<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает IPSEC</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/9885.html</link>
    <description>3 routerа: 2 cisco 805 хочу связать с cisco 877 с помощью ipsec туннелей. GRE туннели работают&lt;br&gt;&lt;br&gt;конфиг 877:&lt;br&gt;&lt;br&gt;crypto isakmp policy 1&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp key vpn address 0.0.0.0 0.0.0.0&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set nostrong esp-des esp-md5-hmac&lt;br&gt;!&lt;br&gt;crypto map vpn 1 ipsec-isakmp&lt;br&gt; set peer 195.16.44.130&lt;br&gt; set transform-set nostrong&lt;br&gt; match address 101&lt;br&gt;crypto map vpn 2 ipsec-isakmp&lt;br&gt; set peer 81.211.31.149&lt;br&gt; set transform-set nostrong&lt;br&gt; match address 102&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Tunnel0&lt;br&gt; ip address 10.16.17.1 255.255.255.0&lt;br&gt; tunnel source ATM0.1&lt;br&gt; tunnel destination 195.16.44.130&lt;br&gt; tunnel key 123&lt;br&gt; tunnel sequence-datagrams&lt;br&gt; tunnel checksum&lt;br&gt; crypto map vpn&lt;br&gt;!&lt;br&gt;interface Tunnel1&lt;br&gt; ip address 10.16.18.1 255.255.255.0&lt;br&gt; tunnel source ATM0.1&lt;br&gt; tunnel destination 81.211.31.149&lt;br&gt; tunnel key 123&lt;br&gt; tunnel sequence-datagrams&lt;br&gt; tunnel checksum&lt;br&gt; crypto map vpn&lt;br&gt;!&lt;br&gt;interface Loopback0&lt;br&gt; ip address 82.142.176.125 255.255.255.255&lt;br&gt; crypto map vpn&lt;br&gt;!&lt;br&gt;interface ATM0&lt;br&gt; no ip ad</description>

<item>
    <title>Не работает IPSEC (zz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/9885.html#7</link>
    <pubDate>Fri, 20 Aug 2010 08:15:48 GMT</pubDate>
    <description>http://www.cisco.com/en/US/tech/tk583/tk372/technologies_tech_note09186a00800949c5.shtml&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает IPSEC (forthex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/9885.html#6</link>
    <pubDate>Sun, 01 Jun 2008 09:20:14 GMT</pubDate>
    <description>та же проблема, зае уже ее ковырять. Думаю на до вот в эту сторону копать&lt;br&gt;.Feb 16 17:22:27.812: IPSEC(validate_transform_proposal): no IPSEC cryptomap exi &lt;br&gt;sts for local address 82.142.176.125&lt;br&gt;нутром чую а доказать не могу&lt;br&gt;</description>
</item>

<item>
    <title>Не работает IPSEC (ZPavel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/9885.html#5</link>
    <pubDate>Fri, 17 Feb 2006 20:16:01 GMT</pubDate>
    <description>&amp;gt;на 877 &lt;br&gt;&amp;gt;crypto map vpn local-address ATM0.1 &lt;br&gt;&amp;gt;на 805 &lt;br&gt;&amp;gt;crypto map vpn-to-office local-address Serial0 &lt;br&gt;&lt;br&gt;ага,тока на unnumbered не хочет. пришлось указать l0, как имеющий ip :)&lt;br&gt;эх,все равно не хочет&lt;br&gt;</description>
</item>

<item>
    <title>Не работает IPSEC (ZPavel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/9885.html#4</link>
    <pubDate>Fri, 17 Feb 2006 18:44:06 GMT</pubDate>
    <description>&amp;gt;на 877 &lt;br&gt;&amp;gt;crypto map vpn local-address ATM0.1 &lt;br&gt;&amp;gt;на 805 &lt;br&gt;&amp;gt;crypto map vpn-to-office local-address Serial0 &lt;br&gt;&lt;br&gt;так все-таки надо? у кого-то используется у кого-то нет. спасибо, щас попробую</description>
</item>

<item>
    <title>Не работает IPSEC (ZPavel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/9885.html#3</link>
    <pubDate>Fri, 17 Feb 2006 18:42:03 GMT</pubDate>
    <description>&amp;gt;match address 101 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;101 лист не правильно понял для чего он &lt;br&gt;&amp;gt;в нем указывается правило кокой травик пихать в тунель т.е. шифровать &lt;br&gt;&amp;gt;там не должны фигурировать внешнии адреса. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;использовал похожий пример с cisco.com &quot;GRE over IPSec with EIGRP to Route Through a Hub and Multiple Remote Sites Configuration Example&quot;&lt;br&gt;http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a008009438e.shtml#cfg_encryption&lt;br&gt;и у себя сделал наподобие&lt;br&gt;то есть здесь ты предлагаешь прописать адреса из локалки?&lt;br&gt;&lt;br&gt;&amp;gt;Да и заодно проверь аксесс лист для натата в нем ты должен &lt;br&gt;&amp;gt;исключить трафик опять же локальный который не надо натить т.к. он &lt;br&gt;&amp;gt;у тебя пойдет в тунель &lt;br&gt;&amp;gt;&lt;br&gt;надо натить. там еще банк-клиент через инет работает&lt;br&gt;&lt;br&gt;&amp;gt;Вот &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Впринцыпи если ты делаешь тунель между своими точками в инете то нат &lt;br&gt;&amp;gt;вообще не нужен или нужен только для выхода в инет для &lt;br&gt;&amp;gt;локальных сетей &lt;br&gt;инет то тоже нужен:)&lt;br&gt;для выхода прокси (блин, два ната получается) и банк-клиента</description>
</item>

<item>
    <title>Не работает IPSEC (AiratX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/9885.html#2</link>
    <pubDate>Fri, 17 Feb 2006 10:42:06 GMT</pubDate>
    <description>на 877&lt;br&gt;crypto map vpn local-address ATM0.1&lt;br&gt;на 805&lt;br&gt;crypto map vpn-to-office local-address Serial0</description>
</item>

<item>
    <title>Не работает IPSEC (sbgray)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/9885.html#1</link>
    <pubDate>Fri, 17 Feb 2006 10:15:15 GMT</pubDate>
    <description>match address 101 &lt;br&gt;&lt;br&gt;101 лист не правильно понял для чего он&lt;br&gt;в нем указывается правило кокой травик пихать в тунель т.е. шифровать&lt;br&gt;там не должны фигурировать внешнии адреса.&lt;br&gt;&lt;br&gt;Да и заодно проверь аксесс лист для натата в нем ты должен исключить трафик опять же локальный который не надо натить т.к. он у тебя пойдет в тунель&lt;br&gt;&lt;br&gt;Вот&lt;br&gt;&lt;br&gt;Впринцыпи если ты делаешь тунель между своими точками в инете то нат вообще не нужен или нужен только для выхода в инет для локальных сетей</description>
</item>

</channel>
</rss>
