<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы с L2TP на Cisco 3825</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19382.html</link>
    <description>Господа прошу вашей помощи, не могу из винды приконектится к циске по L2TP + Ipsec стандартным клиентом. Ниже привожу конфиг естественно только то что касается VPN&lt;br&gt;&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication ppp default local&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;&lt;br&gt;vpdn-group L2TP&lt;br&gt;! Default L2TP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol l2tp&lt;br&gt;  virtual-template 1&lt;br&gt; l2tp security crypto-profile L2TP&lt;br&gt; no l2tp tunnel authentication&lt;br&gt;!&lt;br&gt;&lt;br&gt;username profgcc password 0 my_password&lt;br&gt;&lt;br&gt;crypto isakmp policy 100&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp key mykey address 0.0.0.0 0.0.0.0&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set L2TP esp-3des esp-sha-hmac&lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;crypto map L2TP 100 ipsec-isakmp profile L2TP&lt;br&gt; set transform-set L2TP&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Loopback1&lt;br&gt; ip address 172.16.0.254 255.255.255.0&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0.2&lt;br&gt; description ADMINISTRATIVE_INTERFACE&lt;br&gt; encapsulation dot1Q 3&lt;br&gt; ip address 10.0.1.1 255.255.255.0&lt;br&gt; ip flow ingress&lt;br&gt; ip </description>

<item>
    <title>Проблемы с L2TP на Cisco 3825 (lesha4ever)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19382.html#5</link>
    <pubDate>Fri, 31 Jul 2009 06:47:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ppp encrypt mppe auto &lt;br&gt;&amp;gt;&amp;gt; ppp authentication ms-chap-v2 callin &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;ip local pool mypool 172.16.0.1 172.16.0.253 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И все работает и там и там &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Я так и не поняли к какому интерфейсу применяется &amp;gt;crypto map L2TP ?&lt;br&gt;&lt;br&gt;Внешний!&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с L2TP на Cisco 3825 (prof_gcc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19382.html#4</link>
    <pubDate>Fri, 31 Jul 2009 06:23:50 GMT</pubDate>
    <description>Для тестов я применял к внутреннему, в итоге ко внешнему, к тому с которого будут конектится&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с L2TP на Cisco 3825 (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19382.html#3</link>
    <pubDate>Fri, 31 Jul 2009 05:34:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ip unnumbered Loopback1 &lt;br&gt;&amp;gt; peer default ip address pool mypool &lt;br&gt;&amp;gt; ppp encrypt mppe auto &lt;br&gt;&amp;gt; ppp authentication ms-chap-v2 callin &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;ip local pool mypool 172.16.0.1 172.16.0.253 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И все работает и там и там &lt;br&gt;&lt;br&gt; Я так и не поняли к какому интерфейсу применяется &amp;gt;crypto map L2TP ?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с L2TP на Cisco 3825 (prof_gcc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19382.html#2</link>
    <pubDate>Thu, 30 Jul 2009 13:25:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;interface Virtual-Template2 &lt;br&gt;&amp;gt; description $FW_OUTSIDE$ &lt;br&gt;&amp;gt; ip unnumbered Loopback0 &lt;br&gt;&amp;gt; ip access-group VPN_PPTP in &lt;br&gt;&amp;gt; autodetect encapsulation ppp &lt;br&gt;&amp;gt; peer default ip address pool vpnpool2 &lt;br&gt;&amp;gt; ppp encrypt mppe auto &lt;br&gt;&amp;gt; ppp authentication ms-chap-v2 &lt;br&gt;&amp;gt; ppp ipcp dns 10.X.X.X &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;Спасибо, я тоже пробовал создавать dynamic-map но почемуто не хотело, в итоге конфиг и для Висты и для XP&lt;br&gt;&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group L2TP&lt;br&gt;! Default L2TP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol l2tp&lt;br&gt;  virtual-template 1&lt;br&gt; no l2tp tunnel authentication&lt;br&gt;&lt;br&gt;crypto isakmp policy 100&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp key mykey address 0.0.0.0 0.0.0.0&lt;br&gt;crypto isakmp invalid-spi-recovery&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set L2TP esp-3des esp-sha-hmac&lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;crypto dynamic-map DIN 10&lt;br&gt; set transform-set L2TP&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map L2TP 100 ipsec-isakmp dynamic DIN&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Loopback1&lt;br&gt; ip address 172.16.0.254 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Virtual-Template1&lt;br&gt; ip unnumbere</description>
</item>

<item>
    <title>Проблемы с L2TP на Cisco 3825 (lesha4ever)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19382.html#1</link>
    <pubDate>Thu, 30 Jul 2009 12:46:39 GMT</pubDate>
    <description>Для разных виндовсов разные конфиги. Виста использует другие алгоритмы. Скидую реальный пример когда работает и ХР и Виста&lt;br&gt;&lt;br&gt;vpdn enable&lt;br&gt;vpdn logging&lt;br&gt;!&lt;br&gt;vpdn-group VPDN-L2TP&lt;br&gt;! Default L2TP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol l2tp&lt;br&gt;  virtual-template 1&lt;br&gt; lcp renegotiation on-mismatch&lt;br&gt; no l2tp tunnel authentication&lt;br&gt;!&lt;br&gt;vpdn-group VPDN-PPTP&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 2&lt;br&gt; pptp tunnel echo 10&lt;br&gt; ip pmtu&lt;br&gt; ip mtu adjust&lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;!&lt;br&gt;crypto isakmp policy 20&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto isakmp key SECRETKEY address 0.0.0.0 0.0.0.0&lt;br&gt;crypto isakmp invalid-spi-recovery&lt;br&gt;crypto isakmp keepalive 60&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set L2TP esp-3des esp-md5-hmac&lt;br&gt; mode transport&lt;br&gt;crypto ipsec transform-set L2TP_V ah-sha-hmac esp-3des esp-sha-hmac&lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;crypto dynamic-map L2TP_D 10&lt;br&gt; set transform-set L2TP L2TP_V&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map L2TP 20 ips</description>
</item>

</channel>
</rss>
