<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA 5505 (8.3) не применить два crypto map на один интерфейс</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/22942.html</link>
    <description>Есть две ASA 5505 с софтом 8.3. Необходимо поднять lan-lan-vpn между ними и на одной из них настроить VPN доступ для cisco vpn клиентов.&lt;br&gt;VPN доступ для циско клиентов был настроен и работал, настроил lan-lan-vpn, при появлении нужного траффика lan-lan-vpn поднимается. И тут обнаружил что перестал работать vpn для циско клиентов.&lt;br&gt;&lt;br&gt;До появления lan-lan-vpn были следующие crypto map:&lt;br&gt;# sh run crypto map&lt;br&gt;crypto map outside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP&lt;br&gt;crypto map outside_map interface outside&lt;br&gt;&lt;br&gt;После добавления crypto map для l2l vpn:&lt;br&gt;rypto map abcmap 1 match address l2l_list&lt;br&gt;crypto map abcmap 1 set peer х.х.х.х&lt;br&gt;crypto map abcmap 1 set transform-set FirstSet&lt;br&gt;crypto map abcmap interface outside&lt;br&gt;&lt;br&gt;ПРОПАДАЕТ строка из конфига &quot;crypto map outside_map interface outside&quot;.&lt;br&gt;Т.е. не удается одновременно применить два crypto map на один интерфейс.&lt;br&gt;&lt;br&gt;Что я делаю не правильно?&lt;br&gt;</description>

<item>
    <title>ASA 5505 (8.3) не применить два crypto map на один интерфейс (Andry)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/22942.html#3</link>
    <pubDate>Tue, 02 Aug 2011 20:41:11 GMT</pubDate>
    <description>Огромное спасибо! Исправил, теперь оба VPN&apos;а работает.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ASA 5505 (8.3) не применить два crypto map на один интерфейс (Aleks305)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/22942.html#2</link>
    <pubDate>Tue, 02 Aug 2011 19:26:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Т.е. не удается одновременно применить два crypto map на один интерфейс.&lt;br&gt;&amp;gt;&amp;gt; Что я делаю не правильно?&lt;br&gt;&amp;gt; Только одна криптомапа &lt;br&gt;&amp;gt; на интерфейс.&lt;br&gt;&amp;gt; сrypto map abcmap 1 match address l2l_list &lt;br&gt;&amp;gt; crypto map abcmap 1 set peer х.х.х.х &lt;br&gt;&amp;gt; crypto map abcmap 1 set transform-set FirstSet &lt;br&gt;&amp;gt; crypto map abcmap 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP &lt;br&gt;&amp;gt; crypto map abcmap interface outside &lt;br&gt;&amp;gt; типа этого надо делать.&lt;br&gt;&lt;br&gt;Все верно. Вам нет необходимости вешать два crypto-map. Нужно только в dynamic crypto-map определить необходимые политики ipsec для юзеров и для l2l, если они отличаются и все заработает&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>ASA 5505 (8.3) не применить два crypto map на один интерфейс (ash)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/22942.html#1</link>
    <pubDate>Tue, 02 Aug 2011 14:01:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; crypto map outside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP &lt;br&gt;&amp;gt; crypto map outside_map interface outside &lt;br&gt;&amp;gt; После добавления crypto map для l2l vpn: &lt;br&gt;&amp;gt; rypto map abcmap 1 match address l2l_list &lt;br&gt;&amp;gt; crypto map abcmap 1 set peer х.х.х.х &lt;br&gt;&amp;gt; crypto map abcmap 1 set transform-set FirstSet &lt;br&gt;&amp;gt; crypto map abcmap interface outside &lt;br&gt;&amp;gt; ПРОПАДАЕТ строка из конфига &quot;crypto map outside_map interface outside&quot;.&lt;br&gt;&amp;gt; Т.е. не удается одновременно применить два crypto map на один интерфейс.&lt;br&gt;&amp;gt; Что я делаю не правильно? &lt;br&gt;&lt;br&gt;Только одна криптомапа&lt;br&gt;на интерфейс.&lt;br&gt; &lt;br&gt;сrypto map abcmap 1 match address l2l_list &lt;br&gt;crypto map abcmap 1 set peer х.х.х.х &lt;br&gt;crypto map abcmap 1 set transform-set FirstSet &lt;br&gt;&lt;br&gt;crypto map abcmap 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP &lt;br&gt;&lt;br&gt;crypto map abcmap interface outside &lt;br&gt;типа этого надо делать.&lt;br&gt;</description>
</item>

</channel>
</rss>
