<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN на базе cisco  не работает</title>
    <link>https://opennet.me/openforum/vsluhforumID6/102.html</link>
    <description>Вот привожу конфиг моего vpn, с интернета я подключаюсь, получаю ip 10.10.3.21/32(такая маска и должна быть ?) и даже пингую LAN-овский интерфейс cisco, а дальше в сеть выхода не имею, хотя запись ip route 10.0.0.0 255.0.0.0 10.10.2.254 , как я понимаю, должна гарантировать это.Подозреваю что ответ приходит не в vpn, а натится. Подскажите что я недоглядел. Туннель нужен для того чтобы с интернета я мог подключится к сети 10.10.0.0/22&lt;br&gt;&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group 1&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt;&lt;br&gt;&lt;br&gt;username vpntest password 7 $$$$$$$$$$$$$$$&lt;br&gt;&lt;br&gt;interface FastEthernet0/0&lt;br&gt; description =Lan=&lt;br&gt; ip address 10.10.2.250 255.255.252.0&lt;br&gt; no ip redirects&lt;br&gt; no ip proxy-arp&lt;br&gt; ip accounting output-packets&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; speed 100&lt;br&gt; full-duplex&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1&lt;br&gt;no ip address&lt;br&gt; no ip redirects&lt;br&gt; no ip proxy-arp&lt;br&gt; ip virtual-reassembly&lt;br&gt; speed 100&lt;br&gt; full-duplex&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1.280&lt;br&gt;description =INET=&lt;br&gt; encapsulation d</description>

<item>
    <title>VPN на базе cisco  не работает (evers)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/102.html#9</link>
    <pubDate>Thu, 06 Sep 2012 09:41:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ip route 10.10.3.21 255.255.255.255 10.10.2.250 &lt;br&gt;&amp;gt;&amp;gt; то с основного роутера тоже можно пинговать vpn клиента, а вот с &lt;br&gt;&amp;gt;&amp;gt; компами из локалки хуже , я так понимаю что бедет работать &lt;br&gt;&amp;gt;&amp;gt; если только добавить маршрут самому компу локалки ,типа если хочеш 10.10.3.21 &lt;br&gt;&amp;gt;&amp;gt; то иди к 10.10.2.250.&lt;br&gt;&amp;gt; то есть на основном маршрутизаторе у вас не прописан был вообще маршрут? &lt;br&gt;&amp;gt; Тогда совсем не удивительно. Но давать одинаковые сети для разных вещей &lt;br&gt;&amp;gt; это бред. Хорошо у вас сейчас только один хост подключается, а &lt;br&gt;&amp;gt; если будет много? Вы будете на основном прописывать каждый хост? Лучше &lt;br&gt;&amp;gt; выделить отдельную подсеть и прописать ее на основном маршрутизаторе.&lt;br&gt;&lt;br&gt;честно, доступа на основной шлюз небыло, а админ говорил что все прописал. Спасибо за помощь&lt;br&gt;</description>
</item>

<item>
    <title>VPN на базе cisco  не работает (crash)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/102.html#8</link>
    <pubDate>Wed, 05 Sep 2012 02:25:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; будут работать корректно?&lt;br&gt;&amp;gt; разделил сети и дописал на основном маршрутизаторе (10.10.2.254 см.конфиг) маршрут к этой &lt;br&gt;&amp;gt; сети , и все зароботало. Но заработало также и в моем &lt;br&gt;&amp;gt; конфиге , а именно если дописать на основном маршрутизаторе (10.10.2.254 см.конфиг) &lt;br&gt;&amp;gt; маршрут &lt;br&gt;&amp;gt; ip route 10.10.3.21 255.255.255.255 10.10.2.250 &lt;br&gt;&amp;gt; то с основного роутера тоже можно пинговать vpn клиента, а вот с &lt;br&gt;&amp;gt; компами из локалки хуже , я так понимаю что бедет работать &lt;br&gt;&amp;gt; если только добавить маршрут самому компу локалки ,типа если хочеш 10.10.3.21 &lt;br&gt;&amp;gt; то иди к 10.10.2.250.&lt;br&gt;&lt;br&gt;то есть на основном маршрутизаторе у вас не прописан был вообще маршрут? Тогда совсем не удивительно. Но давать одинаковые сети для разных вещей это бред. Хорошо у вас сейчас только один хост подключается, а если будет много? Вы будете на основном прописывать каждый хост? Лучше выделить отдельную подсеть и прописать ее на основном маршрутизаторе.&lt;br&gt;</description>
</item>

<item>
    <title>VPN на базе cisco  не работает (evers)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/102.html#7</link>
    <pubDate>Tue, 04 Sep 2012 16:06:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; но такая схема как у меня почему не работает ? хотелось бы &lt;br&gt;&amp;gt;&amp;gt; получать ip локалки &lt;br&gt;&amp;gt; ну вы повесьте на маршрутизаторе две одинаковые сети на разные интерфейсы, они &lt;br&gt;&amp;gt; будут работать корректно?&lt;br&gt;&lt;br&gt;разделил сети и дописал на основном маршрутизаторе (10.10.2.254 см.конфиг) маршрут к этой сети , и все зароботало. Но заработало также и в моем конфиге , а именно если дописать на основном маршрутизаторе (10.10.2.254 см.конфиг) маршрут &lt;br&gt;ip route 10.10.3.21 255.255.255.255 10.10.2.250 &lt;br&gt;то с основного роутера тоже можно пинговать vpn клиента, а вот с компами из локалки хуже , я так понимаю что бедет работать если только добавить маршрут самому компу локалки ,типа если хочеш 10.10.3.21 то иди к 10.10.2.250.&lt;br&gt;</description>
</item>

<item>
    <title>VPN на базе cisco  не работает (evers)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/102.html#6</link>
    <pubDate>Tue, 04 Sep 2012 04:34:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; но такая схема как у меня почему не работает ? хотелось бы &lt;br&gt;&amp;gt;&amp;gt; получать ip локалки &lt;br&gt;&amp;gt; ну вы повесьте на маршрутизаторе две одинаковые сети на разные интерфейсы, они &lt;br&gt;&amp;gt; будут работать корректно?&lt;br&gt;&lt;br&gt;ну сегодня попробую. По идее не должны...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN на базе cisco  не работает (crash)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/102.html#5</link>
    <pubDate>Tue, 04 Sep 2012 04:19:17 GMT</pubDate>
    <description>&amp;gt; но такая схема как у меня почему не работает ? хотелось бы &lt;br&gt;&amp;gt; получать ip локалки &lt;br&gt;&lt;br&gt;ну вы повесьте на маршрутизаторе две одинаковые сети на разные интерфейсы, они будут работать корректно?&lt;br&gt;</description>
</item>

<item>
    <title>VPN на базе cisco  не работает (evers)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/102.html#4</link>
    <pubDate>Tue, 04 Sep 2012 04:04:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; то есть у вас локальная сеть 10.10.х.х и вы же эту сеть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; для vpn сделали? Может лучше как-то разделить сети?&lt;br&gt;&amp;gt;&amp;gt; сеть у меня 10.10.0.0 /22 т.е  10.10.0.0-10.10.3.254. Ну да , сделал &lt;br&gt;&amp;gt;&amp;gt; для vpn,мне так и надо чтобы клиент получал ip локалки. А &lt;br&gt;&amp;gt;&amp;gt; если сети разделить , то откуда компы с локалки будут знать &lt;br&gt;&amp;gt;&amp;gt; где находится впн клиент с его другим ip ? Наверное маршрут &lt;br&gt;&amp;gt;&amp;gt; можно прописать и все такое , но а разве так как &lt;br&gt;&amp;gt;&amp;gt; я хочу нельзя ?&lt;br&gt;&amp;gt; клиенты узнают благодаря маршрутизации. Ну и потом настроить, чтобы в NAT не &lt;br&gt;&amp;gt; попадало. Но у вас по конфигу всего два адреса NATятся.&lt;br&gt;&lt;br&gt;но такая схема как у меня почему не работает ? хотелось бы получать ip локалки&lt;br&gt;</description>
</item>

<item>
    <title>VPN на базе cisco  не работает (crash)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/102.html#3</link>
    <pubDate>Tue, 04 Sep 2012 03:57:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; то есть у вас локальная сеть 10.10.х.х и вы же эту сеть &lt;br&gt;&amp;gt;&amp;gt; для vpn сделали? Может лучше как-то разделить сети?&lt;br&gt;&amp;gt; сеть у меня 10.10.0.0 /22 т.е  10.10.0.0-10.10.3.254. Ну да , сделал &lt;br&gt;&amp;gt; для vpn,мне так и надо чтобы клиент получал ip локалки. А &lt;br&gt;&amp;gt; если сети разделить , то откуда компы с локалки будут знать &lt;br&gt;&amp;gt; где находится впн клиент с его другим ip ? Наверное маршрут &lt;br&gt;&amp;gt; можно прописать и все такое , но а разве так как &lt;br&gt;&amp;gt; я хочу нельзя ?&lt;br&gt;&lt;br&gt;клиенты узнают благодаря маршрутизации. Ну и потом настроить, чтобы в NAT не попадало. Но у вас по конфигу всего два адреса NATятся.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN на базе cisco  не работает (evers)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/102.html#2</link>
    <pubDate>Tue, 04 Sep 2012 03:46:10 GMT</pubDate>
    <description>&amp;gt; то есть у вас локальная сеть 10.10.х.х и вы же эту сеть &lt;br&gt;&amp;gt; для vpn сделали? Может лучше как-то разделить сети?&lt;br&gt;&lt;br&gt;сеть у меня 10.10.0.0 /22 т.е  10.10.0.0-10.10.3.254. Ну да , сделал для vpn,мне так и надо чтобы клиент получал ip локалки. А если сети разделить , то откуда компы с локалки будут знать где находится впн клиент с его другим ip ? Наверное маршрут можно прописать и все такое , но а разве так как я хочу нельзя ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN на базе cisco  не работает (crash)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/102.html#1</link>
    <pubDate>Tue, 04 Sep 2012 03:13:10 GMT</pubDate>
    <description>то есть у вас локальная сеть 10.10.х.х и вы же эту сеть для vpn сделали? Может лучше как-то разделить сети?&lt;br&gt;</description>
</item>

</channel>
</rss>
