<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разрешение DynDNS имен - в IP</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17850.html</link>
    <description>Уважаемые знатоки,&lt;br&gt;&lt;br&gt;прошу подсказать, как заставить Cisco-роутер автоматически разрешать DynDNS-имя в IP.&lt;br&gt;&lt;br&gt;Есть задача - коннектить друг с другом два маршрутизатора по VPN. Все было бы банально, но внешние IP-адреса устройств динамические (константны только их DynDNS-имена). &lt;br&gt;&lt;br&gt;Есть ли механизмы, позволяющие это делать?&lt;br&gt;&lt;br&gt;Может как-то можно заставить роутер по kron&apos;у по истечении заданного интервала обращаться к DNS-серверу и проверять, каков текущий адрес VPN-peer&apos;а? И, например, выяснив, писать его в конфиг в формате , типа ip host....?&lt;br&gt;&lt;br&gt;Заранее благодарю ответивших!&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Разрешение DynDNS имен - в IP (nm)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17850.html#4</link>
    <pubDate>Tue, 16 Dec 2008 15:01:51 GMT</pubDate>
    <description>может тогда на обоих концах :)&lt;br&gt;crypto isakmp key 0 CISCO address 0.0.0.0 0.0.0.0&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;is unencrypted and a portion is encrypted. This message should have &lt;br&gt;&amp;gt;been encrypted but was not. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Recommended Action    Contact the remote peer. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;:) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Такое сообщение появляется также, когда ключа просто нет, его забыли указать. &lt;br&gt;&amp;gt;Вывод - ключ с указанным FQDN что он есть, что его нет, &lt;br&gt;&amp;gt;результат один. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разрешение DynDNS имен - в IP (cucumber)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17850.html#3</link>
    <pubDate>Tue, 16 Dec 2008 14:14:47 GMT</pubDate>
    <description>Смотрим легенду:&lt;br&gt;&lt;br&gt;Error Message    &lt;br&gt;&#037;CRYPTO-6-IKMP_NOT_ENCRYPTED : IKE packet from &#037;15i was not encrypted and it should&apos;ve been&lt;br&gt;&lt;br&gt;Explanation    A portion of the Internet Key Exchange (IKE) is unencrypted and a portion is encrypted. This message should have been encrypted but was not.&lt;br&gt;&lt;br&gt;Recommended Action    Contact the remote peer. &lt;br&gt;&lt;br&gt;:)&lt;br&gt;&lt;br&gt;Такое сообщение появляется также, когда ключа просто нет, его забыли указать. &lt;br&gt;Вывод - ключ с указанным FQDN что он есть, что его нет, результат один.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разрешение DynDNS имен - в IP (cucumber)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17850.html#2</link>
    <pubDate>Tue, 16 Dec 2008 14:05:55 GMT</pubDate>
    <description>&amp;gt;хм. если рутера уже обновляют свои динамические fqdn, пропишите на них ip &lt;br&gt;&amp;gt;name-server из инета и стройте vpn на хостнеймах, типа: &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;cry isa key  0 CISCO hostname fqdn &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;crypto map xyz 10 ipsec-isakmp &lt;br&gt;&amp;gt; set peer fqdn dynamic &lt;br&gt;&lt;br&gt;Да, именно это я и проделал&lt;br&gt;&lt;br&gt;crypto-map работает нормально, с разрешением адреса.&lt;br&gt;&lt;br&gt;К сожалению, команда crypto isakmp key 6 &#091;password&#093; hostname &#091;fqdn&#093; не работает, как хотелось бы.&lt;br&gt;&lt;br&gt;040504: Dec 16 16:57:05: &#037;CRYPTO-6-IKMP_NOT_ENCRYPTED: IKE packet from x.x.x.x was not encrypted and it should&apos;ve been.&lt;br&gt;&lt;br&gt;Вот такие сообщения показывает debug.&lt;br&gt;&lt;br&gt;В чем причина - не ясно. Но стоит только прописать static-IP, и аутентификация проходит сразу.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разрешение DynDNS имен - в IP (nm)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17850.html#1</link>
    <pubDate>Tue, 16 Dec 2008 11:20:02 GMT</pubDate>
    <description>хм. если рутера уже обновляют свои динамические fqdn, пропишите на них ip name-server из инета и стройте vpn на хостнеймах, типа:&lt;br&gt;!&lt;br&gt;cry isa key  0 CISCO hostname fqdn&lt;br&gt;!&lt;br&gt;crypto map xyz 10 ipsec-isakmp &lt;br&gt; set peer fqdn dynamic&lt;br&gt;!&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;было бы банально, но внешние IP-адреса устройств динамические (константны только их &lt;br&gt;&amp;gt;DynDNS-имена). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть ли механизмы, позволяющие это делать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может как-то можно заставить роутер по kron&apos;у по истечении заданного интервала обращаться &lt;br&gt;&amp;gt;к DNS-серверу и проверять, каков текущий адрес VPN-peer&apos;а? И, например, выяснив, &lt;br&gt;&amp;gt;писать его в конфиг в формате , типа ip host....? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее благодарю ответивших! &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
