Странное дело происходит.Оборудование Cisco 831 c IOS Firewall. Три офиса с публичными IP на интерфейсе Ethernet1. Конфигурация одного прилагаю-они симметричные. Проблема:
1. из интернета я не могу подключить ни по телнет ни каким либо другим способом, хотя из нутри все вижу.
2. не работает шифрованный тоннель
Предполагаемые проблемы:
- входящие порты закрывает провайдер
- порты внешнего интерфейса закрыты по умолчанию Firewall
- неправильная конфигурация
Помогите, натолкните на идею....
!
crypto isakmp policy 1
authentication pre-share
group 2
crypto isakmp key 0 ***** address 195.144.236.162
crypto isakmp key 0 ***** address 81.23.111.134
!
!
crypto ipsec transform-set vpn-kg esp-3des esp-sha-hmac
!
crypto map ctypt1 1 ipsec-isakmp
set peer 195.144.236.162
set peer 81.23.111.134
set transform-set vpn-kg
match address 101
!
!
!
!
interface Tunnel1
ip unnumbered Ethernet1
tunnel source Ethernet1
tunnel destination 195.144.236.162
!
interface Tunnel2
ip unnumbered Ethernet1
tunnel source Ethernet1
tunnel destination 81.23.111.134
!
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
ip nat inside
!
interface Ethernet1
ip address 195.144.233.178 255.255.255.248
ip access-group 2 in
ip nat outside
duplex auto
!
ip nat inside source list 1 interface Ethernet1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 195.144.233.177
ip route 192.168.1.0 255.255.255.0 Tunnel1
ip route 192.168.2.0 255.255.255.0 Tunnel2
!
!
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 2 permit any log
access-list 101 permit ip 192.168.0.0 0.0.0.255 192.168.1.0 0.0.0.255
access-list 101 permit ip 192.168.0.0 0.0.0.255 192.168.2.0 0.0.0.255
!
line con 0
access-class 2 in
login local
no modem enable
line aux 0
line vty 0 4
access-class 2 in
exec-timeout 120 0
login local
length 0
!