<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка IP VPN между ASA 5500 и D-LINK dfl-800</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21771.html</link>
    <description>Здравствуйте.&lt;br&gt;Такая ситуация - необходимо настроить VPN-туннель. На удаленной стороне уже все настройки сделаны, ответственный за это человек прислал кусок конфига, который необходимо загрузить в циску, вот он:&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt; lifetime 600&lt;br&gt;crypto isakmp key xxxxxxxxxx address yy.yy.yy.yy&lt;br&gt;crypto isakmp keepalive 10 2&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set myset esp-3des esp-md5-hmac&lt;br&gt;!&lt;br&gt;crypto map myset 10 ipsec-isakmp&lt;br&gt; set peer zz.zz.zz.zz&lt;br&gt; set security-association lifetime seconds 600&lt;br&gt; set transform-set myset&lt;br&gt; set pfs group2&lt;br&gt; match address vpn&lt;br&gt;&lt;br&gt;ip access-list extended vpn&lt;br&gt; permit ip aa.aa.aa.aa 0.0.0.255 bb.bb.bb.bb 0.0.0.255&lt;br&gt;&lt;br&gt;Собственно, проблема - циски нет :))) Есть dfl-800, который вроде как умеет делать Ipsec и VPN-туннели. Нужна помощь по трансформации конфига для циски в конфиг для dfl-а. Я сам много не работал с туннелями и если б циска была - все бы точно сам настроил, но в GUI-шном интерфейсе dfl-а все как-то очень уж </description>

<item>
    <title>Настройка IP VPN между ASA 5500 и D-LINK dfl-800 (Дмитрий)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21771.html#8</link>
    <pubDate>Mon, 13 Jan 2014 04:03:13 GMT</pubDate>
    <description>Важная поправка, Remote Endpoint - это IP-адрес удалённого хоста, а не шлюза!!!&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IP VPN между ASA 5500 и D-LINK dfl-800 (Slater)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21771.html#7</link>
    <pubDate>Mon, 03 Jan 2011 18:15:52 GMT</pubDate>
    <description>Господа, у меня точно такая же проблема как предыдущем посте, с разницой в том, что пытаюсь связать два DFL-800, но ошибка лезет так же, подскажите куда копать, плеасе, а то уже всю голову сломал, весь инет перерыл ...&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IP VPN между ASA 5500 и D-LINK dfl-800 (apofeoz)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21771.html#6</link>
    <pubDate>Mon, 18 Oct 2010 09:24:44 GMT</pubDate>
    <description>Господа,&lt;br&gt;&lt;br&gt;попробовал сделать как посоветовал уважаемый root, однако столкнулся с проблемами, в логе лезут вот такие сообщения:&lt;br&gt;ipdatalen=53 udptotlen=53  &lt;br&gt;2010-10-18&lt;br&gt;13:12:06 Info IPSEC&lt;br&gt;1800317   &lt;br&gt; &lt;br&gt; peer_is_dead&lt;br&gt;IPsec_tunnel_disabled &lt;br&gt;peer=10.24.255.6  &lt;br&gt;2010-10-18&lt;br&gt;13:12:06 Info IPSEC&lt;br&gt;1802708   &lt;br&gt; &lt;br&gt; ike_sa_destroyed&lt;br&gt;ike_sa_killed &lt;br&gt;ike_sa=&quot; Initiator SPI ESP=0xcb8d33f7, AH=0x6f9a15a1 Responder SPI &quot;  &lt;br&gt;2010-10-18&lt;br&gt;13:12:06 Warning IPSEC&lt;br&gt;1802022   &lt;br&gt; &lt;br&gt; ike_sa_failed&lt;br&gt;no_ike_sa &lt;br&gt;statusmsg=&quot;Timeout&quot; local_peer=&quot;127.0.0.1 ID 10.97.250.10&quot; remote_peer=&quot;10.24.255.6 ID No Id&quot; initiator_spi=&quot;ESP=0xcb8d33f7, AH=0x6f9a15a1&quot;  &lt;br&gt;2010-10-18&lt;br&gt;13:12:06 Warning IPSEC&lt;br&gt;1802715   &lt;br&gt; &lt;br&gt; event_on_ike_sa&lt;br&gt; &lt;br&gt;side=Initiator msg=&quot;failed&quot; int_severity=6  &lt;br&gt;&lt;br&gt;Не подскажете, где искать проблему? Вроде бы все выставил, как описано, пробовал разные варианты некоторых настроек - не помогает, всегда одни и те же сообщения в логах. Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IP VPN между ASA 5500 и D-LINK dfl-800 (root0)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21771.html#5</link>
    <pubDate>Fri, 15 Oct 2010 08:15:24 GMT</pubDate>
    <description>Если что пиши в 557133 можно сделать для обоих продуктов к примеру ASA и DFL-800 скриншот натройку&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IP VPN между ASA 5500 и D-LINK dfl-800 (apofeoz)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21771.html#4</link>
    <pubDate>Fri, 15 Oct 2010 08:11:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Все остальное по умолчанию в этой вкладке&lt;br&gt;&amp;gt; Во вкладке Advanced&lt;br&gt;&amp;gt; Ставим Route Metric к примеру 90&lt;br&gt;&amp;gt; Потом идем в файерволл Rules-IP Rules&lt;br&gt;&amp;gt; И создаем правила что разрешаем из локальной сети какие протоколы в удаленную&lt;br&gt;&amp;gt; сеть&lt;br&gt;&amp;gt; И второе правило наооборот что разрешаем из удаленной сети какие протоколы в&lt;br&gt;&amp;gt; локальную&lt;br&gt;&amp;gt; P.S. Все параметры IPSec которые есть на DFL-800 должны быть в точности&lt;br&gt;&amp;gt; одинаковые и на Cisco тогда все подымется и будет работать :)&lt;br&gt;&lt;br&gt;omg, спасибо огромное за столь развернутое пояснение!&lt;br&gt;Буду пытаться чуть позже все это проделать - сейчас времени просто нет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IP VPN между ASA 5500 и D-LINK dfl-800 (root0)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21771.html#3</link>
    <pubDate>Fri, 15 Oct 2010 08:04:07 GMT</pubDate>
    <description>Для начала на DFL-800, &lt;br&gt;Перед тем как делать натройку IPSEC нужно создать в разделе Objects-Address Book-InterfaceAddresses сети - локальная сабнет, удаленная сабнет, удаленный gw для ipsec.&lt;br&gt;Потом приступаем к настройке IPSEC&lt;br&gt;заходим Objects-Authentication Objects и там создаем Pre-shared key т.е. пароль на туннель, потом идем в Objects-VPN Objects и настаиваем IKE Algorithms&lt;br&gt;и IPsec Algorithms под нужный уровень шифрования, хотя там уже есть предустановленные High и Medium Security ( Для удобства лучше создать свои группы с нужными параметрами )&lt;br&gt;После этого подымаем непосредственно интерфейс Interfaces-IPsec и создаем там IPSec Tunnel&lt;br&gt;К примеру как-то обзываем IPSec_to_&lt;br&gt;во вкладке Local Network - указываем локальную подсеть&lt;br&gt;во вкладке Remote Network - указываем удаленную подсеть&lt;br&gt;во вкладке Remote Endpoint - указываем удаленный гейт роутера&lt;br&gt;Encapsulation Mode - Tunnel&lt;br&gt;IKE Algorithms - указываем то что мы создали ( к примеру есть там High AES 256 )&lt;br&gt;IKE Life Time - лучше указать 86400 на Cisco нужно</description>
</item>

<item>
    <title>Настройка IP VPN между ASA 5500 и D-LINK dfl-800 (apofeoz)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21771.html#2</link>
    <pubDate>Fri, 15 Oct 2010 07:34:20 GMT</pubDate>
    <description>&amp;gt; DFL-800 реально настроить через веб морду, туннель с любой циской поднимает и&lt;br&gt;&amp;gt; держит хоть AES256 :)&lt;br&gt;&amp;gt; P.S. Для начала нужно написать какой софт стоит на DFL-800&lt;br&gt;&lt;br&gt;Это радостные новости! Софт вот такой:&lt;br&gt;Configuration: Version 101 &lt;br&gt;Firmware Version: 2.20.02.12-7175&lt;br&gt;Jun 25 2008 &lt;br&gt;</description>
</item>

<item>
    <title>Настройка IP VPN между ASA 5500 и D-LINK dfl-800 (root0)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21771.html#1</link>
    <pubDate>Fri, 15 Oct 2010 07:31:29 GMT</pubDate>
    <description>DFL-800 реально настроить через веб морду, туннель с любой циской поднимает и держит хоть AES256 :)&lt;br&gt;&lt;br&gt;P.S. Для начала нужно написать какой софт стоит на DFL-800&lt;br&gt;</description>
</item>

</channel>
</rss>
