<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нету доступа в локалку через впн</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17700.html</link>
    <description>Подключаюсь к впн из интернета. Подключаюсь нормально, ничего кроме циски не пингую. Циска 7505&lt;br&gt;Может кто подскажет в чем дело?&lt;br&gt;&lt;br&gt;&lt;br&gt;Current configuration : 1932 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug uptime&lt;br&gt;service timestamps log uptime&lt;br&gt;no service password-encryption&lt;br&gt;no service single-slot-reload-enable&lt;br&gt;!&lt;br&gt;hostname router&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;redundancy&lt;br&gt;enable password password&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;aaa authentication ppp default group radius&lt;br&gt;aaa session-id common&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;ip domain name router.domain.local&lt;br&gt;!&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group 1&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt;!&lt;br&gt;username root password 0 cbcflvby&lt;br&gt;!&lt;br&gt;ip ssh time-out 60&lt;br&gt;!&lt;br&gt;interface Loopback0&lt;br&gt; ip address 1.1.1.1 255.255.255.255&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0/0&lt;br&gt; ip address xxx.xxx.xxx.xxx 255.255.255.252&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; half-duplex&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1/0&lt;br&gt; ip address 192.168.0.49 255.255.240.0&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassem</description>

<item>
    <title>Нету доступа в локалку через впн (KanycTa)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17700.html#8</link>
    <pubDate>Tue, 02 Dec 2008 09:02:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; dns ****** &lt;br&gt;&amp;gt; domain ***** &lt;br&gt;&amp;gt; pool local &lt;br&gt;&amp;gt; acl for_vpn (вот строчка для впн, прописываются в acl тебе сети &lt;br&gt;&amp;gt;откуда может быть доступ) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip access-list extended for_vpn &lt;br&gt;&amp;gt; permit ip 192.168.14.0 0.0.0.255 any (т.е из внутреней сети в сеть &lt;br&gt;&amp;gt;впн доспуп разрешается) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;решилось все проще.&lt;br&gt;ip access-list extendet NAT &lt;br&gt;permit ip 192.168.254.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;и все что мне нужно заработало&lt;br&gt;&lt;br&gt;Всем спасибо, наталкнули в нужную сторону&lt;br&gt;</description>
</item>

<item>
    <title>Нету доступа в локалку через впн (momo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17700.html#7</link>
    <pubDate>Tue, 02 Dec 2008 05:53:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ip access-list extended NAT &lt;br&gt;&amp;gt;&amp;gt;deny ip 192.168.0.0 0.0.15.255 192.168.14.0 0.0.0.255 &lt;br&gt;&amp;gt;&amp;gt;permit ip any any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;К сожалению это не помогло. &lt;br&gt;&lt;br&gt;надо тебе еще разрешить доступ из локальнуй сеть в подсеть впн, забыл указать &lt;br&gt;&lt;br&gt;crypto isakmp client configuration group group1&lt;br&gt; key vpn&lt;br&gt; dns ******&lt;br&gt; domain *****&lt;br&gt; pool local&lt;br&gt; acl for_vpn (вот строчка для впн, прописываются в acl тебе сети откуда может быть доступ)&lt;br&gt;&lt;br&gt;ip access-list extended for_vpn&lt;br&gt; permit ip 192.168.14.0 0.0.0.255 any (т.е из внутреней сети в сеть впн доспуп разрешается)&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Нету доступа в локалку через впн (KanycTa)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17700.html#6</link>
    <pubDate>Tue, 02 Dec 2008 04:20:10 GMT</pubDate>
    <description>&amp;gt;ip access-list extended NAT &lt;br&gt;&amp;gt;deny ip 192.168.0.0 0.0.15.255 192.168.14.0 0.0.0.255 &lt;br&gt;&amp;gt;permit ip any any &lt;br&gt;&lt;br&gt;К сожалению это не помогло.&lt;br&gt;</description>
</item>

<item>
    <title>Нету доступа в локалку через впн (momo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17700.html#5</link>
    <pubDate>Mon, 01 Dec 2008 17:29:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;маршруты прописаны нормально. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При подключении к впн из интернета, выдается ип адресс. этот адресс из &lt;br&gt;&amp;gt;локалки не пингуется. &lt;br&gt;&amp;gt;Если из локалки подключится к впн, то друг друга всеравно не видят, &lt;br&gt;&amp;gt;трасировка проходит циску и дальше не идет, с обоих сторон. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я подозреваю что это из за того что проброшен порт 1723 на &lt;br&gt;&amp;gt;локальный адресс циски. &lt;br&gt;&amp;gt;Т.к открыть порт на внешнем интерфейсе так и не удалось &lt;br&gt;&lt;br&gt;У тебя проходит через нат все включая и твою подсеть которую ты выделил для vpn клментов а это не есть гуд.....надо изслючить эту подсеть из ната 192.168.14.2 192.168.14.254&lt;br&gt;примерно так:&lt;br&gt;ip access-list extended NAT&lt;br&gt;deny ip 192.168.0.0 0.0.15.255 192.168.14.0 0.0.0.255&lt;br&gt;permit ip any any&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нету доступа в локалку через впн (KanycTa)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17700.html#4</link>
    <pubDate>Mon, 01 Dec 2008 09:33:02 GMT</pubDate>
    <description>&amp;gt;Сказали бы хоть что в результате получить хотите? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface Virtual-Template1 &lt;br&gt;&amp;gt;ip nat inside &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И покажите route print после того, как подключились по pptp. &lt;br&gt;&lt;br&gt;Мне нужно чтобы при подключении из интернета по впн, имели доступ к локальной сети 192.168.0.0/20&lt;br&gt;&lt;br&gt;Шлюз по умолчанию ставится тот же ип, что и выдается&lt;br&gt;&lt;br&gt;PPP адаптер:&lt;br&gt;&lt;br&gt; DNS-суффикс этого подключения . . :&lt;br&gt; IP-адрес  . . . . . . . . . . . . : 192.168.14.2&lt;br&gt; Маска подсети . . . . . . . . . . : 255.255.255.255&lt;br&gt; Основной шлюз . . . . . . . . . . : 192.168.14.2&lt;br&gt;&lt;br&gt;маршруты прописаны нормально.&lt;br&gt;&lt;br&gt;При подключении к впн из интернета, выдается ип адресс. этот адресс из локалки не пингуется. &lt;br&gt;Если из локалки подключится к впн, то друг друга всеравно не видят, трасировка проходит циску и дальше не идет, с обоих сторон.&lt;br&gt;&lt;br&gt;Я подозреваю что это из за того что проброшен порт 1723 на локальный адресс циски.&lt;br&gt;Т.к открыть порт на внешнем интерфейсе так и не удалось&lt;br&gt;</description>
</item>

<item>
    <title>Нету доступа в локалку через впн (sh_)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17700.html#3</link>
    <pubDate>Mon, 01 Dec 2008 07:06:23 GMT</pubDate>
    <description>Сказали бы хоть что в результате получить хотите?&lt;br&gt;&lt;br&gt;interface Virtual-Template1&lt;br&gt;ip nat inside&lt;br&gt;&lt;br&gt;И покажите route print после того, как подключились по pptp.&lt;br&gt;</description>
</item>

<item>
    <title>Нету доступа в локалку через впн (KanycTa)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17700.html#2</link>
    <pubDate>Mon, 01 Dec 2008 06:46:40 GMT</pubDate>
    <description>Ответит кто-нибудь?&lt;br&gt;&lt;br&gt;Соединение проходит номрально. ип присвается. но кроме циски ничего не пингуется.&lt;br&gt;</description>
</item>

<item>
    <title>Нету доступа в локалку через впн (KanycTa)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17700.html#1</link>
    <pubDate>Sun, 30 Nov 2008 12:37:02 GMT</pubDate>
    <description>Нету идей?&lt;br&gt;</description>
</item>

</channel>
</rss>
