добрый день!
настраивали доставшуюся в наследство cisco 2911 четко по инструкции:
http://www.cisco.com/en/US/tech/tk827/tk369/technologies_con...Так как циска рабочая там много разного и эксперименты не приветствуются.
добавил следующее по инструкции:
username ciscovpn password 0 ciscovpn
vpdn-group 1
! Default PPTP VPDN group
accept-dialin
protocol pptp
virtual-template 10
l2tp tunnel timeout no-session 15
!
!
interface GigabitEthernet0/0.3
description Bancorp
encapsulation dot1Q 3
ip address хх.хх.хх.хх 255.255.255.248
ip access-group ban11 in
ip access-group OutBan1 out
ip nat outside
ip virtual-reassembly
crypto map B_K1
interface Virtual-Template10
ip unnumbered GigabitEthernet0/0.3
ip nat inside
ip virtual-reassembly
peer default ip address pool ciscovpn
no keepalive
ppp encrypt mppe auto
ppp authentication сhap ms-chap ms-chap-v2
!
ip nat inside source list 11 interface GigabitEthernet0/0.3 overload
access-list 11 permit 192.168.11.0 0.0.0.255
при попытке соединения выдает 619 ошибку и отваливается.
kzn#sh vpdn
%No active L2TP tunnels
PPTP Tunnel and Session Information Total tunnels 1 sessions 1
LocID Remote Name State Remote Address Port Sessions VPDN Group
58168 estabd ХХ.ХХ.ХХ.ХХХ 1115 1 1
LocID RemID TunID Intf Username State Last Chg Uniq ID
24387 1115 58168 estabd 00:00:21 25
что-то я забыл? что-то наворотил лишнего?
что-то может мешать?
ради интереса пробовал подключиться из локалки.
соединение происходит сразу и так как надо.