<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco L2TP IPSEC (DYN-MAP 7,XP,Linux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1205.html</link>
    <description>Всем доброго времени суток.&lt;br&gt;Есть проблема с пониманием что делаю не так, разъясните где зарыта истина.&lt;br&gt;Есть тестовая 892 кошка с иосом c890-universalk9-mz.152-4.M5.bin - вроде на сайте циски идет как стабильная. Я , как и многие, столкнулся с кучей типов шифрования.&lt;br&gt;Пока работает только Windows 7, XP и linux не работают.&lt;br&gt;Конфиг в части IPSEC, валится у меня на второй фазе, судя по дебагам.&lt;br&gt;Для XP и Win7 добавил в реестр AssumeUDPEncapsulationContextOnSendRule = 2, так как клиенты за NAT.&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt; lifetime 3600&lt;br&gt;crypto isakmp key test_key address 0.0.0.0         no-xauth&lt;br&gt;crypto isakmp nat keepalive 1800&lt;br&gt;crypto isakmp client configuration address-pool local L2TP&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set W7 esp-aes esp-sha-hmac &lt;br&gt; mode transport&lt;br&gt;crypto ipsec transform-set XP esp-null esp-md5-hmac  (в идеале здесь использовать  esp-3des esp-sha-hmac но тоже не работает, так как такая же политика есть ниже)&lt;br&gt; mode transport&lt;br&gt;crypto ipsec t</description>

<item>
    <title>Cisco L2TP IPSEC (DYN-MAP 7,XP,Linux) (inte)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1205.html#3</link>
    <pubDate>Wed, 29 Jan 2014 05:54:28 GMT</pubDate>
    <description>Все проблемы решил.&lt;br&gt;&lt;br&gt;Пришлось заливать последний иос что бы избавится от ERROR и вот эту одну опцию добавить...&lt;br&gt;&lt;br&gt;crypto ipsec security-association replay disable&lt;br&gt;&lt;br&gt;Теперь все три операционки пашут :-)&lt;br&gt;</description>
</item>

<item>
    <title>Cisco L2TP IPSEC (DYN-MAP 7,XP,Linux) (inte)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1205.html#2</link>
    <pubDate>Tue, 28 Jan 2014 13:00:19 GMT</pubDate>
    <description>Ещё логи с циски при попытке подключится из линя&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;&lt;br&gt;Jan 28 16:50:00 cisco 718: Jan 28 12:51:40.419: ISAKMP (2067): received packet from 2.2.2.2 dport 500 sport 500 Global (R) QM_IDLE      &lt;br&gt;Jan 28 16:50:00 cisco 719: Jan 28 12:51:40.419: ISAKMP:(2067):deleting node -541694105 error FALSE reason &quot;QM done (await)&quot;&lt;br&gt;Jan 28 16:50:01 cisco 720: Jan 28 12:51:40.419: ISAKMP:(2067):Node 3753273191, Input = IKE_MESG_FROM_PEER, IKE_QM_EXCH&lt;br&gt;Jan 28 16:50:01 cisco 721: Jan 28 12:51:40.419: ISAKMP:(2067):Old State = IKE_QM_R_QM2  New State = IKE_QM_PHASE2_COMPLETE&lt;br&gt;Jan 28 16:50:01 cisco 722: Jan 28 12:51:40.419: IPSEC(key_engine): got a queue event with 1 KMI message(s)&lt;br&gt;Jan 28 16:50:01 cisco 723: Jan 28 12:51:40.419: IPSEC(key_engine_enable_outbound): rec&apos;d enable notify from ISAKMP&lt;br&gt;Jan 28 16:50:01 cisco 724: Jan 28 12:51:40.419: IPSEC: Expand action denied, notify RP&lt;br&gt;Jan 28 16:50:07 cisco 725: Jan 28 12:51:46.431: &#037;L2TP-3-ILLEGAL: _____:________: ERROR: remote id returned an invalid l2tp_cc, cc_id = 12606, r</description>
</item>

<item>
    <title>Cisco L2TP IPSEC (DYN-MAP 7,XP,Linux) (inte)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1205.html#1</link>
    <pubDate>Tue, 28 Jan 2014 11:23:01 GMT</pubDate>
    <description>Как всегда, читать блин надо внимательно...&lt;br&gt;&lt;br&gt;Рабочая конструкция для XP и W7&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt; lifetime 3600&lt;br&gt;crypto isakmp key test_key address 0.0.0.0         no-xauth&lt;br&gt;crypto isakmp nat keepalive 1800&lt;br&gt;crypto isakmp client configuration address-pool local L2TP&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set W7 esp-aes esp-sha-hmac &lt;br&gt; mode transport&lt;br&gt;crypto ipsec transform-set XP esp-3des esp-sha-hmac  &lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto dynamic-map DYN 1&lt;br&gt; set nat demux&lt;br&gt; set transform-set W7 XP&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map CRYPTOMAP client configuration address respond&lt;br&gt;crypto map CRYPTOMAP 1 ipsec-isakmp dynamic DYN&lt;br&gt;&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;C Linux проблема не ушла :-( Все те же проблемы.&lt;br&gt;</description>
</item>

</channel>
</rss>
