<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco-2811 + ipsec по ключам</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/22413.html</link>
    <description>Привет всем!&lt;br&gt;&lt;br&gt;Возникла небольшая необходимость настроить cisco как ipsec шлюз для нескольких удаленных устройств. &lt;br&gt;&lt;br&gt;В качестве устройства выступает точка доступа, которая из vpn имеет только ipsec, причем в силу своей специфики не понимает preshare keys, а только RSA certificates.&lt;br&gt;&lt;br&gt;Если на прешаред я бы еще смог разобраться, на ключах, не могу понять порядок настройки.&lt;br&gt;&lt;br&gt;Схема сети:&lt;br&gt;&lt;br&gt;IP адреса WAN &lt;br&gt;Cisco: FE/0.5 - 10.154.0.1/24&lt;br&gt;AP: 10.154.0.2/24&lt;br&gt;&lt;br&gt;Адреса LAN&lt;br&gt;cisco&lt;br&gt;cisco: 192.168.168.0/24&lt;br&gt;AP: 192.168.169.0/24&lt;br&gt;&lt;br&gt;&lt;br&gt;Что я смог сделать.&lt;br&gt;&lt;br&gt;Создал на cisco собственный самоподписанный CA.&lt;br&gt;Экспортировал root CA и импортировал на точку доступа.&lt;br&gt;Сгенерировал на точке доступа запрос, импортировал его в cisco, заацептил, и загрузил обратно в точку подписанный сертификат. Точка сертификат приняла.&lt;br&gt;Создал на cisco сертификат и подписал его своим же, цисковским CA.&lt;br&gt;&lt;br&gt;точка видит рутовый сертификат:&lt;br&gt;ID: CA-0 &lt;br&gt;Issuer name: /CN=ortr &lt;br&gt;Subject: /NC=ortr&lt;br&gt;&lt;br&gt;и подписаный циской сертификат:&lt;br&gt;ID: 1&lt;br&gt;Issuer nam</description>

<item>
    <title>cisco-2811 + ipsec по ключам (dct)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/22413.html#1</link>
    <pubDate>Thu, 31 Mar 2011 14:37:28 GMT</pubDate>
    <description>&lt;br&gt;Спасибо что вы есть! &lt;br&gt;Хоть пожаловаться есть кому... ;)&lt;br&gt;&lt;br&gt;В общем решил пока уйти от rsa чтобы убедиться что у меня хоть чтото работает. Оказывается не очень работает.&lt;br&gt;&lt;br&gt;С прешаред кейs, у меня первая фаза закочилась удачно. &lt;br&gt;&lt;br&gt;---------------cut---&lt;br&gt;&lt;br&gt;Mar 31 14:41:00.563: ISAKMP: Trying to insert a peer 10.154.0.1/10.154.0.2/500/,  and inserted successfully 46583508.&lt;br&gt;Mar 31 14:41:00.563: ISAKMP:(0:1:SW:1):Input = IKE_MESG_FROM_PEER, IKE_MM_EXCH&lt;br&gt;Mar 31 14:41:00.563: ISAKMP:(0:1:SW:1):Old State = IKE_I_MM5  New State = IKE_I_MM6 &lt;br&gt;&lt;br&gt;Mar 31 14:41:00.563: ISAKMP:(0:1:SW:1):Input = IKE_MESG_INTERNAL, IKE_PROCESS_MAIN_MODE&lt;br&gt;Mar 31 14:41:00.563: ISAKMP:(0:1:SW:1):Old State = IKE_I_MM6  New State = IKE_I_MM6 &lt;br&gt;&lt;br&gt;Mar 31 14:41:00.567: ISAKMP:(0:1:SW:1):Input = IKE_MESG_INTERNAL, IKE_PROCESS_COMPLETE&lt;br&gt;Mar 31 14:41:00.567: ISAKMP:(0:1:SW:1):Old State = IKE_I_MM6  New State = IKE_P1_COMPLETE &lt;br&gt;&lt;br&gt;Mar 31 14:41:00.567: ISAKMP:(0:1:SW:1):beginning Quick Mode exchange, M-ID of -1088245112&lt;br&gt;Mar 31 14:41:00.567: ISAKMP:</description>
</item>

</channel>
</rss>
