<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ в локалку Cisco VPN Client</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17835.html</link>
    <description>Добрый день! Понимаю что уже избитая тема но прошу помощи. Ситуация такая: Клиент с виндовсной машины конектица посредством впн клиента к маршрутизатору Cisco 1812. Туннель поднимается.. но в локалку не пущает. Причем как-то странно. Т.е. из некого количества хостов в локалке я пингую только один, например 192.168.1.2.. остальные не доступны. Если я разрываю туннель и подключаюсь снова, то опять могу пинговать только один хост, но уже другой, например 192.168.1.5. Я не сталкивался с такой ситуацией.. есть какие соображения.&lt;br&gt;&lt;br&gt;&lt;br&gt;Cisco IOS Software, C181X Software (C181X-ADVIPSERVICESK9-M), Version 12.4(15)T5&lt;br&gt;, RELEASE SOFTWARE (fc4)                                                        &lt;br&gt;Technical Support: http://www.cisco.com/techsupport                             &lt;br&gt;Copyright (c) 1986-2008 by Cisco Systems, Inc.                                  &lt;br&gt;Compiled Wed 30-Apr-08 12:09 by prod_rel_team                                   &lt;br&gt;                                                                               </description>

<item>
    <title>Доступ в локалку Cisco VPN Client (Александр)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17835.html#5</link>
    <pubDate>Sun, 11 Jan 2009 11:29:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Все именно так и решилось.. через виртуал-тунель. Спасибо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А можно пример конфы показать? &lt;br&gt;&lt;br&gt;Кусок конфига отвечающий за VPN&lt;br&gt;&lt;br&gt;aaa authentication login mcmain-client local                                    &lt;br&gt;aaa authorization network mcmain-client local                                   &lt;br&gt;aaa authorization network vpn_group_1 local&lt;br&gt;&lt;br&gt;....&lt;br&gt;&lt;br&gt;crypto isakmp policy 1                                                          &lt;br&gt; encr 3des                                                                      &lt;br&gt; authentication pre-share                                                       &lt;br&gt; group 2                                                                        &lt;br&gt;!                                                                               &lt;br&gt;crypto isakmp client configuration group mcmain                                 &lt;br&gt; key McMaiN                                                                     &lt;br&gt; dns 192.168.1.3 192.168.1.5                                                    &lt;br&gt; domain m</description>
</item>

<item>
    <title>Доступ в локалку Cisco VPN Client (alexpyrikov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17835.html#4</link>
    <pubDate>Thu, 08 Jan 2009 14:00:26 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Все именно так и решилось.. через виртуал-тунель. Спасибо. &lt;br&gt;&lt;br&gt;А можно пример конфы показать?&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в локалку Cisco VPN Client (Александр)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17835.html#3</link>
    <pubDate>Tue, 16 Dec 2008 11:33:23 GMT</pubDate>
    <description>&lt;br&gt;Все именно так и решилось.. через виртуал-тунель. Спасибо. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в локалку Cisco VPN Client (tis43)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17835.html#2</link>
    <pubDate>Tue, 16 Dec 2008 09:42:30 GMT</pubDate>
    <description>С тем-же самым бодался. Заверни VPN в виртуал-тунель. Примерно так:&lt;br&gt;crypto isakmp profile isakmp-profile-1&lt;br&gt; match identity group mcmain-group&lt;br&gt; virtual-template 1&lt;br&gt;&lt;br&gt;crypto ipsec profile ipsec-profile-1&lt;br&gt; set transform-set mcmaintrans&lt;br&gt; set isakmp-profile isakmp-profile-1&lt;br&gt;&lt;br&gt;interface Virtual-Template1 type tunnel&lt;br&gt; ip unnumbered Vlan1&lt;br&gt; no ip proxy-arp&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; tunnel mode ipsec ipv4&lt;br&gt; tunnel protection ipsec profile ipsec-profile-1&lt;br&gt;&lt;br&gt;P.S. А deny в acl NATа (access-list 1) - закроет доступ в инет из тунеля в данном случае...&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в локалку Cisco VPN Client (sh_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17835.html#1</link>
    <pubDate>Mon, 15 Dec 2008 12:06:52 GMT</pubDate>
    <description>А давайте попробуем в acl 1 в самое начало вставить строчку access-list 1 deny 172.16.10.0 0.0.0.255&lt;br&gt;</description>
</item>

</channel>
</rss>
