The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"l2tpv3 через защищенные сегменты АПКШ 'континент'"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (VPN, VLAN, туннель)
Изначальное сообщение [ Отслеживать ]

"l2tpv3 через защищенные сегменты АПКШ 'континент'"  +/
Сообщение от Novalur email(ok) on 08-Фев-11, 15:27 
Доброго времени суток, знаю что уже поднималась данная тема, но у меня несколько специфический случай, по крайней мере я похожего не нашел а проблемка как-то не решается,
ситуация следующая:

cisco 1841(1) (fa0/0 no ip,fa 0/1 11.31.0.2/24, loop0 11.31.1.1/32)
cisco 1841(2) (fa0/0 no ip,fa 0/1 11.30.0.2/24, loop0 11.30.1.1/32)


192.168.0.1/24 -- fa0/0 cisco(1) fa0/1 --11.31.0.1/16(континент)11.30.0.1/16-- fa0/1 cisco (2) fa0/0 ---- 192.168.0.1 /24
может не совсем понятно, нужно пробросить l2 через защищенные сегменты славного комплекса Континент

действовал я следующим образом
cisco 1
l2tp-class l2tp-defaults
retransmit initial retries 30
cookie size 8

pseudowire-class ether-pw
encapsulation l2tpv3
protocol none
ip local interface Loopback0

interface Ethernet 0/0
xconnect 10.30.1.1 123 encapsulation l2tpv3 manual pw-class ether-pw
l2tp id 1 1
l2tp cookie local 4 1
l2tp cookie remote 4 1
l2tp hello l2tp-defaults

соответственно
cisco 2
cisco 1
l2tp-class l2tp-defaults
retransmit initial retries 30
cookie size 8

pseudowire-class ether-pw
encapsulation l2tpv3
protocol none
ip local interface Loopback0

interface Ethernet 0/0
xconnect 10.31.1.1 123 encapsulation l2tpv3 manual pw-class ether-pw
l2tp id 1 1
l2tp cookie local 4 1
l2tp cookie remote 4 1
l2tp hello l2tp-defaults

маршрутизация статическая, другую континенты не поддерживают, пинги между loopback и прочими интерфейсами ходят хорошо однако в ответ на
show l2tun ses all

%No active L2F tunnels

L2TP Session Information Total tunnels 1 sessions 1

Session id 1 is down, tunnel id 56698
Call serial number is 0
Remote tunnel name is
  Internet address is 11.31.1.1
  Session is manually signalled
  Session state is wait-for-tunnel, time since change 00:02:31
    0 Packets sent, 0 received
    0 Bytes sent, 0 received
  Last clearing of "show vpdn" counters never
    Receive packets dropped:
      out-of-order:             0
      total:                    0
    Send packets dropped:
      exceeded session MTU:     0
      total:                    0
  Session vcid is 123
  Session Layer 2 circuit, type is Ethernet, name is FastEthernet0/0
  Circuit state is UP
    Remote session id is 1, remote tunnel id 0
  DF bit off, ToS reflect disabled, ToS value 0, TTL value 255
  Session cookie information:
    local cookie, size 4 bytes, value 00 00 00 01
    remote cookie, size 4 bytes, value 00 00 00 01
  UDP checksums are disabled
  SSS switching enabled
  No FS cached header information available
  Sequencing is off
  Unique ID is 3

%No active PPTP tunnels
и ничерта не ходит,
подскажите где собака порылась?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "l2tpv3 через защищенные сегменты АПКШ 'континент'"  +/
Сообщение от j_vw on 09-Фев-11, 20:56 
> и ничерта не ходит,
> подскажите где собака порылась?

У меня, чуть, по другой схеме работает...
Лень искать мануал, поэтому дам кусок рабочего конфига:

l2tp-class C140_CLASS
authentication
password 7 XXXXXX

pseudowire-class C140_PW
encapsulation l2tpv3
protocol l2tpv3 C140_CLASS
ip local interface Loopback24025
ip pmtu


interface FastEthernet0/1.141
encapsulation dot1Q 140
xconnect "IP другого Lo" 140 pw-class C140_PW


Причем, "бегает" эта "приблуда" через шифрованные GRE туннели.
Запустилась, как то, сразу...
С MTU, правда, потом, гемор был.....Решилось...Но, по мне, кривовато...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "l2tpv3 через защищенные сегменты АПКШ 'континент'"  +/
Сообщение от Novalur email(ok) on 10-Фев-11, 08:21 
>>Спасибо за ответ, один из немногих, кто опробовал данную схему на реальном железе, в инете отклики в основном из GNS? а с моей стороны совсем нескоромно будет попросить ваш мануал, я то делал руководствуясь вот этим http://www.cisco.com/en/US/docs/ios/12_3t/12_3t2/feature/gui... и вот этим, http://www.cisco.com/en/US/docs/ios/12_3t/12_3t2/feature/gui... но последнее слегка из другой оперы....
> Причем, "бегает" эта "приблуда" через шифрованные GRE туннели.
> Запустилась, как то, сразу...
> С MTU, правда, потом, гемор был.....Решилось...Но, по мне, кривовато...
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру