<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: L2Tp/ipsec и EasyVPN </title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18264.html</link>
    <description>Ув.Знатоки!Помогите организовать сабж на одном роутере (7206VXR)(пинком, советом, ссылкой).Мыслю так:нужны 2 криптомапы (transform-set разные у них)и развести их по разным подинтрерфейсам (условие задачи), ну и,соответственно,по разным VLANам. Проблема в шлюзовании пакетов на роутере - в какой VLAN я впихиваю роут (задав шлюз последнего выбора),тот VPN корректно и работает.Два вместе - никак! &lt;br&gt;</description>

<item>
    <title>L2Tp/ipsec и EasyVPN  (Sklis)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18264.html#4</link>
    <pubDate>Tue, 17 Feb 2009 17:25:38 GMT</pubDate>
    <description>&amp;gt;а покажите конфиг и как вы делаете роутинг. &lt;br&gt;&lt;br&gt;!начало &lt;br&gt;!&lt;br&gt;aaa authentication password-prompt password:&lt;br&gt;aaa authentication username-prompt login:&lt;br&gt;aaa authentication login default local-case&lt;br&gt;aaa authentication login userauthen local&lt;br&gt;aaa authentication ppp default local&lt;br&gt;aaa authorization console&lt;br&gt;aaa authorization exec default local&lt;br&gt;aaa authorization network groupauthor local&lt;br&gt;&lt;br&gt;vpdn-group L2TP&lt;br&gt; accept-dialin&lt;br&gt;  protocol l2tp&lt;br&gt;  virtual-template 2&lt;br&gt; no l2tp tunnel authentication&lt;br&gt;&lt;br&gt;crypto keyring L2TP&lt;br&gt;  pre-shared-key address 0.0.0.0 0.0.0.0 key cisco12345&lt;br&gt;!&lt;br&gt;crypto isakmp policy 1&lt;br&gt; authentication pre-share&lt;br&gt; encr 3des&lt;br&gt; group 2&lt;br&gt; lifetime 3600&lt;br&gt;!&lt;br&gt;crypto isakmp policy 2&lt;br&gt; authentication pre-share&lt;br&gt; lifetime 3600&lt;br&gt;&lt;br&gt;crypto isakmp client configuration group EasyVPN&lt;br&gt; key cisco12345&lt;br&gt; pool ippool&lt;br&gt; acl 199&lt;br&gt; pfs&lt;br&gt;&lt;br&gt;crypto ipsec transform-set TS-VIP-STRONG esp-3des esp-sha-hmac&lt;br&gt;crypto ipsec transform-set TS_L2TP esp-3des esp-sha-hmac&lt;br&gt; mode transport&lt;br&gt;&lt;br&gt;crypto dynamic-map DYNIPSECE 2000&lt;br&gt; set transfor</description>
</item>

<item>
    <title>L2Tp/ipsec и EasyVPN  (gagner)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18264.html#3</link>
    <pubDate>Tue, 17 Feb 2009 17:01:48 GMT</pubDate>
    <description>а покажите конфиг и как вы делаете роутинг. &lt;br&gt;</description>
</item>

<item>
    <title>L2Tp/ipsec и EasyVPN  (Sklis)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18264.html#2</link>
    <pubDate>Tue, 17 Feb 2009 15:18:16 GMT</pubDate>
    <description>&amp;gt;в какой интерфейс роутится, такой crypto-map и работает &lt;br&gt;&amp;gt;тут можно юзать BPR &lt;br&gt;&lt;br&gt;Policy-Based Routing пробовал,роут-мапами развести по разным под-интерфейсам, но то-ли не докрутил,то ли еще чего.Но в принцыпе можно добиться нормальной работы (с помощью того-же PBR) двух типов VPN на одной железке? &lt;br&gt;</description>
</item>

<item>
    <title>L2Tp/ipsec и EasyVPN  (fenix2)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18264.html#1</link>
    <pubDate>Tue, 17 Feb 2009 14:07:33 GMT</pubDate>
    <description>в какой интерфейс роутится, такой crypto-map и работает&lt;br&gt;тут можно юзать BPR&lt;br&gt;</description>
</item>

</channel>
</rss>
