![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Vpn-туннель между двумя cisco |
|
VPN - Vpn-туннель между двумя cisco
|
Новый участник Сообщения: 11 |
Я полный новичок в настройке этого оборудования. Ну то есть, могу что-то там ввести, но сути это не меняет. Вкратце опишу задание:
Есть 2 офиса, и 2 cisco - одна здоровенная 2821, другая точно не знаю какая, типа того же наверное что-то. В каждом офисе за циской стоит сервер, а потом локальная сеть. Нужно соединить 2 офиса через VPN-туннель, чтобы еще была возможность входить в локалку удаленным пользователям. Не могли бы вы кинуть рабочие конфиги, чтобы менять чего-то пришлось по-минимому. Ну интерфейсы и ip понятно, я поменяю, и если будете добры может пара рекомендаций. заранее благодарен любому откликнувшемуся! |
|
Отправлено: 01:49, 06-12-2010 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать NADVooDoo,
Посмотрите основные команды для создания Cisco site to site VPN Configuration Cheatsheet Часть конфига связанная с настройкой VPN на маршрутизаторе в офисе 1, c использованием парольной фразы для установки соединения: crypto isakmp policy 1 encr 3des hash md5 authentication pre-share group 2 crypto isakmp key <парольная фраза> address yy.yy.yy.yy ! ! crypto ipsec transform-set TRANS esp-3des esp-md5-hmac crypto ipsec transform-set 3DES-SHA esp-3des esp-sha-hmac ! crypto map TEST 10 ipsec-isakmp set peer yy.yy.yy.yy set security-association lifetime seconds 28800 set transform-set 3DES-SHA set pfs group2 match address 100 interface FastEthernet0 ip address xx.xx.xx.xx 255.255.255.252 ip nat outside ip virtual-reassembly duplex auto speed auto crypto map TEST access-list 100 permit ip 192.168.11.0 0.0.0.255 192.168.10.0 0.0.0.255 yy.yy.yy.yy - внешний ip в офисе 2 192.168.11.0 - локальная сеть в офисе 1 192.168.10.0 - локальная сеть в офисе 2 |
------- Отправлено: 11:04, 06-12-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать NADVooDoo, в первую очередь нужно проверить, чтобы прошивка Вашего оборудования поддерживла IPSec... версию можно увидеть через "sh ver".
Если в названии есть k9 или advipservices... можно пробовать. Я пользую не crypto map, а туннель GRE - IPSec (с перспективой DMVPN) + NHRS + EIGRP... если прошивка позволяет (приведите вывод команды), могу дать код. Если офиса остается всего два, то банального IPSec со статической маршрутизацией будет достаточно... |
Отправлено: 22:23, 08-12-2010 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - Помогите настроить Шифрованную сеть между двумя офисами на Cisco 851 | petro89 | Сетевые технологии | 0 | 31-08-2010 17:03 | |
Site VPN между двумя серверами ISA 2004 | dim_alf | ISA Server / Microsoft Forefront TMG | 3 | 20-05-2010 01:18 | |
не работают два "встречных" VPN между двумя серверами 2003 | g0ga | Microsoft Windows NT/2000/2003 | 17 | 24-02-2010 01:46 | |
VPN - VPN туннель на D-Link 2500 | Prot_XT | Сетевые технологии | 0 | 11-11-2009 06:39 | |
FreeBSD - Как поднять VPN туннель между Cisco ASA 5520 и FreeBSD 7.0? | Raven_kg | Общий по FreeBSD | 0 | 05-06-2009 16:22 |
|