<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ISKAMP+IPSEС Можно ли повесить крипто мап на внутренний int?</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2617.html</link>
    <description>Привет всем. Подняли isakmp + ipsec между двумя маршрутизаторами cisco.&lt;br&gt; на двух роутерах:&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;&lt;br&gt;crypto isakmp key XXX address destination_WAN&lt;br&gt;&lt;br&gt;crypto ipsec transform-set TS esp-3des esp-md5-hmac &lt;br&gt; mode tunnel&lt;br&gt;&lt;br&gt;&lt;br&gt;на роутере 1 и на втором зеркально.&lt;br&gt;&lt;br&gt;ip access-list extended VPN_TRAFFIC&lt;br&gt; permit ip 10.10.10.0 0.0.0.255 20.20.20.0 0.0.0.25&lt;br&gt;&lt;br&gt;crypto map MAP 10 ipsec-isakmp &lt;br&gt; set peer destination_WAN&lt;br&gt; set transform-set TS &lt;br&gt; match address VPN_TRAFFIC&lt;br&gt;&lt;br&gt;interface GigabitEthernet1&lt;br&gt; ip address 10.10.10.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt;&lt;br&gt;Extended IP access list 100&lt;br&gt;    10 deny ip 10.10.10.0 0.0.0.255 20.20.20.0 0.0.0.255&lt;br&gt;    20 permit ip 10.10.10.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;ip nat inside source list 100 interface GigabitEthernet4 overload&lt;br&gt;&lt;br&gt;И на WAN интерфейсе закрепляем MAP&lt;br&gt;crypto map MAP&lt;br&gt;ip nat outside&lt;br&gt;&lt;br&gt;Когда я в такой конфигурации поднимаю соединение, то все хорошо работает (вижу по wireshark, что сообщаются внешние ип. и хо</description>

<item>
    <title>ISKAMP+IPSEС Можно ли повесить крипто мап на внутренний int? (Шаг_за_шагом)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2617.html#2</link>
    <pubDate>Fri, 29 Apr 2022 09:02:52 GMT</pubDate>
    <description>&amp;gt; нет , намек nat outside на внешнем интерфейсе , https://habr.com/ru/post/51139/ - порядок &lt;br&gt;&amp;gt; обработки пакетов маршрутизатором &lt;br&gt;&lt;br&gt;Спасибо огромное!)&lt;br&gt;</description>
</item>

<item>
    <title>ISKAMP+IPSEС Можно ли повесить крипто мап на внутренний int? (ogiss)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2617.html#1</link>
    <pubDate>Thu, 28 Apr 2022 05:26:42 GMT</pubDate>
    <description>нет , намек nat outside на внешнем интерфейсе , https://habr.com/ru/post/51139/ - порядок обработки пакетов маршрутизатором &lt;br&gt;</description>
</item>

</channel>
</rss>
