The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"IPSec tunnel"
Версия для распечатки Пред. тема | След. тема
Форум Маршрутизаторы CISCO и др. оборудование.
Исходное сообщение [ Отслеживать ]

. "IPSec tunnel" +/
Сообщение от Алексей (??), 22-Дек-10, 11:51 
> set peer в crypto map я у Вас не увидел...
> Весь траффик в туннель что ли заворачиваете?acl не нужно?

Удалил туннели и сделал крипто мэпы

crypto isakmp policy 10
encr aes 256
authentication pre-share
group 2
crypto isakmp key keykeykey address xxxxxxxxxxxxxxxxxxxxxx
crypto isakmp keepalive 60 3


crypto ipsec transform-set IPSEC esp-aes 256 esp-sha-hmac
!
crypto ipsec profile TUNNEL
set transform-set IPSEC


crypto map TUNNELTOTC 10 ipsec-isakmp
set peer xxxxxxxxxxxxxxxxxxxxx
set transform-set IPSEC
match address acl_vpn_remote

ip access-list ex acl_vpn_remote permit ip 192.168.0.0 0.0.0.255 192.168.2.0 0.0.0.255


В списке доступа для nat -а

access list acl_nat

10 deny ip 192.168.0.0 0.0.0.255 192.168.2.0 0.0.0.255 (130 matches)
20 permit ip 192.168.0.0 0.0.0.255 any (206 matches)


Все равно ТОРМОЗА!!

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
IPSec tunnel, Алексей, 22-Дек-10, 09:18  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру