<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: l2tp на cisco 881-K9</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23960.html</link>
    <description>Пытаюсь поднять l2tp на двух 881, вроде сессию поднимает, но пакеты не ходят между внутренними интерфейсами. &lt;br&gt;&lt;br&gt;rout1&lt;br&gt;&lt;br&gt;!&lt;br&gt;ip rcmd rsh-enable&lt;br&gt;pseudowire-class vlan-xconnect&lt;br&gt; encapsulation l2tpv3&lt;br&gt; protocol none&lt;br&gt; ip local interface FastEthernet4&lt;br&gt;!&lt;br&gt;interface FastEthernet0&lt;br&gt; no cdp enable&lt;br&gt; xconnect 71.103.195.34 123 encapsulation l2tpv3 manual pw-class vlan-xconnect&lt;br&gt; l2tp id 222 111&lt;br&gt; l2tp cookie local 4 54321&lt;br&gt; l2tp cookie remote 4 12345&lt;br&gt; l2tp hello l2tp-default&lt;br&gt;!&lt;br&gt;interface FastEthernet1&lt;br&gt;!&lt;br&gt;interface FastEthernet2&lt;br&gt;!&lt;br&gt;interface FastEthernet3&lt;br&gt;!&lt;br&gt;interface FastEthernet4&lt;br&gt; ip address 71.103.195.35 255.255.255.0&lt;br&gt; no ip route-cache&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; mtu 1400&lt;br&gt; ip address 10.1.1.22 255.255.255.0&lt;br&gt; no ip route-cache&lt;br&gt; ip tcp adjust-mss 1452&lt;br&gt;!&lt;br&gt;ip forward-protocol nd&lt;br&gt;!&lt;br&gt;no cdp run&lt;br&gt;!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;rout2&lt;br&gt;&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;no ip domain lookup&lt;br&gt;no ipv6 cef&lt;br&gt;l2tp-class l2tp-default&lt;br&gt; retransmit initial retries 30&lt;br&gt; cookie size 8&lt;br&gt;!&lt;br&gt;pseudowire-class vlan-xconnect&lt;br&gt; encapsulation l2tpv3</description>

<item>
    <title>l2tp на cisco 881-K9 (jied83)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23960.html#24</link>
    <pubDate>Tue, 24 Jul 2012 06:51:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; https://supportforums.cisco.com/servlet/JiveServlet/download/3328937-84281/sdm-vpn-asa-router-config.pdf &lt;br&gt;&amp;gt; site-to-site - это опять же с разными подсетями.&lt;br&gt;&amp;gt;&amp;gt; надеюсь, поможет.....&lt;br&gt;&amp;gt; не поможет &lt;br&gt;&amp;gt;&amp;gt; у меня точто такая схема...&lt;br&gt;&amp;gt;&amp;gt; задача поичти та же, что и у вас..&lt;br&gt;&amp;gt;&amp;gt; повозитесь с графикой, а потом взгляньте в консоль, что именно там произошло &lt;br&gt;&amp;gt; все же надо с l2tp добивать &lt;br&gt;&lt;br&gt;ну раз на мои вопросы не отвечаете, то читайте&lt;br&gt;&lt;br&gt;вот нарыл на форуме для вас пример рабочего самого простого конфига&lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID6/23543.html&lt;br&gt;</description>
</item>

<item>
    <title>l2tp на cisco 881-K9 (Michail_M)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23960.html#23</link>
    <pubDate>Mon, 23 Jul 2012 11:46:25 GMT</pubDate>
    <description>&amp;gt; https://supportforums.cisco.com/servlet/JiveServlet/download/3328937-84281/sdm-vpn-asa-router-config.pdf &lt;br&gt;&lt;br&gt;site-to-site - это опять же с разными подсетями. &lt;br&gt;&lt;br&gt;&amp;gt; надеюсь, поможет.....&lt;br&gt;&lt;br&gt;не поможет&lt;br&gt;&amp;gt; у меня точто такая схема...&lt;br&gt;&amp;gt; задача поичти та же, что и у вас..&lt;br&gt;&amp;gt; повозитесь с графикой, а потом взгляньте в консоль, что именно там произошло &lt;br&gt;&lt;br&gt;все же надо с l2tp добивать &lt;br&gt;</description>
</item>

<item>
    <title>l2tp на cisco 881-K9 (Mirage_sk)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23960.html#22</link>
    <pubDate>Mon, 23 Jul 2012 11:39:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; А L2 VPN на ASA не построить.&lt;br&gt;&amp;gt; Что нужно: &lt;br&gt;&amp;gt; Есть сеть 10.0.0.0/8 &lt;br&gt;&amp;gt; Есть сегмент этой сети - 10.1.1.0/24 &lt;br&gt;&amp;gt; И есть некая железка, которую надо пробросить  через VPN к моему &lt;br&gt;&amp;gt; сегменту сети.&lt;br&gt;&amp;gt; Но у этой железки адрес 10.1.1.3 и изменить его нельзя. Кроме того &lt;br&gt;&amp;gt; возможно существование двух таких железок с разными адресами но в сегмете &lt;br&gt;&amp;gt; сети (10.1.1.0/24) &lt;br&gt;&amp;gt; Поэтому и встал такой вопрос. Мне нужно соединение VPN типа моста.&lt;br&gt;&lt;br&gt;https://supportforums.cisco.com/servlet/JiveServlet/download/3328937-84281/sdm-vpn-asa-router-config.pdf&lt;br&gt;&lt;br&gt;надеюсь, поможет.....&lt;br&gt;у меня точто такая схема...&lt;br&gt;задача поичти та же, что и у вас..&lt;br&gt;повозитесь с графикой, а потом взгляньте в консоль, что именно там произошло&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>l2tp на cisco 881-K9 (Michail_M)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23960.html#21</link>
    <pubDate>Mon, 23 Jul 2012 10:17:05 GMT</pubDate>
    <description>&amp;gt; http://www.cisco.com/en/US/docs/routers/access/800/850/software/configuration/guide/vpngre.html &lt;br&gt;&amp;gt; Такая схема вас устроет?&lt;br&gt;&lt;br&gt;С GRE  я уже навозился вдоволь - там вариант только с маршрутизацией. &lt;br&gt;Здесь на форуме посоветовали идти на l2tp&lt;br&gt;Ковыряюсь...&lt;br&gt;Свою схему нашел здесь - http://www.openflow.org/wk/index.php/Tunneling_-_GRE/L2TP&lt;br&gt;Первое не пошло, со вторым пытаюсь разобраться.&lt;br&gt;&lt;br&gt;&amp;gt; У меня почти такая же схема, только в данный момент не могу &lt;br&gt;&amp;gt; вытащить конфиг, чтоб показат как он у меня устроен...&lt;br&gt;&amp;gt; Только с одной стороны у меня 881, а с другой - аса &lt;br&gt;&amp;gt; 5510.. а конфиг аса вам сейчас не поможет....&lt;br&gt;&lt;br&gt;Есть у меня ASA5505. Пытался с ней - но опять же - все упирается в то, что подсети будут разные.&lt;br&gt;А L2 VPN на ASA не построить. &lt;br&gt;&lt;br&gt;Что нужно:&lt;br&gt;Есть сеть 10.0.0.0/8 &lt;br&gt;Есть сегмент этой сети - 10.1.1.0/24&lt;br&gt;И есть некая железка, которую надо пробросить  через VPN к моему сегменту сети. &lt;br&gt;Но у этой железки адрес 10.1.1.3 и изменить его нельзя. Кроме того возможно существование двух таких железок с разны</description>
</item>

<item>
    <title>l2tp на cisco 881-K9 (Mirage_sk)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23960.html#20</link>
    <pubDate>Mon, 23 Jul 2012 10:00:07 GMT</pubDate>
    <description>http://www.cisco.com/en/US/docs/routers/access/800/850/software/configuration/guide/vpngre.html&lt;br&gt;&lt;br&gt;Такая схема вас устроет?&lt;br&gt;У меня почти такая же схема, только в данный момент не могу вытащить конфиг, чтоб показат как он у меня устроен...&lt;br&gt;&lt;br&gt;Только с одной стороны у меня 881, а с другой - аса 5510.. а конфиг аса вам сейчас не поможет....&lt;br&gt;</description>
</item>

<item>
    <title>l2tp на cisco 881-K9 (Michail_M)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23960.html#19</link>
    <pubDate>Mon, 23 Jul 2012 09:01:59 GMT</pubDate>
    <description>&amp;gt; кстате, а как настроен NАТ?&lt;br&gt;&amp;gt; по идее помимо туннеля вам еще и нужен доступ в инет....&lt;br&gt;&lt;br&gt;НАТ - никак. Он вообще не нужен.&lt;br&gt;</description>
</item>

<item>
    <title>l2tp на cisco 881-K9 (Michail_M)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23960.html#18</link>
    <pubDate>Mon, 23 Jul 2012 09:01:16 GMT</pubDate>
    <description>&amp;gt; то есть за обеими роутерами у вас одинаковая подсеть?&lt;br&gt;&lt;br&gt;Да. мне нужно пробросить сеть.&lt;br&gt;</description>
</item>

<item>
    <title>l2tp на cisco 881-K9 (jied83)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23960.html#17</link>
    <pubDate>Mon, 23 Jul 2012 08:03:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;    Count VPDN Group &lt;br&gt;&amp;gt; 1657710090 594910366  Rout1         &lt;br&gt;&amp;gt; est    71.103.195.34   1    &lt;br&gt;&amp;gt;  l2tp-default &lt;br&gt;&amp;gt;&amp;gt; arp -a на обоих компах &lt;br&gt;&amp;gt; Сделал.  Не помогло &lt;br&gt;&lt;br&gt;оно не помогает, оно показывает арп таблицу&lt;br&gt;с одного компа на другой сделайте пинг и сюда покажите результат вывода команды arp -a&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>l2tp на cisco 881-K9 (Mirage_sk)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23960.html#16</link>
    <pubDate>Mon, 23 Jul 2012 07:59:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; access-list 500 permit icmp 10.20.30.0/24 10.11.10.0/24 &lt;br&gt;&amp;gt;&amp;gt; мне нужна одна подсеть - 10.1.1.0/24 &lt;br&gt;&amp;gt;&amp;gt; с двух сторон причем.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; и еще скачаете-ка &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; http://www.cisco.com/en/US/products/ps9422/index.html &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; тул не плохой, с начала его помошью создайте туннель а потом в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; консоле покопаетесь, чтоб посмотреть, как именно он настройл &lt;br&gt;&amp;gt;&amp;gt; Спасибо, есть у меня она. Но, когда ручками, то лучше понимаешь что &lt;br&gt;&amp;gt;&amp;gt; делаешь.&lt;br&gt;&amp;gt; то есть за обеими роутерами у вас одинаковая подсеть?&lt;br&gt;&lt;br&gt;кстате, а как настроен NАТ? &lt;br&gt;&lt;br&gt;по идее помимо туннеля вам еще и нужен доступ в инет....&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
