Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Vpn-туннель между двумя cisco

Ответить
Настройки темы
VPN - Vpn-туннель между двумя cisco

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я полный новичок в настройке этого оборудования. Ну то есть, могу что-то там ввести, но сути это не меняет. Вкратце опишу задание:
Есть 2 офиса, и 2 cisco - одна здоровенная 2821, другая точно не знаю какая, типа того же наверное что-то.
В каждом офисе за циской стоит сервер, а потом локальная сеть. Нужно соединить 2 офиса через VPN-туннель, чтобы еще была возможность входить в локалку удаленным пользователям. Не могли бы вы кинуть рабочие конфиги, чтобы менять чего-то пришлось по-минимому. Ну интерфейсы и ip понятно, я поменяю, и если будете добры может пара рекомендаций. заранее благодарен любому откликнувшемуся!

Отправлено: 01:49, 06-12-2010

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


NADVooDoo,
Посмотрите основные команды для создания Cisco site to site VPN Configuration Cheatsheet
Часть конфига связанная с настройкой VPN на маршрутизаторе в офисе 1, c использованием парольной фразы для установки соединения:

Код: Выделить весь код
crypto isakmp policy 1
 encr 3des
 hash md5
 authentication pre-share
 group 2
crypto isakmp key <парольная фраза> address yy.yy.yy.yy
!
!
crypto ipsec transform-set TRANS esp-3des esp-md5-hmac
crypto ipsec transform-set 3DES-SHA esp-3des esp-sha-hmac
!
crypto map TEST 10 ipsec-isakmp
 set peer yy.yy.yy.yy
 set security-association lifetime seconds 28800
 set transform-set 3DES-SHA
 set pfs group2
 match address 100


interface FastEthernet0
 ip address xx.xx.xx.xx 255.255.255.252
 ip nat outside
 ip virtual-reassembly
 duplex auto
 speed auto
 crypto map TEST

access-list 100 permit ip 192.168.11.0 0.0.0.255 192.168.10.0 0.0.0.255
xx.xx.xx.xx - внешний ip в офисе 1
yy.yy.yy.yy - внешний ip в офисе 2
192.168.11.0 - локальная сеть в офисе 1
192.168.10.0 - локальная сеть в офисе 2

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:04, 06-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


NADVooDoo, в первую очередь нужно проверить, чтобы прошивка Вашего оборудования поддерживла IPSec... версию можно увидеть через "sh ver".
Если в названии есть k9 или advipservices... можно пробовать.

Я пользую не crypto map, а туннель GRE - IPSec (с перспективой DMVPN) + NHRS + EIGRP... если прошивка позволяет (приведите вывод команды), могу дать код.
Если офиса остается всего два, то банального IPSec со статической маршрутизацией будет достаточно...

Отправлено: 22:23, 08-12-2010 | #3



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Vpn-туннель между двумя cisco

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - Помогите настроить Шифрованную сеть между двумя офисами на Cisco 851 petro89 Сетевые технологии 0 31-08-2010 17:03
Site VPN между двумя серверами ISA 2004 dim_alf ISA Server / Microsoft Forefront TMG 3 20-05-2010 01:18
не работают два "встречных" VPN между двумя серверами 2003 g0ga Microsoft Windows NT/2000/2003 17 24-02-2010 01:46
VPN - VPN туннель на D-Link 2500 Prot_XT Сетевые технологии 0 11-11-2009 06:39
FreeBSD - Как поднять VPN туннель между Cisco ASA 5520 и FreeBSD 7.0? Raven_kg Общий по FreeBSD 0 05-06-2009 16:22




 
Переход