<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN-клиент. Cisco 2801</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17978.html</link>
    <description>Доброго времени суток!&lt;br&gt;Есть циска, со следующей конфой...&lt;br&gt;version 12.4&lt;br&gt;service nagle&lt;br&gt;service pad to-xot&lt;br&gt;service pad from-xot&lt;br&gt;no service pad&lt;br&gt;service tcp-keepalives-in&lt;br&gt;service tcp-keepalives-out&lt;br&gt;service timestamps debug datetime localtime&lt;br&gt;service timestamps log datetime localtime&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname Lipetsk_router&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging message-counter syslog&lt;br&gt;logging buffered 51200 warnings&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication login userauthen local&lt;br&gt;aaa authentication login notest none&lt;br&gt;aaa authorization network foo local&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;dot11 syslog&lt;br&gt;ip source-route&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;ip inspect max-incomplete high 1000&lt;br&gt;ip inspect max-incomplete low 1000&lt;br&gt;ip inspect one-minute high 600&lt;br&gt;ip inspect one-minute low 600&lt;br&gt;ip inspect udp idle-time 600&lt;br&gt;ip inspect tcp synwait-time 20&lt;br&gt;ip inspect tcp max-incomplete host 50 block-time 1&lt;br&gt;ip inspect name fw ftp timeout 20&lt;br&gt;ip inspect name fw tcp&lt;br&gt;ip in</description>

<item>
    <title>VPN-клиент. Cisco 2801 (ilya)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17978.html#2</link>
    <pubDate>Tue, 13 Jan 2009 06:42:33 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; acl 120 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;crypto ipsec transform-set test esp-3des esp-md5-hmac &lt;br&gt;&amp;gt;crypto ipsec transform-set foo esp-3des esp-sha-hmac &lt;br&gt;&amp;gt;crypto ipsec nat-transparency spi-matching &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;crypto dynamic-map dynmap 1 &lt;br&gt;&amp;gt; set transform-set test &lt;br&gt;&amp;gt; match address 199 &lt;br&gt;&lt;br&gt;зачем вам этот матч? &lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ip nat inside source static tcp 192.168.1.1 25 195.34.235.126 25 extendable &lt;br&gt;&amp;gt;ip nat inside source static tcp 192.168.1.1 110 195.34.235.126 110 extendable &lt;br&gt;&amp;gt;ip nat inside source static tcp 192.168.80.97 443 195.34.235.126 443 extendable &lt;br&gt;&amp;gt;ip access-list extended NAT &lt;br&gt;&amp;gt; permit icmp any any &lt;br&gt;&amp;gt; permit ip 192.168.80.0 0.0.0.255 any &lt;br&gt;&amp;gt; permit ip host 192.168.1.1 any &lt;br&gt;&amp;gt; deny   ip 192.168.80.0 0.0.0.255 192.168.1.0 0.0.0.255 &lt;br&gt;&amp;gt; deny   ip 192.168.80.0 0.0.0.255 10.100.100.0 0.0.0.255 &lt;br&gt;&amp;gt; deny   ip any any &lt;br&gt;&lt;br&gt;а где исключения для ната для пула ippool? в таком конфигурации у вас ответные пакеты будут натиться...&lt;br&gt;&lt;br&gt;&lt;br&gt;сделайте как указано в коране и все будет хорошо.&lt;br&gt;http</description>
</item>

<item>
    <title>VPN-клиент. Cisco 2801 (Александр)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17978.html#1</link>
    <pubDate>Mon, 12 Jan 2009 10:17:51 GMT</pubDate>
    <description>&amp;gt;Проблема такая соединяюсь впн клиентом через интернет на адрес 195.34.235.126... Клиент получает &lt;br&gt;&amp;gt;адрес из заданного пула... Пингую хост в сети 192.168.80.0... Пинг идёт &lt;br&gt;&amp;gt;ТОЛЬКО на этот хост... И при ответе пинга пишет что ответ &lt;br&gt;&amp;gt;приходит от 195.34.235.126... Отсоединяю клиента снова соедтняюсь... Хост, который пинговал до &lt;br&gt;&amp;gt;этотого уже не пингуетя, а пингуется какой-либо другой из сети 192.168.80.0, &lt;br&gt;&amp;gt;но снова пишет, что ответ идёт от 195.34.235.126 и т.д... &lt;br&gt;&amp;gt;В чём проблема? &lt;br&gt;&lt;br&gt;У меня такая же проблема была. Решается через виртуал-тунель. Смотри тут http://www.opennet.ru/openforum/vsluhforumID6/17835.html&lt;br&gt;</description>
</item>

</channel>
</rss>
