<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco 3845 &amp;lt;&amp;gt; FreeBSD 6.3 IPSec !!!!! NO-PROPOSAL-CHOSEN</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/17446.html</link>
    <description>Всем доброго времени суток! Возникла проблемма с поднятием ipsec туннеля между циской и ракуном на FreeBSD. &lt;br&gt;&lt;br&gt;xx.xx.xx.xx - айпи белый на бсд&lt;br&gt;yy.yy.yy.yy - бел&amp;#1110;й на кошке, которая стоит в локалке за натом&lt;br&gt;&lt;br&gt;Конфиг циски(к которой нет доступа)&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr aes 256&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;!&lt;br&gt;crypto isakmp key &amp;lt;KEY&amp;gt; address xx.xx.xx.xx&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set VPN-SECURE-SET esp-aes 256 esp-sha-hmac&lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;crypto map VPN-MAP 720 ipsec-isakmp&lt;br&gt; &lt;br&gt; set peer xx.xx.xx.xx&lt;br&gt; set transform-set VPN-SECURE-SET&lt;br&gt; set pfs group2&lt;br&gt; match address VPN-ACL&lt;br&gt;!&lt;br&gt;interface Tunnel1&lt;br&gt; &lt;br&gt; ip address 172.17.6.5 255.255.255.252&lt;br&gt; ip verify unicast reverse-path allow-self-ping&lt;br&gt; no ip redirects&lt;br&gt; no ip unreachables&lt;br&gt; no ip proxy-arp&lt;br&gt; ip mtu 1400&lt;br&gt; ip virtual-reassembly&lt;br&gt; ip tcp adjust-mss 1360&lt;br&gt; qos pre-classify&lt;br&gt; tunnel source GigabitEthernet0/0&lt;br&gt; tunnel destination 212.82.194.10&lt;br&gt; tunnel path-mtu-discovery&lt;br&gt;!&lt;br&gt;ip access-list extended VPN-ACL&lt;br&gt;  permit gre host 172.17.2</description>

<item>
    <title>cisco 3845 &amp;lt;&amp;gt; FreeBSD 6.3 IPSec !!!!! NO-PROPOSAL-CHOSEN (rawen999)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/17446.html#5</link>
    <pubDate>Mon, 07 Oct 2013 08:28:54 GMT</pubDate>
    <description>&amp;gt; Привет, тоже самое и у меня. Как нибудь удалось решить эту проблему? &lt;br&gt;&lt;br&gt; проверьте маски на интерфесах и в аксесах  сети должны совпадать&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco 3845 &amp;lt;&amp;gt; FreeBSD 6.3 IPSec !!!!! NO-PROPOSAL-CHOSEN (asma)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/17446.html#4</link>
    <pubDate>Mon, 02 Mar 2009 15:20:34 GMT</pubDate>
    <description>Привет, тоже самое и у меня. Как нибудь удалось решить эту проблему?&lt;br&gt;</description>
</item>

<item>
    <title>cisco 3845 &amp;lt;&amp;gt; FreeBSD 6.3 IPSec !!!!! NO-PROPOSAL-CHOSEN (Ярослав Росомахо)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/17446.html#3</link>
    <pubDate>Sat, 25 Oct 2008 03:46:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ip access-list extended VPN-ACL &lt;br&gt;&amp;gt;&amp;gt;  permit gre host 172.17.254.6 host xx.xx.xx.xx &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;поменяйте на &lt;br&gt;&amp;gt;ip access-list extended VPN-ACL &lt;br&gt;&amp;gt;  permit ip host 172.17.254.6 host xx.xx.xx.xx &lt;br&gt;&lt;br&gt;И вообще непонятно что такое этот 172.17.254.6... &lt;br&gt;</description>
</item>

<item>
    <title>cisco 3845 &amp;lt;&amp;gt; FreeBSD 6.3 IPSec !!!!! NO-PROPOSAL-CHOSEN (Ярослав Росомахо)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/17446.html#2</link>
    <pubDate>Sat, 25 Oct 2008 03:42:23 GMT</pubDate>
    <description>&amp;gt;ip access-list extended VPN-ACL &lt;br&gt;&amp;gt;  permit gre host 172.17.254.6 host xx.xx.xx.xx &lt;br&gt;&lt;br&gt;поменяйте на&lt;br&gt;ip access-list extended VPN-ACL &lt;br&gt;  permit ip host 172.17.254.6 host xx.xx.xx.xx &lt;br&gt;</description>
</item>

<item>
    <title>cisco 3845 &amp;lt;&amp;gt; FreeBSD 6.3 IPSec !!!!! NO-PROPOSAL-CHOSEN (sh_)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/17446.html#1</link>
    <pubDate>Fri, 24 Oct 2008 19:55:32 GMT</pubDate>
    <description>Может какой-нибудь nat-traversal включить?&lt;br&gt;</description>
</item>

</channel>
</rss>
