<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec туннель между подсетью и точкой (Zyxel 334 и Cisco 1751)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14217.html</link>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Был закуплен простенький роутер для филиала Zyxel 334, умеющий прокидывать IPSec туннель только к одному IP адресу.&lt;br&gt;&lt;br&gt;Попытался настроить cisco на такой туннель - столкнулся с тем, что туннель по логам на Zyxel и Cisco устанавливается, но пинги до нужного хопа не идут. Может быть для peer - site туннеля нужны другие настройки?&lt;br&gt;&lt;br&gt;Локальная сеть - 192.168.0/24&lt;br&gt;Удалёная - 192.168.3/24, хост с которым должен быть туннель - 192.168.3.99&lt;br&gt;&lt;br&gt;sh ru&lt;br&gt;&lt;br&gt;&lt;br&gt;!&lt;br&gt;! Last configuration change at 22:42:14 UTC Tue Aug 14 2007 by root&lt;br&gt;! NVRAM config last updated at 22:51:23 UTC Mon Aug 6 2007 by root&lt;br&gt;!&lt;br&gt;version 12.3&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname CiscoOffice&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;enable secret 5 xxxxxxxxx&lt;br&gt;!&lt;br&gt;username root secret 5 xxxxx&lt;br&gt;memory-size iomem 20&lt;br&gt;mmi polling-interval 60&lt;br&gt;no mmi auto-configure&lt;br&gt;no mmi pvc&lt;br&gt;mmi snmp-timeout 180&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login a</description>

<item>
    <title>IPSec туннель между подсетью и точкой (Zyxel 334 и Cisco 175... (LexeON)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14217.html#7</link>
    <pubDate>Fri, 03 Apr 2009 13:03:17 GMT</pubDate>
    <description>&amp;gt;Подскажите можно ли на Zyxel 334 так настроить VPN чтоб с компьютера &lt;br&gt;&amp;gt;на WinXP через WAN попасть во внутреннюю сеть. Типа тоннель только &lt;br&gt;&amp;gt;между компом и роутером..... &lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;Если вопрос еще актуален... - я думаю, что возможно ipsec тунель между компом и зухом и поднимется. Но ПРЯМОЙ доступ ко всем компам во внутренней сети через зух все равно не получить. Потому что на этом зухе ipsec сделан так, что может выпустить в ipsec туннель только один комп из своей локалки. Но если этим компом будет, например, RAS сервер,&lt;br&gt;то с WinXP можно настроить еще одно соединение (например PPTP)уже на RAS сервер, внутри уже установленного ipsec тунеля и уже через RAS получить доступ ко все локалке. Изврат, конечно,&lt;br&gt;но возможно сработает.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель между подсетью и точкой (Zyxel 334 и Cisco 175... (шпщпщ)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14217.html#6</link>
    <pubDate>Fri, 13 Feb 2009 17:03:48 GMT</pubDate>
    <description>Подскажите можно ли на Zyxel 334 так настроить VPN чтоб с компьютера на WinXP через WAN попасть во внутреннюю сеть. Типа тоннель только между компом и роутером.....&lt;br&gt;Спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель между подсетью и точкой (Zyxel 334 и Cisco 175... (radiogen)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14217.html#5</link>
    <pubDate>Tue, 22 Jan 2008 21:59:20 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Я не имел дела с DI-804HV, т.е. возможностей его не знаю, но &lt;br&gt;&amp;gt;в принципе, IMHO для того чтобы из офиса A попасть в &lt;br&gt;&amp;gt;Инет, нужно где то этот офис заNATить (т.е в офисе B). &lt;br&gt;&amp;gt;С другой стороны, NAT работает между интерфейсами, обьявленными как inside и &lt;br&gt;&amp;gt;outside, как известно. Т.е.трафик с ip 192.168.11.33 должен сначала попасть на &lt;br&gt;&amp;gt;inside интерфейс рутера DI-804HV. Если на DI-804HV есть возможность настроить политику &lt;br&gt;&amp;gt;маршрутизации таким образом, чтобы трафик приходящий из VPN тунеля сначала рутился &lt;br&gt;&amp;gt;на inside интерфейс, то наверно это сработает. Иначе, увы... &lt;br&gt;&lt;br&gt;спасибо за мудрый совет. я почему то не додумался что узкое место тут может быть в Dlink. маршрутизацию в Dlink прописать можно, вообщем сейчас испытаю еще один вариант.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель между подсетью и точкой (Zyxel 334 и Cisco 175... (LexeION)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14217.html#4</link>
    <pubDate>Tue, 22 Jan 2008 04:12:00 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Как сделать так, чтобы компьютер офиса А работал в Интернете через офис &lt;br&gt;&amp;gt;В? Т.е. как можно направить весь трафик из офиса А в &lt;br&gt;&amp;gt;офис В через VPN-туннель, для того чтобы потом перенаправить его в &lt;br&gt;&amp;gt;Интернет? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Я не имел дела с DI-804HV, т.е. возможностей его не знаю, но в принципе, IMHO для того чтобы из офиса A попасть в Инет, нужно где то этот офис заNATить (т.е в офисе B). С другой стороны, NAT работает между интерфейсами, обьявленными как inside и outside, как известно. Т.е.трафик с ip 192.168.11.33 должен сначала попасть на inside интерфейс рутера DI-804HV. Если на DI-804HV есть возможность настроить политику маршрутизации таким образом, чтобы трафик приходящий из VPN тунеля сначала рутился на inside интерфейс, то наверно это сработает. Иначе, увы...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель между подсетью и точкой (Zyxel 334 и Cisco 175... (radiogen)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14217.html#3</link>
    <pubDate>Mon, 21 Jan 2008 17:06:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;пинг от &lt;br&gt;&amp;gt;компа в удаленной локалке на компы в сеть центрального офиса ходил без &lt;br&gt;&amp;gt;проблем. &lt;br&gt;&amp;gt;Другой трафик не пробовал, не было необходимости, так чисто из любопытства... &lt;br&gt;&amp;gt;Но у меня на зухе в 1-й фазе ike стоял DES+MD5, а &lt;br&gt;&amp;gt;во 2-й AH+MD5, а не ESP как у тебя. &lt;br&gt;&amp;gt;Ну, и мапить надо точно одинаково с обоих сторон. Если на цыске &lt;br&gt;&amp;gt;permit ip 192.168.0.0 0.0.0.255 host 192.168.3.99, то на зухе тоже в &lt;br&gt;&amp;gt;полях начало-конец  192.168.0.0 255.255.255.0 должно. А в конфиге цыски я &lt;br&gt;&amp;gt;криминала не вижу... &lt;br&gt;&lt;br&gt;Вопрос: &lt;br&gt;Имеются два офиса (назовем их офис A(Zyxel P334) и офис B(DI-804HV)) подключенных к Интернету через PPTP.Офис B(DI-804HV) имеет статический IP . Между этими офисами установлен VPN-туннель через IPSec. Точка входа одиночный компьютер за Zyxel и выход на всю подсеть офиса B(DI-804HV). &lt;br&gt;Как сделать так, чтобы компьютер офиса А работал в Интернете через офис В? Т.е. как можно направить весь трафик из офиса А в офис В через VPN-туннель, для того чтобы потом перенаправить его в </description>
</item>

<item>
    <title>IPSec туннель между подсетью и точкой (Zyxel 334 и Cisco 175... (LexeION)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14217.html#2</link>
    <pubDate>Wed, 16 Jan 2008 01:41:28 GMT</pubDate>
    <description>Если тема еще не устарела....&lt;br&gt; У меня тунель работал между P-334 и cisco877. По крайней мере пинг от &lt;br&gt;компа в удаленной локалке на компы в сеть центрального офиса ходил без проблем.&lt;br&gt;Другой трафик не пробовал, не было необходимости, так чисто из любопытства...&lt;br&gt;Но у меня на зухе в 1-й фазе ike стоял DES+MD5, а во 2-й AH+MD5, а не ESP как у тебя.&lt;br&gt;Ну, и мапить надо точно одинаково с обоих сторон. Если на цыске permit ip 192.168.0.0 0.0.0.255 host 192.168.3.99, то на зухе тоже в полях начало-конец  192.168.0.0 255.255.255.0 должно. А в конфиге цыски я криминала не вижу...&lt;br&gt;</description>
</item>

<item>
    <title>IPSec туннель между подсетью и точкой (Zyxel 334 и Cisco 175... (bfc)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14217.html#1</link>
    <pubDate>Thu, 16 Aug 2007 08:26:42 GMT</pubDate>
    <description>Тунель между 334-м и циско у меня не работатает. Это глюк 334-го, занимался ими год назад. Тунель устанавливается а пакеты в тунель зухель не бросает. Это хорошо видно сниффером. Попытка общаться с суппортом Зухель.ру ни к чему не привела. Обновление прошивки с тем же результатом. Они говорят что 334-й с зеволами работает без проблем. Плюнул взял длинки 804-е, заработало с полпика.  &lt;br&gt;</description>
</item>

</channel>
</rss>
