля int tunnel 1&lt;br&gt;Ip add&lt;br&gt;Tunnel mode gre ip&lt;br&gt;Источник  ip &lt;br&gt;Дистанция ip&lt;br&gt;Создать  eigrp&lt;br&gt;Network ip обр.маск&lt;br&gt;5)настройка ipsec для тунелей &lt;br&gt;1.Настройка Isakmp &lt;br&gt;Pre-shard ключ для аутентификации&lt;br&gt;crypto isakmp nat keepalive 5 &lt;br&gt;crypto ipsec transform-set TS esp-3des esp-md5-hmac&lt;br&gt;mode tunnel&lt;br&gt;&lt;br&gt;crypto ipsec profile VTI&lt;br&gt;set transform-set TSET&lt;br&gt;&lt;br&gt;6) заходим на тунель &lt;br&gt; Тунель мод ипсек ипv4&lt;br&gt;    #     Протектион #      профиль VTI&lt;br&gt;7. создать acces-list extended название  . для управления трафика &lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSEC туннеля между Cisco и FreeBSD (freebsd cisco tunnel ipsec) (Rustam)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44680.html#26</link>
    <pubDate>Wed, 01 May 2013 17:35:50 GMT</pubDate>
    <description>Доброе время суток кто может помочь вроде все настроил на FreBSD но почему то не пингуется по туннелю у меня 2сервера FreBSD и роутер FreBSD и клиент в общем 4 машины. &lt;br&gt;Если кто то знает можете описать подробно ....буду рад на помощь.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSEC туннеля между Cisco и FreeBSD (freebsd cisco... (Roman Stozhkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44680.html#25</link>
    <pubDate>Wed, 04 May 2011 12:09:48 GMT</pubDate>
    <description>А разве там при сборке демона NAT-T нету?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSEC туннеля между Cisco и FreeBSD (freebsd cisco... (ЕВгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44680.html#24</link>
    <pubDate>Wed, 17 Nov 2010 13:16:21 GMT</pubDate>
    <description>MTU проверь.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSEC туннеля между Cisco и FreeBSD (freebsd cisco tunnel ipsec) (Евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44680.html#23</link>
    <pubDate>Sat, 13 Nov 2010 04:34:22 GMT</pubDate>
    <description>1. При сборке ядра не забудьте поставить&lt;br&gt;options         IPSEC_ESP&lt;br&gt;2. При настройке фаервола не забудьте открыть&lt;br&gt;udp 500 порт&lt;br&gt;и протокол esp&lt;br&gt;3.В /etc/rc.config не забудьте указать&lt;br&gt;racoon_flags=&quot;-l /var/log/racoon.log&quot;&lt;br&gt;ipsec_enable=&quot;YES&quot;&lt;br&gt;ipsec_file=&quot;/etc/ipsec.conf&quot;&lt;br&gt;racoon_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;gif_interfaces=&quot;gif0&quot;&lt;br&gt;gifconfig_gif0=&quot;Ip_компьютера IP_Cisco&quot;&lt;br&gt;ifconfig_gif0=&quot;inet IP_внутрений_компьютера IP_внутрений_Cisco netmask 255.255.255.255&quot;&lt;br&gt;&lt;br&gt;static_routes=&quot;vpn&quot;&lt;br&gt;route_vpn=&quot;Адрес внутренней сети CISCO -interface gif0&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSEC туннеля между Cisco и FreeBSD (freebsd cisco tunnel ipsec) (evgeny)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44680.html#22</link>
    <pubDate>Thu, 21 Oct 2010 05:19:32 GMT</pubDate>
    <description>а с таким глюком никто не сталкивался:&lt;br&gt;тунель linux-cisco2811 настроен и работает.&lt;br&gt;Но есть такой глюк: из сети за linux подключаюсь&lt;br&gt;к серверу за cisco по ssh подключение проходит нормально, но как только пытаюсь запустить mc получаю черный экран т.е. как бы все зависает. то же самое происходит и с командой man. команда ps на одном серваке работает а на другом половину выводит и все.&lt;br&gt;Куда копать то? ошибок нигде нет&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSEC туннеля между Cisco и FreeBSD (freebsd cisco tunnel ipsec) (puri)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44680.html#21</link>
    <pubDate>Wed, 20 Oct 2010 18:01:18 GMT</pubDate>
    <description>Может глупость скажу, а разве не нужно виртуальный интерфейс создавать gif0?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPSEC туннеля между Cisco и FreeBSD (freebsd cisco tunnel ipsec) (alex_471)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44680.html#20</link>
    <pubDate>Thu, 14 Oct 2010 13:14:49 GMT</pubDate>
    <description>А если FreeBSD за nat-ом. Кто то настраивал ?&lt;br&gt;&lt;br&gt;Cisco NAT-T понимает хорошо - цеплял и Cisco-Cisco&lt;br&gt;&lt;br&gt;Cisco-Linksys  и даже Cisco-Draytek&lt;br&gt;&lt;br&gt;а вот с FreeBSD  проблемы&lt;br&gt;</description>
</item>

</channel>
</rss>
