<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GRE туннель между белым и серым адресами </title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15508.html</link>
    <description>Доброго времени суток.&lt;br&gt;Помогите новичку. &lt;br&gt;Задача такая: есть три Cisco877 подключенных к инету, на одной белый IP в центральном офисе, остальные находятся за NATом одного провайдера. Оба маршрутизатора в удаленных офисах имеют серые, но постоянные IP из разных подсетей. &lt;br&gt;Хочется поднять GRE туннели между центральным офисом и удаленными.&lt;br&gt;&lt;br&gt;Допустим X.X.X.X - белый ип центрального офиса &lt;br&gt;10.10.10.0/24 - внутренняя сеть центрального офиса&lt;br&gt;Y.Y.Y.Y - Nat провайдера&lt;br&gt;192.168.0.2 - IP удаленного офиса&lt;br&gt;10.0.0.0/24 - внутренняя сеть удаленного офиса&lt;br&gt;&lt;br&gt;конфигурация в центральном офисе:&lt;br&gt;&lt;br&gt;interface Tunnel0&lt;br&gt; ip address 172.16.0.1 255.255.255.252&lt;br&gt; keepalive 20 3&lt;br&gt; tunnel source X.X.X.X&lt;br&gt; tunnel destination Y.Y.Y.Y&lt;br&gt;&lt;br&gt;ip route 10.0.0.0 255.255.255.0 172.16.0.2&lt;br&gt;&lt;br&gt;&lt;br&gt;И в удаленном офисе:&lt;br&gt;&lt;br&gt;interface Tunnel0&lt;br&gt; ip address 172.16.0.2 255.255.255.252&lt;br&gt; keepalive 20 3&lt;br&gt; tunnel source Y.Y.Y.Y&lt;br&gt; tunnel destination X.X.X.X&lt;br&gt;&lt;br&gt;interface FastEthernet4&lt;br&gt; description ** Internet **&lt;br&gt; ip address 192.168.0.2 255.255.255.240&lt;br&gt; </description>

<item>
    <title>GRE туннель между белым и серым адресами  (WinniePooh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15508.html#19</link>
    <pubDate>Wed, 18 Mar 2009 10:45:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ну показывайте ваш полный show run, debug crypto ver, debug crypto isakmp, &lt;br&gt;&amp;gt;&amp;gt;debug crypto ipsec &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Перед debug сделайте clear crypto isakmp и clear crypto sa с двух &lt;br&gt;&amp;gt;&amp;gt;сторон. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо огромное! Все получилось. Просто недосмотрел.... &lt;br&gt;&amp;gt;Теперь все заработало! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Последняя конфигурация полностью рабочая. &lt;br&gt;&lt;br&gt;А в чем была проблема? У меня такая же ошибка появляется при попытке подключения iPhone к 2821.&lt;br&gt;</description>
</item>

<item>
    <title>GRE туннель между белым и серым адресами  (Ярослав Росомахо)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15508.html#18</link>
    <pubDate>Tue, 19 Feb 2008 13:48:57 GMT</pubDate>
    <description>&amp;gt;Спасибо огромное! Все получилось. Просто недосмотрел.... &lt;br&gt;&amp;gt;Теперь все заработало! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Последняя конфигурация полностью рабочая. &lt;br&gt;&lt;br&gt;Раз помочь.&lt;br&gt;&lt;br&gt;Основная проблема со всеми этими isakmp-ipsecами - очень много строк в конфигурации и очень много различных фаз и согласований между устройствами. Легко ошибиться.&lt;br&gt;</description>
</item>

<item>
    <title>GRE туннель между белым и серым адресами  (Petek)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15508.html#17</link>
    <pubDate>Tue, 19 Feb 2008 11:14:34 GMT</pubDate>
    <description>&amp;gt;Ну показывайте ваш полный show run, debug crypto ver, debug crypto isakmp, &lt;br&gt;&amp;gt;debug crypto ipsec &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Перед debug сделайте clear crypto isakmp и clear crypto sa с двух &lt;br&gt;&amp;gt;сторон. &lt;br&gt;&lt;br&gt;Спасибо огромное! Все получилось. Просто недосмотрел....&lt;br&gt;Теперь все заработало!&lt;br&gt;&lt;br&gt;Последняя конфигурация полностью рабочая.&lt;br&gt;</description>
</item>

<item>
    <title>GRE туннель между белым и серым адресами  (Petek)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15508.html#16</link>
    <pubDate>Tue, 19 Feb 2008 11:12:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Долго искал на форуме и cisco.com, но нашел информацию только по созданию &lt;br&gt;&amp;gt;&amp;gt;IPsec туннелей.... Но ведь и такая схема может работать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как предположение &lt;br&gt;&amp;gt;&amp;gt;10.10.10.0/24 - внутренняя сеть центрального офиса &lt;br&gt;&amp;gt;&amp;gt;Y.Y.Y.Y - Nat провайдера &lt;br&gt;&amp;gt;&amp;gt;192.168.0.2 - IP удаленного офиса &lt;br&gt;&amp;gt;&amp;gt;10.0.0.0/24 - внутренняя сеть удаленного офиса &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;У тебя одинаковые локальные сети на двух концах. &lt;br&gt;&lt;br&gt;Да нет. сети разные. Но это уже не важно, все получилось!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GRE туннель между белым и серым адресами  (Cta1kep)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15508.html#15</link>
    <pubDate>Mon, 18 Feb 2008 16:43:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;1. Возможна ли вообще такая схема? А если я добавлю еще один &lt;br&gt;&amp;gt;тунель в ЦО с таким же самым  destination, как они &lt;br&gt;&amp;gt;смогут разделиться на NATe провайдера? &lt;br&gt;&amp;gt;2. Правильно ли я проставляю sourse/destination? &lt;br&gt;&amp;gt;3. Как объяснить прову, какой мне нужно открыть доступ (какие протоколы/порты пробрасывать)? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Долго искал на форуме и cisco.com, но нашел информацию только по созданию &lt;br&gt;&amp;gt;IPsec туннелей.... Но ведь и такая схема может работать? &lt;br&gt;&lt;br&gt;Как предположение &lt;br&gt;&amp;gt;10.10.10.0/24 - внутренняя сеть центрального офиса &lt;br&gt;&amp;gt;Y.Y.Y.Y - Nat провайдера &lt;br&gt;&amp;gt;192.168.0.2 - IP удаленного офиса &lt;br&gt;&amp;gt;10.0.0.0/24 - внутренняя сеть удаленного офиса &lt;br&gt;&lt;br&gt;У тебя одинаковые локальные сети на двух концах.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GRE туннель между белым и серым адресами  (Cta1kep)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15508.html#14</link>
    <pubDate>Mon, 18 Feb 2008 16:43:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;1. Возможна ли вообще такая схема? А если я добавлю еще один &lt;br&gt;&amp;gt;тунель в ЦО с таким же самым  destination, как они &lt;br&gt;&amp;gt;смогут разделиться на NATe провайдера? &lt;br&gt;&amp;gt;2. Правильно ли я проставляю sourse/destination? &lt;br&gt;&amp;gt;3. Как объяснить прову, какой мне нужно открыть доступ (какие протоколы/порты пробрасывать)? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Долго искал на форуме и cisco.com, но нашел информацию только по созданию &lt;br&gt;&amp;gt;IPsec туннелей.... Но ведь и такая схема может работать? &lt;br&gt;&lt;br&gt;Как предположение &lt;br&gt;&amp;gt;10.10.10.0/24 - внутренняя сеть центрального офиса &lt;br&gt;&amp;gt;Y.Y.Y.Y - Nat провайдера &lt;br&gt;&amp;gt;192.168.0.2 - IP удаленного офиса &lt;br&gt;&amp;gt;10.0.0.0/24 - внутренняя сеть удаленного офиса &lt;br&gt;&lt;br&gt;У тебя одинаковые локальные сети на двух концах.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GRE туннель между белым и серым адресами  (Ярослав Росомахо)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15508.html#13</link>
    <pubDate>Thu, 14 Feb 2008 08:06:20 GMT</pubDate>
    <description>Ну показывайте ваш полный show run, debug crypto ver, debug crypto isakmp, debug crypto ipsec&lt;br&gt;&lt;br&gt;Перед debug сделайте clear crypto isakmp и clear crypto sa с двух сторон.&lt;br&gt;</description>
</item>

<item>
    <title>GRE туннель между белым и серым адресами  (Petek)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15508.html#12</link>
    <pubDate>Wed, 13 Feb 2008 15:32:29 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;После внесения изменений сделайте clear crypto isakmp, clear crypto sa и clear &lt;br&gt;&amp;gt;ip nhrp на обоих устройствах. &lt;br&gt;&lt;br&gt;Не выходит....&lt;br&gt;опять та же ошибка на удаленном маршрутизаторе:&lt;br&gt;&lt;br&gt;&#037;CRYPTO-6-IKMP_MODE_FAILURE: Processing of Informational mode failed with peer at X.X.X.X&lt;br&gt;&lt;br&gt;Tunnel0 is up, line protocol is down&lt;br&gt;  Hardware is Tunnel&lt;br&gt;  Description: ** VRN **&lt;br&gt;  Internet address is 172.16.1.46/30&lt;br&gt;  MTU 1514 bytes, BW 9 Kbit, DLY 500000 usec,&lt;br&gt;     reliability 255/255, txload 1/255, rxload 1/255&lt;br&gt;  Encapsulation TUNNEL, loopback not set&lt;br&gt;  Keepalive set (20 sec), retries 3&lt;br&gt;  Tunnel source 192.168.2.18, destination X.X.X.X&lt;br&gt;  Tunnel protocol/transport GRE/IP&lt;br&gt;    Key 0x1, sequencing disabled&lt;br&gt;    Checksumming of packets disabled&lt;br&gt;  Tunnel TTL 255&lt;br&gt;  Fast tunneling enabled&lt;br&gt;  Tunnel transmit bandwidth 8000 (kbps)&lt;br&gt;  Tunnel receive bandwidth 8000 (kbps)&lt;br&gt;  Last input never, output 00:43:51, output hang never&lt;br&gt;  Last clearing of &quot;show interface&quot; counters never&lt;br&gt;  Input queue: 0/75/0/0 (size/max/drops/flushes);</description>
</item>

<item>
    <title>GRE туннель между белым и серым адресами  (Ярослав Росомахо)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15508.html#11</link>
    <pubDate>Wed, 13 Feb 2008 13:28:26 GMT</pubDate>
    <description>А вот как надо было:&lt;br&gt;&lt;br&gt;удаленный (за NATом)&lt;br&gt;&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 6614 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname HOST_NAME&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 4096 debugging&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authorization exec default local&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;clock timezone PCTime 3&lt;br&gt;ip subnet-zero&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ip dhcp use vrf connected&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip name-server IP_DNS_SERVER&lt;br&gt;!&lt;br&gt;username root privilege 15 secret 5 PASSWORD&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt;encr 3des&lt;br&gt;hash md5&lt;br&gt;authentication pre-share&lt;br&gt;group 2&lt;br&gt;crypto isakmp key SUPER_KEY address X.X.X.X&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set 3DES_MD5 esp-3des esp-md5-hmac&lt;br&gt;!&lt;br&gt;crypto map VPN 10 ipsec-isakmp&lt;br&gt;set peer X.X.X.X&lt;br&gt;set transform-set 3DES_MD5&lt;br&gt;match address SPOKE&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Tunnel0&lt;br&gt;ip address 172.16.1.46</description>
</item>

</channel>
</rss>
