<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация между сайтами и Cisco VPN CLIENT</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18903.html</link>
    <description>Ситуация: есть энное количество филиалов (4), соединенных между собой при помощи ipsec шифрования звездой - каждый с каждым, по три туннеля на каждом маршрутизаторе. К одному из филиалов при помощи Cisco VPN Client подключаются удаленные клиенты. По умолчанию они видят только сеть филиала, к которому идет коннект, другие филиалы - нет.&lt;br&gt;Что пробовал: добавлял руками маршруты в VPNClient-сеть на удаленном маршрутизаторе. Пробовал заворачивать трафик на эту (Удаленных клиентов) сеть в туннель зеркально с обеих сторон на тестовом филиале. Не помогает. Если нужно, выложу конфиги. Просто может быть есть простой способ - прописать специальную опцию в конфиг, например&lt;br&gt;Cisco2811, ios 12.4&lt;br&gt;Нат на все выше и ниже описанные сети отключен.&lt;br&gt;ACL, управляющие туннельным трафиком, зеркальны в филиалах&lt;br&gt;Клиенту выдается маршрут в 123 и в 156 сети. &lt;br&gt;123 сеть целиком доступна&lt;br&gt;Трафик между филиалами проходит&lt;br&gt;&lt;br&gt;Схема:&lt;br&gt;Клиент 124.0/24&amp;lt;=ipsec=&amp;gt;Филиал1 123.0/24&amp;lt;=ipsec=&amp;gt;Филиал2 156.0/24&lt;br&gt;Задача: Клиент должен видеть сеть 156.0</description>

<item>
    <title>Маршрутизация между сайтами и Cisco VPN CLIENT (ayuapakhomov)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18903.html#6</link>
    <pubDate>Thu, 21 May 2009 14:27:22 GMT</pubDate>
    <description>Вы правы, на банальных транспортных туннелях маршрутизации не настроить&lt;br&gt;вот интересный документ &quot;для чайников&quot;, объясняющий - почему так &quot;низя&quot;&lt;br&gt;http://www.isi.edu/div7/presentation_files/dynamic_routing.pdf&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между сайтами и Cisco VPN CLIENT (ayuapakhomov)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18903.html#5</link>
    <pubDate>Thu, 21 May 2009 06:41:16 GMT</pubDate>
    <description>Конфиг &quot;центрального&quot; маршрутизатора&lt;br&gt;конфиг маршрутизатора &quot;удаленного&quot; принципиально ничего не отличается (в мелочах, ACL, QoS итп)&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname XXXX&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 52000 debugging&lt;br&gt;enable secret 5 &lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication login EASYVPN_AUTH local&lt;br&gt;aaa authorization exec default local &lt;br&gt;aaa authorization network EASYVPN_GROUP_AUTH local &lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip domain name XXXXXX&lt;br&gt;ip auth-proxy max-nodata-conns 3&lt;br&gt;ip admission max-nodata-conns 3&lt;br&gt;!&lt;br&gt;!&lt;br&gt;voice-card 0&lt;br&gt; no dspfarm&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki trustpoint TP-self-signed-4179041039&lt;br&gt; enrollment selfsigned&lt;br&gt; subject-name cn=IOS-Self-Signed-Certificate-4179041039&lt;br&gt; revocation-check none&lt;br&gt; rsakeypair TP-self-signed-4179041039&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki certificate chain TP-self-sig</description>
</item>

<item>
    <title>Маршрутизация между сайтами и Cisco VPN CLIENT (CrAzOiD)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18903.html#4</link>
    <pubDate>Wed, 20 May 2009 15:33:31 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Ручками маршруты в клиенте - этого мало. Трафик еще должен вернуться куда &lt;br&gt;&amp;gt;&amp;gt;надо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Логично. Не понятно, почему не работает схема: трафик из сети клиента, направленный &lt;br&gt;&amp;gt;в сеть другого филиала - шифровать и заворачивать в туннель. И &lt;br&gt;&amp;gt;обратное правило на удаленном роутере. А центральная цыска уже разрулит внутри. &lt;br&gt;&amp;gt;Но если не работает, значит так надо :=&#092; &lt;br&gt;&lt;br&gt;Что бы ответить на подобный вопрос надо ковырять ваши конфиги.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между сайтами и Cisco VPN CLIENT (ayuapakhomov)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18903.html#3</link>
    <pubDate>Wed, 20 May 2009 14:51:23 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Ручками маршруты в клиенте - этого мало. Трафик еще должен вернуться куда &lt;br&gt;&amp;gt;надо. &lt;br&gt;&lt;br&gt;Логично. Не понятно, почему не работает схема: трафик из сети клиента, направленный в сеть другого филиала - шифровать и заворачивать в туннель. И обратное правило на удаленном роутере. А центральная цыска уже разрулит внутри. Но если не работает, значит так надо :=&#092;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между сайтами и Cisco VPN CLIENT (CrAzOiD)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18903.html#2</link>
    <pubDate>Wed, 20 May 2009 14:18:29 GMT</pubDate>
    <description>&amp;gt;Неужели нет никаких соображений ни у кого? &lt;br&gt;&amp;gt;Или задача настолько проста, что гуру не желают отвечать? :) &lt;br&gt;&lt;br&gt;Ручками маршруты в клиенте - этого мало. Трафик еще должен вернуться куда надо.&lt;br&gt;Поднимайте динамику. Либо, что правильнее, как мне кажется, в вашей ситуации, поднимайте DMVPN&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между сайтами и Cisco VPN CLIENT (ayuapakhomov)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18903.html#1</link>
    <pubDate>Wed, 20 May 2009 13:52:36 GMT</pubDate>
    <description>Неужели нет никаких соображений ни у кого?&lt;br&gt;Или задача настолько проста, что гуру не желают отвечать? :)&lt;br&gt;</description>
</item>

</channel>
</rss>
