<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: L2TP на циске и нат </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/372.html</link>
    <description>Доброго времени суток, не подскажите что сделал не так, есть л2тп сервер нациске 1841 подключаюсь клиентом получаю адрес и получаю пару проблем.&lt;br&gt;1. мне нужно, чтобы л2тп клиенты во внутреннюю сеть натились во внутренний интерфейс циски (она не является дефолтным гейтом в сети а маршруты прописывать не хочется) вот конфиг:&lt;br&gt;&lt;br&gt;Fa0/0 -соответственно внутренний интерфейс.&lt;br&gt;в нат просто не попадают и не могу понять почему...&lt;br&gt;&lt;br&gt;ip dhcp pool VPDNDP&lt;br&gt;   network 10.11.11.0 255.255.255.0&lt;br&gt;   default-router 10.11.11.1&lt;br&gt;   dns-server 192.168.0.10 192.168.2.70&lt;br&gt;   option 121 hex 080a.0a0b.0b01.18c0.a800.0a0b.0b01&lt;br&gt;   option 249 hex 080a.0a0b.0b01.18c0.a800.0a0b.0b01&lt;br&gt;&lt;br&gt;vpdn-group VPDN-L2TP&lt;br&gt; ! Default L2TP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol l2tp&lt;br&gt;  virtual-template 2&lt;br&gt; lcp renegotiation on-mismatch&lt;br&gt; l2tp security crypto-profile L2TP&lt;br&gt; no l2tp tunnel authentication&lt;br&gt; l2tp tunnel timeout no-session 15&lt;br&gt; ip pmtu&lt;br&gt; ip mtu adjust&lt;br&gt;&lt;br&gt;crypto ipsec transform-set L2TP esp-aes esp-sha-hmac&lt;br&gt;&lt;br&gt;crypto ipsec profile L2TP&lt;br&gt; set </description>

<item>
    <title>L2TP на циске и нат  (vigogne)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/372.html#13</link>
    <pubDate>Sat, 29 Dec 2012 07:21:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; У меня вот такой конфиг и все опции отдаются в винХП а &lt;br&gt;&amp;gt; в вин 7 не хотят.&lt;br&gt;&amp;gt; ip dhcp pool VPDNDP &lt;br&gt;&amp;gt;    network 10.11.11.0 255.255.255.0 &lt;br&gt;&amp;gt;    default-router 10.11.11.1 &lt;br&gt;&amp;gt;    dns-server 192.168.0.10 192.168.2.70 &lt;br&gt;&amp;gt;    option 121 hex 10ac.100a.0b0b.0110.ac12.0a0b.0b01.10ac.130a.0b0b.0110.ac14.0a0b.0b01.10ac.150a.0b0b.0120.c0a8.014d.0a0b.0b01.20c0.a800.0a0a.0b0b.0120.c0a8.0246.0a0b.0b01.20c0.a802.b70a.0b0b.0120.c0a8.03f0.0a0b.0b01 &lt;br&gt;&amp;gt;    option 249 hex 10ac.100a.0b0b.0110.ac12.0a0b.0b01.10ac.130a.0b0b.0110.ac14.0a0b.0b01.10ac.150a.0b0b.0120.c0a8.014d.0a0b.0b01.20c0.a800.0a0a.0b0b.0120.c0a8.0246.0a0b.0b01.20c0.a802.b70a.0b0b.0120.c0a8.03f0.0a0b.0b01 &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; Можете прислать остальной конфиг, возможно что-то еще у вас открыто, чтобы передавалось... &lt;br&gt;&lt;br&gt;Кстати, иногда Windows 7, при обновлении адреса бывает использует старые настройки, игнорируя новые. Попробуйте в командной строке, запущенной с правами администратора сделать две команды:&lt;br&gt;ipconfig /release&lt;br&gt;ipconfig /renew&lt;br&gt;</description>
</item>

<item>
    <title>L2TP на циске и нат  (evg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/372.html#12</link>
    <pubDate>Sat, 29 Dec 2012 06:57:20 GMT</pubDate>
    <description>&amp;gt; ip dhcp pool VPDN &lt;br&gt;&amp;gt;    network 192.168.254.0 255.255.255.0 &lt;br&gt;&amp;gt;    default-router 192.168.254.1 &lt;br&gt;&amp;gt;    dns-server 192.168.254.1 &lt;br&gt;&amp;gt;    option 249 ip 24.192.168.1 192.168.254.1 24.10.10.10 192.168.254.1 24.192.168.10 192.168.254.1 &lt;br&gt;&amp;gt; 24.10.0.10 192.168.254.1 &lt;br&gt;&amp;gt; !&lt;br&gt;&lt;br&gt;У меня вот такой конфиг и все опции отдаются в винХП а в вин 7 не хотят.&lt;br&gt;&lt;br&gt;ip dhcp pool VPDNDP&lt;br&gt;   network 10.11.11.0 255.255.255.0&lt;br&gt;   default-router 10.11.11.1&lt;br&gt;   dns-server 192.168.0.10 192.168.2.70&lt;br&gt;   option 121 hex 10ac.100a.0b0b.0110.ac12.0a0b.0b01.10ac.130a.0b0b.0110.ac14.0a0b.0b01.10ac.150a.0b0b.0120.c0a8.014d.0a0b.0b01.20c0.a800.0a0a.0b0b.0120.c0a8.0246.0a0b.0b01.20c0.a802.b70a.0b0b.0120.c0a8.03f0.0a0b.0b01&lt;br&gt;   option 249 hex 10ac.100a.0b0b.0110.ac12.0a0b.0b01.10ac.130a.0b0b.0110.ac14.0a0b.0b01.10ac.150a.0b0b.0120.c0a8.014d.0a0b.0b01.20c0.a800.0a0a.0b0b.0120.c0a8.0246.0a0b.0b01.20c0.a802.b70a.0b0b.0120.c0a8.03f0.0a0b.0b01&lt;br&gt;!&lt;br&gt;&lt;br&gt;Можете прислать остальной конфиг, возможно что-то еще у вас открыто, чтобы передавалось...&lt;br&gt;</description>
</item>

<item>
    <title>L2TP на циске и нат  (asx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/372.html#11</link>
    <pubDate>Fri, 28 Dec 2012 13:04:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Возможно ошибка в опции 249? Если мы хотим по l2tp на клиенте &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; (Win7) получить доступ к 172.16.100.0/24 через 10.11.11.1, надо прописать: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip dhcp pool VPDNDP &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;   option 249 hex 18ac.1064.0a0b.0b01 &lt;br&gt;&amp;gt;&amp;gt; спасибо, но не помогло... может есть какие-то другие решения?&lt;br&gt;&amp;gt; Смотрите, на винХП палит 249-ая опция в дхцп на циске, и все &lt;br&gt;&amp;gt; отдается и нужные маршруты на ХП прописываются, а вот для вин &lt;br&gt;&amp;gt; 7 ничего не происходит, добавил и аналогичную строчку со 121-ой опцией &lt;br&gt;&amp;gt; - ничего не поменялось, может кому удалось отдать стат маршруты л2тп-клиенту &lt;br&gt;&amp;gt; вин7?&lt;br&gt;&lt;br&gt;Вот это работает для всех клиентов (WinXP+Win7). Единственное, больше 4 маршрутов прописать нельзя.&lt;br&gt;&lt;br&gt;ip dhcp pool VPDN&lt;br&gt;   network 192.168.254.0 255.255.255.0&lt;br&gt;   default-router 192.168.254.1&lt;br&gt;   dns-server 192.168.254.1&lt;br&gt;   option 249 ip 24.192.168.1 192.168.254.1 24.10.10.10 192.168.254.1 24.192.168.10 192.168.254.1 24.10.0.10 192.168.254.1&lt;br&gt;!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>L2TP на циске и нат  (evg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/372.html#10</link>
    <pubDate>Fri, 28 Dec 2012 12:32:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 000490: *Dec 14 01:59:43.911 PCTime: DHCP: Received a BOOTREP pkt Not for &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; us..:  xid: 0x4BD225D5 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; то есть на-сколько я понял дхцпинформ пошел, дошел и дхцп послала пакет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а циска его отрубила, а как ей сказать чтобы она это &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; отправляла клиенту?&lt;br&gt;&amp;gt;&amp;gt; Возможно ошибка в опции 249? Если мы хотим по l2tp на клиенте &lt;br&gt;&amp;gt;&amp;gt; (Win7) получить доступ к 172.16.100.0/24 через 10.11.11.1, надо прописать: &lt;br&gt;&amp;gt;&amp;gt; ip dhcp pool VPDNDP &lt;br&gt;&amp;gt;&amp;gt;   option 249 hex 18ac.1064.0a0b.0b01 &lt;br&gt;&amp;gt; спасибо, но не помогло... может есть какие-то другие решения?&lt;br&gt;&lt;br&gt;Смотрите, на винХП палит 249-ая опция в дхцп на циске, и все отдается и нужные маршруты на ХП прописываются, а вот для вин 7 ничего не происходит, добавил и аналогичную строчку со 121-ой опцией - ничего не поменялось, может кому удалось отдать стат маршруты л2тп-клиенту вин7?&lt;br&gt;</description>
</item>

<item>
    <title>L2TP на циске и нат  (evg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/372.html#9</link>
    <pubDate>Mon, 24 Dec 2012 21:22:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; да а во второй раз пришло в конце вот это - &lt;br&gt;&amp;gt;&amp;gt; 000490: *Dec 14 01:59:43.911 PCTime: DHCP: Received a BOOTREP pkt Not for &lt;br&gt;&amp;gt;&amp;gt; us..:  xid: 0x4BD225D5 &lt;br&gt;&amp;gt;&amp;gt; то есть на-сколько я понял дхцпинформ пошел, дошел и дхцп послала пакет &lt;br&gt;&amp;gt;&amp;gt; а циска его отрубила, а как ей сказать чтобы она это &lt;br&gt;&amp;gt;&amp;gt; отправляла клиенту?&lt;br&gt;&amp;gt; Возможно ошибка в опции 249? Если мы хотим по l2tp на клиенте &lt;br&gt;&amp;gt; (Win7) получить доступ к 172.16.100.0/24 через 10.11.11.1, надо прописать: &lt;br&gt;&amp;gt; ip dhcp pool VPDNDP &lt;br&gt;&amp;gt;   option 249 hex 18ac.1064.0a0b.0b01 &lt;br&gt;&lt;br&gt;спасибо, но не помогло... может есть какие-то другие решения?&lt;br&gt;</description>
</item>

<item>
    <title>L2TP на циске и нат  (spiegel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/372.html#8</link>
    <pubDate>Fri, 14 Dec 2012 15:52:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; from lease good ret: 192.168.2.70 &lt;br&gt;&amp;gt; 000333: *Dec 14 01:54:35.747 PCTime: &#037;SEC-6-IPACCESSLOGP: list VPN permitted udp 10.11.11.11(0) &lt;br&gt;&amp;gt; -&amp;gt; 255.255.255.255(0), 1 packet &lt;br&gt;&amp;gt; 000334: *Dec 14 01:54:46.103 PCTime: DHCP: Client socket is closed &lt;br&gt;&amp;gt; да а во второй раз пришло в конце вот это - &lt;br&gt;&amp;gt; 000490: *Dec 14 01:59:43.911 PCTime: DHCP: Received a BOOTREP pkt Not for &lt;br&gt;&amp;gt; us..:  xid: 0x4BD225D5 &lt;br&gt;&amp;gt; то есть на-сколько я понял дхцпинформ пошел, дошел и дхцп послала пакет &lt;br&gt;&amp;gt; а циска его отрубила, а как ей сказать чтобы она это &lt;br&gt;&amp;gt; отправляла клиенту?&lt;br&gt;&lt;br&gt;Возможно ошибка в опции 249? Если мы хотим по l2tp на клиенте (Win7) получить доступ к 172.16.100.0/24 через 10.11.11.1, надо прописать:&lt;br&gt;&lt;br&gt;ip dhcp pool VPDNDP&lt;br&gt;  option 249 hex 18ac.1064.0a0b.0b01&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>L2TP на циске и нат  (evgenpch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/372.html#7</link>
    <pubDate>Thu, 13 Dec 2012 22:44:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Тогда нат работать не будет. Команда nat inside только помечает пакеты, как &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; возможные для ната. И лишь покинув интерфейс, где стоит nat outside, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; пакеты получат другой ip. Чтобы обойти эту логику, используйте  ip &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; nat enable (потребуетcя также изменить  ip nat sourсe...) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; С другой стороны, зачем вам сдался нат? С точки зрения роутера, ваша &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; сеть подключена к нему напрямую.&lt;br&gt;&amp;gt;&amp;gt; да... да но с точки зрения хостов во внутренней сети для которых &lt;br&gt;&amp;gt;&amp;gt; эта циска не дефолтовый гейт... маршруты прописывать не хочется. ок, сейчас &lt;br&gt;&amp;gt;&amp;gt; опробую этот nvi.&lt;br&gt;&amp;gt; !!! а работает же ведь!!! ))) &lt;br&gt;&lt;br&gt;спасибо! очень все работает!&lt;br&gt;а вот по-второму вопросу не подскажите?&lt;br&gt;&lt;br&gt;2. стандартная проблема выдачи маршрутов л2тп-клиентам.&lt;br&gt;&lt;br&gt;вот схожие ветки... делают же ведь люди&lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID10/4943.html&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID6/8569.html&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID6/23712.html?n=McLeod095&lt;br&gt;&lt;br&gt;ДХцП беру из внутренне</description>
</item>

<item>
    <title>L2TP на циске и нат  (evgenpc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/372.html#6</link>
    <pubDate>Thu, 13 Dec 2012 22:15:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip nat inside source route-map Inet_VPN interface FastEthernet0/1 overload &lt;br&gt;&amp;gt;&amp;gt; Тогда нат работать не будет. Команда nat inside только помечает пакеты, как &lt;br&gt;&amp;gt;&amp;gt; возможные для ната. И лишь покинув интерфейс, где стоит nat outside, &lt;br&gt;&amp;gt;&amp;gt; пакеты получат другой ip. Чтобы обойти эту логику, используйте  ip &lt;br&gt;&amp;gt;&amp;gt; nat enable (потребуетcя также изменить  ip nat sourсe...) &lt;br&gt;&amp;gt;&amp;gt; С другой стороны, зачем вам сдался нат? С точки зрения роутера, ваша &lt;br&gt;&amp;gt;&amp;gt; сеть подключена к нему напрямую.&lt;br&gt;&amp;gt; да... да но с точки зрения хостов во внутренней сети для которых &lt;br&gt;&amp;gt; эта циска не дефолтовый гейт... маршруты прописывать не хочется. ок, сейчас &lt;br&gt;&amp;gt; опробую этот nvi.&lt;br&gt;&lt;br&gt;!!! а работает же ведь!!! )))&lt;br&gt;</description>
</item>

<item>
    <title>L2TP на циске и нат  (evgenpc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/372.html#5</link>
    <pubDate>Thu, 13 Dec 2012 22:12:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  speed auto &lt;br&gt;&amp;gt;&amp;gt;  no mop enabled &lt;br&gt;&amp;gt;&amp;gt;  crypto map OB_net &lt;br&gt;&amp;gt;&amp;gt; ip nat inside source route-map Inet_VPN interface FastEthernet0/1 overload &lt;br&gt;&amp;gt; Тогда нат работать не будет. Команда nat inside только помечает пакеты, как &lt;br&gt;&amp;gt; возможные для ната. И лишь покинув интерфейс, где стоит nat outside, &lt;br&gt;&amp;gt; пакеты получат другой ip. Чтобы обойти эту логику, используйте  ip &lt;br&gt;&amp;gt; nat enable (потребуетcя также изменить  ip nat sourсe...) &lt;br&gt;&amp;gt; С другой стороны, зачем вам сдался нат? С точки зрения роутера, ваша &lt;br&gt;&amp;gt; сеть подключена к нему напрямую.&lt;br&gt;&lt;br&gt;да... да но с точки зрения хостов во внутренней сети для которых эта циска не дефолтовый гейт... маршруты прописывать не хочется. ок, сейчас опробую этот nvi.&lt;br&gt;</description>
</item>

</channel>
</rss>
