<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN между D-Link 804HV  и Cisco 2811</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14426.html</link>
    <description>Никак не могу настроить ВПН между D-Link и Cisco 2811. Все делаю так как написано вот здесь: http://www.dlink.ru/technical/faq_vpn_4.php.&lt;br&gt;Но что то мешает построению туннеля.&lt;br&gt;Вот конфиг Циски&lt;br&gt;&lt;br&gt;crypto isakmp policy 14&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;&lt;br&gt;crypto isakmp key 141414 address 195.151.х.х&lt;br&gt;&lt;br&gt;crypto ipsec transform-set samara esp-3des&lt;br&gt;&lt;br&gt;crypto map nolan 140 ipsec-isakmp&lt;br&gt; description VPN To SAMARA&lt;br&gt; set peer 195.151.х.х&lt;br&gt; set security-association lifetime seconds 28800&lt;br&gt; set transform-set samara&lt;br&gt; set pfs group2&lt;br&gt; match address 150&lt;br&gt;&lt;br&gt;access-list 150 remark &quot;****To SAMARA***&quot;&lt;br&gt;access-list 150 permit tcp any 192.168.3.0 0.0.0.255&lt;br&gt;access-list 150 permit tcp 192.168.3.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;interface FastEthernet0/1.1&lt;br&gt;   crypto map nolan&lt;br&gt;&lt;br&gt;Конфиг Длинка, даже и не знаю. Скриншоты разве только. :-)&lt;br&gt;&lt;br&gt;&lt;br&gt;Вот еще дебаг циски:&lt;br&gt;debug crypto isakmp&lt;br&gt;&lt;br&gt;*Sep 12 20:08:43.091: ISAKMP (0:1058): received packet from 195.151.х.х dport 500 sport 500 Global (R) QM_IDLE&lt;br&gt;*Sep 12 20:08:43.0</description>

<item>
    <title>VPN между D-Link 804HV  и Cisco 2811 (RPaha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14426.html#6</link>
    <pubDate>Wed, 26 Sep 2007 05:43:16 GMT</pubDate>
    <description>Уважаемый коллега!&lt;br&gt;Вот что хотел сказать - проблема в том, что этот D-Link не умеет правильно сбрасывать существующий конфиг. Это возможно только после полного обнуления устройства (factory settings). Обнаружил это при просмотре лога на самом длинке. Там он пишет что пытается установить политику используя DH Group1 - хотя нигде первая группа не используется, она использовалась на старом конфиге. После долгих мучений я решил, да и хрен с ней, пусть будет первая группа и прописал на циске дополнительный crypto isakmp policy с первой группой. И вроде все заработало. Так что либо &quot;уступите&quot; этому D-linkу либо сбросьте его в ноль и начинайте все по новой.&lt;br&gt;</description>
</item>

<item>
    <title>VPN между D-Link 804HV  и Cisco 2811 (Xeon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14426.html#5</link>
    <pubDate>Wed, 26 Sep 2007 01:33:07 GMT</pubDate>
    <description>Какое совпадение. Я тоже настраиваю такие же роутеры и получил ту же самую ошибку.&lt;br&gt;&lt;br&gt;&lt;br&gt;037148: Sep 26 10:26:29.982 IRKST: ISAKMP:(4441):Checking IPSec proposal 1&lt;br&gt;037149: Sep 26 10:26:29.982 IRKST: ISAKMP: transform 1, ESP_3DES&lt;br&gt;037150: Sep 26 10:26:29.982 IRKST: ISAKMP:   attributes in transform:&lt;br&gt;037151: Sep 26 10:26:29.982 IRKST: ISAKMP:      authenticator is HMAC-MD5&lt;br&gt;037152: Sep 26 10:26:29.982 IRKST: ISAKMP:      encaps is 1 (Tunnel)&lt;br&gt;037153: Sep 26 10:26:29.982 IRKST: ISAKMP:      group is 2&lt;br&gt;037154: Sep 26 10:26:29.982 IRKST: ISAKMP:      SA life type in seconds&lt;br&gt;037155: Sep 26 10:26:29.982 IRKST: ISAKMP:      SA life duration (VPI) of  0x0 0x0 0x1 0x2C &lt;br&gt;037156: Sep 26 10:26:29.982 IRKST: ISAKMP:(4441):atts are acceptable.&lt;br&gt;037157: Sep 26 10:26:29.982 IRKST: IPSEC(validate_proposal_request): proposal part #1&lt;br&gt;037158: Sep 26 10:26:29.982 IRKST: IPSEC(validate_proposal_request): proposal part #1,&lt;br&gt;  (key eng. msg.) INBOUND local= x.x.77, remote= x.x.x.54, &lt;br&gt;    local_proxy= 172.16.5.0/255.255.255.0/0/</description>
</item>

<item>
    <title>VPN между D-Link 804HV  и Cisco 2811 (bfc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14426.html#4</link>
    <pubDate>Fri, 14 Sep 2007 06:09:53 GMT</pubDate>
    <description>да и ещё лучше наверно подпавить&lt;br&gt;access-list 150 permit IP any 192.168.3.0 0.0.0.255 &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN между D-Link 804HV  и Cisco 2811 (bfc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14426.html#3</link>
    <pubDate>Fri, 14 Sep 2007 06:06:50 GMT</pubDate>
    <description>&amp;gt;Да, дальняя сеть (сеть д-линка) 192.168.3.0 &lt;br&gt;&amp;gt;Если я уберу &lt;br&gt;&amp;gt;access-list 150 permit tcp any 192.168.3.0 0.0.0.255 &lt;br&gt;&amp;gt;то как циска узнает какой трафик направлять в туннель? &lt;br&gt;&amp;gt;Будет же получаться вот что - туннель будет строиться но трафик там &lt;br&gt;&amp;gt;ходить не будет &lt;br&gt;&lt;br&gt;Да я ошибся, надо убрать &lt;br&gt;access-list 150 permit tcp 192.168.3.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN между D-Link 804HV  и Cisco 2811 (RPaha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14426.html#2</link>
    <pubDate>Thu, 13 Sep 2007 08:30:03 GMT</pubDate>
    <description>Да, дальняя сеть (сеть д-линка) 192.168.3.0&lt;br&gt;Если я уберу &lt;br&gt;access-list 150 permit tcp any 192.168.3.0 0.0.0.255&lt;br&gt;то как циска узнает какой трафик направлять в туннель?&lt;br&gt;Будет же получаться вот что - туннель будет строиться но трафик там ходить не будет&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN между D-Link 804HV  и Cisco 2811 (bfc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14426.html#1</link>
    <pubDate>Thu, 13 Sep 2007 07:59:16 GMT</pubDate>
    <description>если дальняя сеть 192.168.3.0 то&lt;br&gt;для начала убери &lt;br&gt;access-list 150 permit tcp any 192.168.3.0 0.0.0.255&lt;br&gt;а со стороны длинка должно стоять локал сабнет 192.168.3.0 и ремоте сабнет совпадающяя с твоей локалкой. Остальное должно быть одинаково.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
