<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec Cisco871 &amp;lt;-&amp;gt; Cisco871 - не выходит каменный цветок</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16888.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;Не ходят пакеты по IPSec, причину найти не могу&lt;br&gt;&lt;br&gt;собственно конфиги&lt;br&gt;&lt;br&gt;ROUTER 1&lt;br&gt;&lt;br&gt;crypto isakmp policy 3&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt;crypto isakmp key 6 WhVUideKbW_OYFMgHIKGFgYbPEfRYfOTH address 10.xxx.xxx.10&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set rtpset esp-des esp-md5-hmac &lt;br&gt;!&lt;br&gt;crypto map rtp 1 ipsec-isakmp &lt;br&gt; set peer 10.xxx.xxx.10&lt;br&gt; set transform-set rtpset &lt;br&gt; match address 103&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface FastEthernet0&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface FastEthernet1&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface FastEthernet2&lt;br&gt; no ip address&lt;br&gt; shutdown&lt;br&gt;!&lt;br&gt;interface FastEthernet3&lt;br&gt; no ip address&lt;br&gt; shutdown&lt;br&gt;!&lt;br&gt;interface FastEthernet4&lt;br&gt; description !xxx!&lt;br&gt; ip address 10.xxx.xxx.2 255.255.255.248&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; crypto map rtp&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; description !xxx!&lt;br&gt; ip address 192.xxx.xxx.1 255.255.255.240&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt;!&lt;br&gt;ip classless&lt;br&gt;ip route 0.0.0.0 0.0.0.0 10.xxx.xxx.1&lt;br&gt;!&lt;br&gt;ip http server&lt;br&gt;no ip http secure-server&lt;br&gt;ip nat in</description>

<item>
    <title>IPSec Cisco871 &amp;lt;-&amp;gt; Cisco871 - не выходит каменный цветок (ViKu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16888.html#6</link>
    <pubDate>Wed, 13 Aug 2008 10:25:30 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;access-list 100 deny   ip 192.xxx.xxx.0 0.0.0.15 192.xxx.xxx.16 0.0.0.15 &lt;br&gt;&amp;gt;access-list 100 permit ip 192.xxx.xxx.0 0.0.0.15 any &lt;br&gt;&amp;gt;access-list 103 permit ip 192.xxx.xxx.0 0.0.0.15 192.xxx.xxx.16 0.0.0.15 &lt;br&gt;&lt;br&gt;Вот так попробуй дополни ACL &lt;br&gt;access-list 100 deny  icmp 192.xxx.xxx.0 0.0.0.15 192.xxx.xxx.16 0.0.0.15 &lt;br&gt;access-list 103 permit icmp 192.xxx.xxx.0 0.0.0.15 192.xxx.xxx.16 0.0.0.15 &lt;br&gt;&lt;br&gt;на другой стороне аналогично. Если интересуют только пинги тогда  в конец echo и echo-reply.&lt;br&gt;Да и есчо на каком-то IOS 12.3 была такая проблемма если прервым правилом в ACL ip - неработало если icmp - работало :-)&lt;br&gt;</description>
</item>

<item>
    <title>IPSec Cisco871 &amp;lt;-&amp;gt; Cisco871 - не выходит каменный цветок (Ash)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16888.html#5</link>
    <pubDate>Mon, 11 Aug 2008 12:38:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    Crypto map tag: rtp, local addr 10.0.100.10 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;   protected vrf: (none) &lt;br&gt;&amp;gt;   local  ident (addr/mask/prot/port): (192.168.64.16/255.255.255.240/0/0) &lt;br&gt;&amp;gt;   remote ident (addr/mask/prot/port): (192.168.64.0/255.255.255.240/0/0) &lt;br&gt;&amp;gt;   current_peer 10.0.100.2 port 500 &lt;br&gt;&amp;gt;     PERMIT, flags=&#123;origin_is_acl,&#125; &lt;br&gt;&amp;gt;    #pkts encaps: 14, #pkts encrypt: 14, #pkts digest: &lt;br&gt;&amp;gt;14 &lt;br&gt;&amp;gt;    #pkts decaps: 14, #pkts decrypt: 14, #pkts verify: &lt;br&gt;&lt;br&gt;Видно что в тоннеле байты бегают.&lt;br&gt;&lt;br&gt;&amp;gt;Но за тонелем из этой сети всё равно никто не пингуется... :( &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Тут проблема в роутинге может быть&lt;br&gt;просвети насчет роутинга (на cisco и компах)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec Cisco871 &amp;lt;-&amp;gt; Cisco871 - не выходит каменный цветок (sh_)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16888.html#4</link>
    <pubDate>Fri, 08 Aug 2008 12:23:23 GMT</pubDate>
    <description>&amp;gt;Но за тонелем из этой сети всё равно никто не пингуется... :( &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Значит нужно добавить что-то в access-list 103&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec Cisco871 &amp;lt;-&amp;gt; Cisco871 - не выходит каменный цветок (papashko)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16888.html#3</link>
    <pubDate>Fri, 08 Aug 2008 12:00:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;покажи &lt;br&gt;&amp;gt;&amp;gt;sh crypto ipsec sa &lt;br&gt;&amp;gt;&amp;gt;и крестики зачем на серых ИП?? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;нашел косяк с pre-shared key&lt;br&gt;&lt;br&gt;теперь так выглядит:&lt;br&gt;&lt;br&gt;ROUTER 2&lt;br&gt;&lt;br&gt;interface: FastEthernet4&lt;br&gt;    Crypto map tag: rtp, local addr 10.0.100.10&lt;br&gt;&lt;br&gt;   protected vrf: (none)&lt;br&gt;   local  ident (addr/mask/prot/port): (192.168.64.16/255.255.255.240/0/0)&lt;br&gt;   remote ident (addr/mask/prot/port): (192.168.64.0/255.255.255.240/0/0)&lt;br&gt;   current_peer 10.0.100.2 port 500&lt;br&gt;     PERMIT, flags=&#123;origin_is_acl,&#125;&lt;br&gt;    #pkts encaps: 14, #pkts encrypt: 14, #pkts digest: 14&lt;br&gt;    #pkts decaps: 14, #pkts decrypt: 14, #pkts verify: 14&lt;br&gt;    #pkts compressed: 0, #pkts decompressed: 0&lt;br&gt;    #pkts not compressed: 0, #pkts compr. failed: 0&lt;br&gt;    #pkts not decompressed: 0, #pkts decompress failed: 0&lt;br&gt;    #send errors 35, #recv errors 0&lt;br&gt;&lt;br&gt;     local crypto endpt.: 10.0.100.10, remote crypto endpt.: 10.0.100.2&lt;br&gt;     path mtu 1500, ip mtu 1500&lt;br&gt;     current outbound spi: 0xB20509D3(2986674643)&lt;br&gt;&lt;br&gt;     inbound esp sas:&lt;br&gt;      spi: 0x67087057(1728606295)&lt;br&gt;        transform: es</description>
</item>

<item>
    <title>IPSec Cisco871 &amp;lt;-&amp;gt; Cisco871 - не выходит каменный цветок (papashko)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16888.html#2</link>
    <pubDate>Fri, 08 Aug 2008 11:48:11 GMT</pubDate>
    <description>&amp;gt;покажи &lt;br&gt;&amp;gt;sh crypto ipsec sa &lt;br&gt;&amp;gt;и крестики зачем на серых ИП?? &lt;br&gt;&lt;br&gt;ROUTER 1&lt;br&gt;&lt;br&gt;interface: FastEthernet4&lt;br&gt;    Crypto map tag: rtp, local addr 10.0.100.2&lt;br&gt;&lt;br&gt;   protected vrf: (none)&lt;br&gt;   local  ident (addr/mask/prot/port): (192.168.64.0/255.255.255.240/0/0)&lt;br&gt;   remote ident (addr/mask/prot/port): (192.168.64.16/255.255.255.240/0/0)&lt;br&gt;   current_peer 10.0.100.10 port 500&lt;br&gt;     PERMIT, flags=&#123;origin_is_acl,&#125;&lt;br&gt;    #pkts encaps: 0, #pkts encrypt: 0, #pkts digest: 0&lt;br&gt;    #pkts decaps: 0, #pkts decrypt: 0, #pkts verify: 0&lt;br&gt;    #pkts compressed: 0, #pkts decompressed: 0&lt;br&gt;    #pkts not compressed: 0, #pkts compr. failed: 0&lt;br&gt;    #pkts not decompressed: 0, #pkts decompress failed: 0&lt;br&gt;    #send errors 0, #recv errors 0&lt;br&gt;&lt;br&gt;     local crypto endpt.: 10.0.100.2, remote crypto endpt.: 10.0.100.10&lt;br&gt;     path mtu 1500, ip mtu 1500&lt;br&gt;     current outbound spi: 0x0(0)&lt;br&gt;&lt;br&gt;     inbound esp sas:&lt;br&gt;&lt;br&gt;     inbound ah sas:&lt;br&gt;&lt;br&gt;     inbound pcp sas:&lt;br&gt;&lt;br&gt;     outbound esp sas:&lt;br&gt;&lt;br&gt;     outbound ah sas:&lt;br&gt;&lt;br&gt;     outbound pcp sas:&lt;br&gt;&lt;br&gt;ROUTER 2&lt;br&gt;&lt;br&gt;i</description>
</item>

<item>
    <title>IPSec Cisco871 &amp;lt;-&amp;gt; Cisco871 - не выходит каменный цветок (Ash)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16888.html#1</link>
    <pubDate>Fri, 08 Aug 2008 09:44:00 GMT</pubDate>
    <description>покажи&lt;br&gt;sh crypto ipsec sa&lt;br&gt;и крестики зачем на серых ИП??&lt;br&gt;</description>
</item>

</channel>
</rss>
