<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает VPN при включенном CEF.</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17846.html</link>
    <description>Подскажите как решить проблему: &lt;br&gt;При включении CEF в глобальной конфигурации, перестает работать VPN.&lt;br&gt;Чтобы заработало приходится выключать на конкретном интерфейсе (no ip route-cache cef).&lt;br&gt;Но так как этот интерфейс содержить в себе кучу подинтерфейсов,&lt;br&gt;На всех подитерфейсах соответсвенно перестает работать CEF&lt;br&gt;&lt;br&gt;А без CEF не работает netflow&lt;br&gt;&lt;br&gt;Как сделать чтобы VPN работал при включенном CEF???&lt;br&gt;&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;! &lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp key PASS address ХХХ.ХХХ.ХХХ.ХХХ&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set QWERTY esp-3des esp-md5-hmac &lt;br&gt;!&lt;br&gt;crypto map ASDFG 11 ipsec-isakmp &lt;br&gt; set peer ХХХ.ХХХ.ХХХ.ХХХ&lt;br&gt; set security-association lifetime seconds 28800&lt;br&gt; set transform-set QWERTY&lt;br&gt; set pfs group2&lt;br&gt; match address 171&lt;br&gt;! &lt;br&gt;interface FastEthernet0/1&lt;br&gt; no ip address&lt;br&gt; ip flow ingress&lt;br&gt; ip flow egress&lt;br&gt; no ip route-cache cef&lt;br&gt; ip tcp adjust-mss 1452&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;! &lt;br&gt;!&lt;br&gt;interface FastEthernet0/1.3&lt;br&gt; encapsulation dot1Q 3&lt;br&gt; ip addr</description>

<item>
    <title>Не работает VPN при включенном CEF. (Dima)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17846.html#3</link>
    <pubDate>Wed, 08 Dec 2010 12:06:31 GMT</pubDate>
    <description>Коллега, удалось ли Вам решить проблему несовместимости CEF и VPN?..&lt;br&gt;</description>
</item>

<item>
    <title>Не работает VPN при включенном CEF. (vils)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17846.html#2</link>
    <pubDate>Tue, 16 Dec 2008 08:54:21 GMT</pubDate>
    <description>interface FastEthernet0/1.1&lt;br&gt; description LAN&lt;br&gt; encapsulation dot1Q 1 native&lt;br&gt; ip address 192.168.0.5 255.255.255.0&lt;br&gt; ip flow ingress&lt;br&gt; ip flow egress&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; no cdp enable&lt;br&gt;&lt;br&gt;&lt;br&gt;Итрефейс втыкается в коммутатор.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает VPN при включенном CEF. (vils)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17846.html#1</link>
    <pubDate>Tue, 16 Dec 2008 08:50:54 GMT</pubDate>
    <description>Причем, сейчас проверил, с рутера пингуется, из подсетки 192.168.0.0/24 трейроут затыкается на рутере.&lt;br&gt;&lt;br&gt;nat#ping        &lt;br&gt;Protocol &#091;ip&#093;:      &lt;br&gt;Target IP address: 192.168.20.1&lt;br&gt;Repeat count &#091;5&#093;: &lt;br&gt;Datagram size &#091;100&#093;: &lt;br&gt;Timeout in seconds &#091;2&#093;: &lt;br&gt;Extended commands &#091;n&#093;: y&lt;br&gt;Source address or interface: 192.168.0.5 &lt;br&gt;Type of service &#091;0&#093;: &lt;br&gt;Set DF bit in IP header? &#091;no&#093;: &lt;br&gt;Validate reply data? &#091;no&#093;: &lt;br&gt;Data pattern &#091;0xABCD&#093;: &lt;br&gt;Loose, Strict, Record, Timestamp, Verbose&#091;none&#093;: &lt;br&gt;Sweep range of sizes &#091;n&#093;: &lt;br&gt;Type escape sequence to abort.&lt;br&gt;Sending 5, 100-byte ICMP Echos to 192.168.20.1, timeout is 2 seconds:&lt;br&gt;Packet sent with a source address of 192.168.0.5 &lt;br&gt;!!!!!&lt;br&gt;Success rate is 100 percent (5/5), round-trip min/avg/max = 4/5/8 ms&lt;br&gt;</description>
</item>

</channel>
</rss>
