<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco 851, проброс RDP не работает через IPSec </title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19766.html</link>
    <description>Друзья, добрый день.&lt;br&gt;Не пойму, что-то почему не работает, подскажите, пожалуйста.&lt;br&gt;Сейчас ситуация такая:  стоят циски 851-е, держат шифрованный туннель. Сеть 192.168.100.0 уделанная, 192.168.1.0 московская. По тюленю все ходит, и DRP в том числе с удаленной сети при вот таком конфиге:&lt;br&gt;&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname xxx&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 51200 warnings&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;dot11 syslog&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;no ip domain lookup&lt;br&gt;ip domain name xxx.ru&lt;br&gt;!&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp key xxx address xxx.xxx.xxx.xxx&lt;br&gt;crypto isakmp fragmentation&lt;br&gt;crypto isakmp invalid-spi-recovery&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set TS esp-3des esp-md5-hmac&lt;br&gt;!&lt;br&gt;crypto map OUT 1 ipsec-isakmp&lt;br&gt; set peer xxx.xxx.xxx.xxx&lt;br&gt; set transform-set TS&lt;br&gt; match address to-msk&lt;br&gt;!&lt;br&gt;archive&lt;br&gt; lo</description>

<item>
    <title>cisco 851, проброс RDP не работает через IPSec  (vdscout)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19766.html#2</link>
    <pubDate>Fri, 09 Oct 2009 06:29:19 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;Хочется, чтобы и через канал DRP и с Инета пускал. &lt;br&gt;&amp;gt;&amp;gt;Что я забыл? &lt;br&gt;&amp;gt;&amp;gt;Спасибо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;permit esp 192.168.100.0 0.0.0.255 192.168.1.0 0.0.0.255 &lt;br&gt;&lt;br&gt;что-то не спасло ситуацию. Т.е. после конфигурирования по тюленю пускать перестал, из Интернета пускает.&lt;br&gt;</description>
</item>

<item>
    <title>cisco 851, проброс RDP не работает через IPSec  (kyrylo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19766.html#1</link>
    <pubDate>Thu, 08 Oct 2009 16:41:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip access-list extended NAT &lt;br&gt;&amp;gt; deny   ip 192.168.100.0 0.0.0.255 192.168.1.0 0.0.0.255 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;имею ситуацию: &lt;br&gt;&amp;gt;С Интернета DRP пускает, но через канал перестал пускать. Убираю нат, соответственно &lt;br&gt;&amp;gt;пускает через канал, с Инета нет. &lt;br&gt;&amp;gt;Хочется, чтобы и через канал DRP и с Инета пускал. &lt;br&gt;&amp;gt;Что я забыл? &lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;permit esp 192.168.100.0 0.0.0.255 192.168.1.0 0.0.0.255&lt;br&gt;</description>
</item>

</channel>
</rss>
