The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Особенности создания VPN между PIX506 и ASA5505?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"Особенности создания VPN между PIX506 и ASA5505?"  
Сообщение от ElvisPresley2007 email(ok) on 08-Фев-08, 21:46 
Господа, помогите плиз чайнику!
Были у меня в офисах Cisco PIX 506-BUN-K6, создавал между ними VPN Site-to-Site с помощью VPN Wizard'a без каких либо проблем.
Решили немного денег съэкономить и купили ASA 5505-UL-BUN-K9, но создавая на ней VPN Site-to-Site с помощью того самого визарда и не поднимается между ними VPN. :о(

Подскажите, плиз, есть ли какие-либо особенности создания VPN между этими двумя Цисками?
И какие?

В добавок ко всему на Cisco, которая стоит в центре "звезды" (в головном офисе т.е.), а на ней уже есть одно VPN соединение и пара пользователей подключающихся с помощью PPTP, при выполнении команды визарда

      isakmp key password address 81.201.31.61 netmask 255.255.255.255 no-xauth no-config-mode
      isakmp policy 40 authen pre-share
      isakmp policy 40 encrypt 3des
      isakmp policy 40 hash md5
      isakmp policy 40 group 2
      isakmp enable outside
      access-list nat0 line 4 permit ip 172.16.0.0 255.255.0.0  192.168.2.0 255.255.255.0
      nat (inside) 0 access-list nat0
      access-list outside_cryptomap_40 permit ip 172.16.0.0 255.255.0.0  192.168.2.0 255.255.255.0
      crypto map outside_map 40 set peer 81.201.31.61
      crypto map outside_map 40 match address outside_cryptomap_40
      crypto map outside_map 40 set transform-set ESP-3DES-MD5
      crypto map outside_map 40 set security-association lifetime seconds 28800 kilobytes 4608000
      crypto map outside_map interface outside
      sysopt connection permit-ipsec


ВЫВАЛИВАЕТСЯ СЛЕДУЮЩЕЕ

[OK] isakmp key password address 81.201.31.61 netmask 255.255.255.255 no-xauth no-config-mode
[OK] isakmp policy 40 authen pre-share
[OK] isakmp policy 40 encrypt 3des
[OK] isakmp policy 40 hash md5
[OK] isakmp policy 40 group 2
[OK] isakmp enable outside
[OK] access-list nat0 line 4 permit ip 172.16.0.0 255.255.0.0  192.168.2.0 255.255.255.0
[OK] nat (inside) 0 access-list nat0
[OK] access-list outside_cryptomap_40 permit ip 172.16.0.0 255.255.0.0  192.168.2.0 255.255.255.0
[ERR]crypto map outside_map 40 set peer 81.201.31.61
    WARNING: This crypto map is incomplete.
    To remedy the situation add a peer and a valid access-list to this crypto map.
[OK] crypto map outside_map 40 match address outside_cryptomap_40
[OK] crypto map outside_map 40 set transform-set ESP-3DES-MD5
[OK] crypto map outside_map 40 set security-association lifetime seconds 28800 kilobytes 4608000
[OK] crypto map outside_map interface outside
[OK] sysopt connection permit-ipsec


ПОМОГИТЕ ПЛИЗ, ЛЮДИ УМНЫЕ!!!

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Особенности создания VPN между PIX506 и ASA5505?"  
Сообщение от ElvisPresley2007 email(??) on 09-Фев-08, 10:20 
Люди, плиз! ХЕЛП!
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Особенности создания VPN между PIX506 и ASA5505?"  
Сообщение от ElvisPresley2 email(ok) on 09-Фев-08, 20:11 
Товарищи!
Удалил я имеющийся канал VPN с PIX 506, создал по-новой, но второй VPN канал так и не устанавливается.

Помогите плиз, разобраться с этим зверем по имени VPN!


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Особенности создания VPN между PIX506 и ASA5505?"  
Сообщение от maputa email(ok) on 11-Фев-08, 14:09 
>Товарищи!
>Удалил я имеющийся канал VPN с PIX 506, создал по-новой, но второй
>VPN канал так и не устанавливается.
>
>Помогите плиз, разобраться с этим зверем по имени VPN!

Руками через CLI вбейте. Всё заработает.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру