<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: vpdn pptp in vrf</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/12678.html</link>
    <description>входящие подключения pptp должны приниматься на интерфейсе лежащем в отдельном vrf. В процессе подключения видно что негоциация ppp идеть нормально, трафик по tcp 1723 идет нормально по маршрутам vrf. а вот когда начинается gre lcp обмен, гре пакеты выплывают из глобального врф. соотв-но сеанс не устанавливается.&lt;br&gt;&lt;br&gt;vpdn-group 1&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt; vpn vrf inet&lt;br&gt; source-ip хх.хх.хх.хх&lt;br&gt; local name CISCO_VPN&lt;br&gt;!&lt;br&gt;interface Virtual-Template1&lt;br&gt; no ip address&lt;br&gt; ip virtual-reassembly&lt;br&gt; ip route-cache flow&lt;br&gt; ip mroute-cache&lt;br&gt; peer default ip address pool pptp_pool&lt;br&gt; ppp encrypt mppe auto required&lt;br&gt; ppp authentication ms-chap-v2 eap ms-chap&lt;br&gt;!&lt;br&gt;</description>

<item>
    <title>vpdn pptp in vrf (umax)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/12678.html#6</link>
    <pubDate>Sat, 06 Nov 2010 20:22:53 GMT</pubDate>
    <description>Решил  всетаки ответить на эту старую тему.&lt;br&gt;Сам недавно пытался проделать subj - а именно у меня доступ к pptp серверу из интерфейса в VRF.&lt;br&gt;Если маршрут к pptp серверу из глобала, то все работает. pptp устанавливается, поднимается интерфейс virtual-access, все как обычно.&lt;br&gt;Если маршрут к pptp серверу из VRF, то pptp не устанавливается.&lt;br&gt;&lt;br&gt;ВНИМАНИЕ это не баг, а фича :)&lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/docs/ios/12_2t/12_2t15/feature/guide/ftvpdnmh.html&lt;br&gt;&lt;br&gt;&lt;br&gt;Пришлось применить MPLS route leaking и тем самым сделать роут из VRF в глобал и обратно. Иначе не получается.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>vpdn pptp in vrf (ruff)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/12678.html#5</link>
    <pubDate>Tue, 06 Feb 2007 08:44:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt;да, не помогает. LCP, Conf-Request приходят с наружи, а LCP, Conf-Reject уходит &lt;br&gt;&amp;gt;&amp;gt;из глобального во внутрь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;vpdn-group 1 &lt;br&gt;&amp;gt;! Default PPTP VPDN group &lt;br&gt;&amp;gt; accept-dialin &lt;br&gt;&amp;gt;  protocol pptp &lt;br&gt;&amp;gt;  virtual-template 1 &lt;br&gt;&amp;gt; session-limit 30 &lt;br&gt;&amp;gt; vpn vrf NOC &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface Virtual-Template1 &lt;br&gt;&amp;gt; description ---PPTP management--- &lt;br&gt;&amp;gt; ip vrf forwarding NOC &lt;br&gt;&amp;gt; ip address 192.168.2.1 255.255.255.0 &lt;br&gt;&amp;gt; ip nat inside &lt;br&gt;&amp;gt; peer default ip address pool default &lt;br&gt;&amp;gt; no keepalive &lt;br&gt;&amp;gt; ppp authentication pap chap ms-chap &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вот в таком виде все работает &lt;br&gt;&lt;br&gt;если б у меня из глобала был выход в инет я так понимаю тоже работало бы. т.к. пакет уходит через глобал но с пральными адресами, сорс интерфейса на апстрим, дест мой. но он не выходит, соотв-но конект не проходит по таймаутам. вот мой тепершний конфиг:&lt;br&gt;&lt;br&gt;vpdn enable&lt;br&gt;vpdn multihop&lt;br&gt;vpdn authen-before-forward&lt;br&gt;vpdn tunnel authorization network default&lt;br&gt;!&lt;br&gt;vpdn-group 1&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt; vpn vrf inet&lt;br&gt; </description>
</item>

<item>
    <title>vpdn pptp in vrf (alchie)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/12678.html#4</link>
    <pubDate>Tue, 06 Feb 2007 08:10:41 GMT</pubDate>
    <description>&amp;gt;да, не помогает. LCP, Conf-Request приходят с наружи, а LCP, Conf-Reject уходит &lt;br&gt;&amp;gt;из глобального во внутрь. &lt;br&gt;&lt;br&gt;vpdn-group 1&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt; session-limit 30&lt;br&gt; vpn vrf NOC&lt;br&gt;&lt;br&gt;interface Virtual-Template1&lt;br&gt; description ---PPTP management---&lt;br&gt; ip vrf forwarding NOC&lt;br&gt; ip address 192.168.2.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; peer default ip address pool default&lt;br&gt; no keepalive&lt;br&gt; ppp authentication pap chap ms-chap&lt;br&gt;&lt;br&gt;вот в таком виде все работает&lt;br&gt;</description>
</item>

<item>
    <title>vpdn pptp in vrf (ruff)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/12678.html#3</link>
    <pubDate>Tue, 06 Feb 2007 07:59:58 GMT</pubDate>
    <description>да, не помогает. LCP, Conf-Request приходят с наружи, а LCP, Conf-Reject уходит из глобального во внутрь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>vpdn pptp in vrf (ruff)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/12678.html#2</link>
    <pubDate>Tue, 06 Feb 2007 07:52:17 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;interface Virtual-Template1 может этот интерфейс тоже включить в этот врф ? &lt;br&gt;&lt;br&gt;&lt;br&gt;да включал, не помогало. щас еще попробую.</description>
</item>

<item>
    <title>vpdn pptp in vrf (Lacunacoil)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/12678.html#1</link>
    <pubDate>Mon, 05 Feb 2007 18:08:55 GMT</pubDate>
    <description>&amp;gt;входящие подключения pptp должны приниматься на интерфейсе лежащем в отдельном vrf. В &lt;br&gt;&amp;gt;процессе подключения видно что негоциация ppp идеть нормально, трафик по tcp &lt;br&gt;&amp;gt;1723 идет нормально по маршрутам vrf. а вот когда начинается gre &lt;br&gt;&amp;gt;lcp обмен, гре пакеты выплывают из глобального врф. соотв-но сеанс не &lt;br&gt;&amp;gt;устанавливается. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;vpdn-group 1 &lt;br&gt;&amp;gt;! Default PPTP VPDN group &lt;br&gt;&amp;gt; accept-dialin &lt;br&gt;&amp;gt;  protocol pptp &lt;br&gt;&amp;gt;  virtual-template 1 &lt;br&gt;&amp;gt; vpn vrf inet &lt;br&gt;&amp;gt; source-ip хх.хх.хх.хх &lt;br&gt;&amp;gt; local name CISCO_VPN &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;interface Virtual-Template1 &lt;br&gt;&amp;gt; no ip address &lt;br&gt;&amp;gt; ip virtual-reassembly &lt;br&gt;&amp;gt; ip route-cache flow &lt;br&gt;&amp;gt; ip mroute-cache &lt;br&gt;&amp;gt; peer default ip address pool pptp_pool &lt;br&gt;&amp;gt; ppp encrypt mppe auto required &lt;br&gt;&amp;gt; ppp authentication ms-chap-v2 eap ms-chap &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;interface Virtual-Template1 может этот интерфейс тоже включить в этот врф ?&lt;br&gt;</description>
</item>

</channel>
</rss>
