<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Объединение филиалов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19048.html</link>
    <description>Добрый день.&lt;br&gt;Прошу помощи и подсказать.&lt;br&gt;Требуется объединить офисы имеется следующее оборудование, компы одной сети недолжны видеть компы другой но заходить на них по имени или по IP.. &lt;br&gt;Cisco 2811 &amp;#8211; Центральный офис &lt;br&gt;Cisco 1841 &amp;#8211; офис2&lt;br&gt;Cisco 877 &amp;#8211; Участок1&lt;br&gt;Cisco 877 &amp;#8211; Участок2&lt;br&gt;Cisco 877 &amp;#8211; Участок3&lt;br&gt;Сейчас канал поднят только с одним участком.&lt;br&gt;Конфиг 2811&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname CO-VPN&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;crypto pki trustpoint TP-self-signed-3508797125&lt;br&gt; enrollment selfsigned&lt;br&gt; subject-name cn=IOS-Self-Signed-Certificate-3508797125&lt;br&gt; revocation-check none&lt;br&gt; rsakeypair TP-self-signed-3508797125&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki certificate chain TP-self-signed-3508797125&lt;br&gt; certificate self-signed 01&lt;br&gt;          quit&lt;br&gt;dot11 syslog&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip domain name tr.local&lt;br&gt;!&lt;br&gt;multilink bundle-name authenticated&lt;br&gt;!&lt;br&gt;!&lt;br&gt;voice-card</description>

<item>
    <title>Объединение филиалов (valery12)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19048.html#7</link>
    <pubDate>Mon, 15 Jun 2009 05:15:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;delay 1000 &lt;br&gt;&amp;gt;&amp;gt;tunnel source Ethernet0 &lt;br&gt;&amp;gt;&amp;gt;tunnel destination 172.17.0.1 &lt;br&gt;&amp;gt;&amp;gt;tunnel key 100000 &lt;br&gt;&amp;gt;&amp;gt;tunnel protection ipsec profile vpnprof &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот тут и пошли вопросы... &lt;br&gt;&amp;gt;Мне провайдер строит IPVPN и даёт мне 30 подсеть на каждую точку.. &lt;br&gt;&amp;gt;В таком случае и непонимаю как строить HUB. &lt;br&gt;&lt;br&gt; Об этом речи не было, я говорил как связать филиалы через открытый интернет,&lt;br&gt;тогда вот мой пример (правда я использую OSPF) - провайдер дает подсети на каждый туннель 192.168.0.0, 192.168.0.4, 192.168.0.8 и т.д. &lt;br&gt;на HUB адрес 192.168.0.2 шлюз 192.168.0.1&lt;br&gt;добавить маршрут ip route 192.168.0.0 255.255.255.0 192.168.0.1&lt;br&gt;на SPOKE адрес 192.168.0.6 шлюз 192.168.0.5&lt;br&gt;добавить маршрут ip route 192.168.0.0 255.255.255.0 192.168.0.5&lt;br&gt;&lt;br&gt;туннель на HUB&lt;br&gt;interface Tunnel20&lt;br&gt; ip address 10.0.0.1 255.255.255.0&lt;br&gt; no ip redirects&lt;br&gt; ip flow ingress&lt;br&gt; ip flow egress&lt;br&gt; ip nhrp authentication test&lt;br&gt; ip nhrp map multicast dynamic&lt;br&gt; ip nhrp network-id 100000&lt;br&gt; ip nhrp holdtime 360&lt;br&gt; no ip route-cache cef&lt;br&gt; </description>
</item>

<item>
    <title>Объединение филиалов (dept)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19048.html#6</link>
    <pubDate>Thu, 11 Jun 2009 11:46:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ip nhrp map 10.0.0.1 172.17.0.1 &lt;br&gt;&amp;gt;ip nhrp network&amp;#8722;id 100000 &lt;br&gt;&amp;gt;ip nhrp holdtime 300 &lt;br&gt;&amp;gt;ip nhrp nhs 10.0.0.1 &lt;br&gt;&amp;gt;delay 1000 &lt;br&gt;&amp;gt;tunnel source Ethernet0 &lt;br&gt;&amp;gt;tunnel destination 172.17.0.1 &lt;br&gt;&amp;gt;tunnel key 100000 &lt;br&gt;&amp;gt;tunnel protection ipsec profile vpnprof &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;Вот тут и пошли вопросы...&lt;br&gt;Мне провайдер строит IPVPN и даёт мне 30 подсеть на каждую точку.. В таком случае и непонимаю как строить HUB.&lt;br&gt;</description>
</item>

<item>
    <title>Объединение филиалов (valery12)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19048.html#5</link>
    <pubDate>Thu, 11 Jun 2009 11:36:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А почему не хотите использовать DMVPN? &lt;br&gt;&amp;gt;&amp;gt;Cisco 2811 - Hub, остальные Spoke - вместо 24 туннелей, обойдетесь 5ю &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если честно то несовсем понимаю как правильно настроить DMVPN в моём случае. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я много искал информации .. Ту которую нашол несовсем мне подходит... хотя &lt;br&gt;&amp;gt;скорее всего я неправильно что то настраивал.. &lt;br&gt;&amp;gt;Если несложно поделитесь опытом и подскажите как поднять DMVPN &lt;br&gt;&lt;br&gt;на сайте cisco масса примеров&lt;br&gt;что то типа&lt;br&gt;&lt;br&gt;hostname Hub&lt;br&gt;!&lt;br&gt;crypto isakmp policy 1&lt;br&gt;authentication pre&amp;#8722;share&lt;br&gt;crypto isakmp key cisco47 address 0.0.0.0&lt;br&gt;!&lt;br&gt;crypto ipsec transform&amp;#8722;set trans2 esp&amp;#8722;des esp&amp;#8722;md5&amp;#8722;hmac&lt;br&gt;mode transport&lt;br&gt;!&lt;br&gt;crypto ipsec profile vpnprof&lt;br&gt;set transform&amp;#8722;set trans2&lt;br&gt;!&lt;br&gt;interface Tunnel0&lt;br&gt;bandwidth 1000&lt;br&gt;ip address 10.0.0.1 255.255.255.0&lt;br&gt;ip mtu 1400&lt;br&gt;ip nhrp authentication test&lt;br&gt;ip nhrp map multicast dynamic&lt;br&gt;ip nhrp network&amp;#8722;id 100000&lt;br&gt;ip nhrp holdtime 600&lt;br&gt;no ip split&amp;#8722;horizon eigrp 1&lt;br&gt;delay 1000&lt;br&gt;tunnel source Ether</description>
</item>

<item>
    <title>Объединение филиалов (dept)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19048.html#4</link>
    <pubDate>Thu, 11 Jun 2009 11:28:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Cisco 2811 &amp;#8211; Центральный офис &lt;br&gt;&amp;gt;&amp;gt;Cisco 1841 &amp;#8211; офис2 &lt;br&gt;&amp;gt;&amp;gt;Cisco 877 &amp;#8211; Участок1 &lt;br&gt;&amp;gt;&amp;gt;Cisco 877 &amp;#8211; Участок2 &lt;br&gt;&amp;gt;&amp;gt;Cisco 877 &amp;#8211; Участок3 &lt;br&gt;&amp;gt;&amp;gt;Сейчас канал поднят только с одним участком. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А почему не хотите использовать DMVPN? &lt;br&gt;&amp;gt;Cisco 2811 - Hub, остальные Spoke - вместо 24 туннелей, обойдетесь 5ю &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Если честно то несовсем понимаю как правильно настроить DMVPN в моём случае.&lt;br&gt;Я много искал информации .. Ту которую нашол несовсем мне подходит... хотя скорее всего я неправильно что то настраивал..&lt;br&gt;Если несложно поделитесь опытом и подскажите как поднять DMVPN&lt;br&gt;</description>
</item>

<item>
    <title>Объединение филиалов (valery12)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19048.html#3</link>
    <pubDate>Thu, 11 Jun 2009 11:25:35 GMT</pubDate>
    <description>&amp;gt;Добрый день. &lt;br&gt;&amp;gt;Прошу помощи и подсказать. &lt;br&gt;&amp;gt;Требуется объединить офисы имеется следующее оборудование, компы одной сети недолжны видеть компы &lt;br&gt;&amp;gt;другой но заходить на них по имени или по IP.. &lt;br&gt;&amp;gt;Cisco 2811 &amp;#8211; Центральный офис &lt;br&gt;&amp;gt;Cisco 1841 &amp;#8211; офис2 &lt;br&gt;&amp;gt;Cisco 877 &amp;#8211; Участок1 &lt;br&gt;&amp;gt;Cisco 877 &amp;#8211; Участок2 &lt;br&gt;&amp;gt;Cisco 877 &amp;#8211; Участок3 &lt;br&gt;&amp;gt;Сейчас канал поднят только с одним участком. &lt;br&gt;&lt;br&gt;А почему не хотите использовать DMVPN?&lt;br&gt;Cisco 2811 - Hub, остальные Spoke - вместо 24 туннелей, обойдетесь 5ю&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Объединение филиалов (dept)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19048.html#2</link>
    <pubDate>Thu, 11 Jun 2009 10:53:58 GMT</pubDate>
    <description>&amp;gt;Здравствуйте! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Будете задавать в подобном виде вопросы - всё что услышите в ответ &lt;br&gt;&amp;gt;- будет - готовы помочь за деньги. &lt;br&gt;&lt;br&gt;Понимаю на что вы намекаете...&lt;br&gt;Да VPN сам думаю построю мозгов думаю хватит проблема в том что необходимо оптимизировать конфиги и сети и вопрос в правильности выбора технологий..&lt;br&gt;</description>
</item>

<item>
    <title>Объединение филиалов (sm00th1980)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19048.html#1</link>
    <pubDate>Thu, 11 Jun 2009 10:46:00 GMT</pubDate>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;Будете задавать в подобном виде вопросы - всё что услышите в ответ - будет - готовы помочь за деньги.&lt;br&gt;</description>
</item>

</channel>
</rss>
