<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec between cisco and unknown</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/12976.html</link>
    <description>Добрый день&lt;br&gt;&lt;br&gt;Дали мне данные для поднятия туннеля с головной компанией. Что стоит с их стороны незнаю, но не cisco точно.&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr aes&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt; lifetime 3600&lt;br&gt;crypto isakmp key test address 212.xx.xx.xx&lt;br&gt;crypto isakmp keepalive 30 5&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set PRN0006 esp-aes esp-sha-hmac&lt;br&gt;!&lt;br&gt;crypto map MOJA_MAPA local-address Ethernet0/1&lt;br&gt;crypto map MOJA_MAPA 10 ipsec-isakmp&lt;br&gt; description Tunnel toPRN0006&lt;br&gt; set peer 212.xx.xx.xx&lt;br&gt; set transform-set PRN0006&lt;br&gt; match address KRYPTO_LIST&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; description Link v lokalku&lt;br&gt; ip address 192.168.132.1 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; description Link vneshniy na ISP&lt;br&gt; ip address 193.xx.xx.xx 255.255.255.224&lt;br&gt; crypto map MOJA_MAPA&lt;br&gt;!&lt;br&gt;ip route 0.0.0.0 0.0.0.0 193.xx.xx.xx&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip access-list extended KRYPTO_LIST&lt;br&gt; permit ip 192.168.132.0 0.0.0.255 10.0.0.0 0.255.255.255&lt;br&gt;&lt;br&gt;&lt;br&gt;Пинги не ходят. Ключами обменивается нормально (по дебагу видно). Почему идут send errors и что е</description>

<item>
    <title>IPSec between cisco and unknown (фыл123)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/12976.html#11</link>
    <pubDate>Fri, 09 Sep 2011 12:54:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 212.xx.xx.xx &lt;br&gt;&amp;gt;      path mtu 1500, ip mtu 1500, ip &lt;br&gt;&amp;gt; mtu idb Ethernet0/1 &lt;br&gt;&amp;gt;      current outbound spi: 0 &lt;br&gt;&amp;gt;      inbound esp sas: &lt;br&gt;&amp;gt;      inbound ah sas: &lt;br&gt;&amp;gt;      inbound pcp sas: &lt;br&gt;&amp;gt;      outbound esp sas: &lt;br&gt;&amp;gt;      outbound ah sas: &lt;br&gt;&amp;gt;      outbound pcp sas: &lt;br&gt;&lt;br&gt;А подскажите вы решили данную проблему? у меня просто похожая ситуация&lt;br&gt;</description>
</item>

<item>
    <title>IPSec between cisco and unknown (Dmitriy Sirant)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/12976.html#10</link>
    <pubDate>Wed, 07 Mar 2007 08:41:28 GMT</pubDate>
    <description>&amp;gt;последнее что можно сделать это поиграться с &lt;br&gt;&amp;gt;crypto ipsec transform-set PRN0006 esp-aes esp-sha-hmac &lt;br&gt;&amp;gt;если не известно как на противоположной стороне настроено &lt;br&gt;&lt;br&gt;&lt;br&gt;А можно немного теории ? Если неправильный трансформ сет как это может отражаться на исходящих пакетах ? Ведь у меня ошибки при передаче возникают. Или если пакет передается то переданым он считается после того как с той стороны пришло подтверждение ?</description>
</item>

<item>
    <title>IPSec between cisco and unknown (bfc)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/12976.html#9</link>
    <pubDate>Tue, 06 Mar 2007 13:43:32 GMT</pubDate>
    <description>последнее что можно сделать это поиграться с &lt;br&gt;crypto ipsec transform-set PRN0006 esp-aes esp-sha-hmac&lt;br&gt;если не известно как на противоположной стороне настроено</description>
</item>

<item>
    <title>IPSec between cisco and unknown (Dmitriy Sirant)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/12976.html#8</link>
    <pubDate>Tue, 06 Mar 2007 13:37:00 GMT</pubDate>
    <description>&amp;gt;crypto map MOJA_MAPA 10 ipsec-isakmp &lt;br&gt;&amp;gt;попробовать добавить &lt;br&gt;&amp;gt;set pfs group2 &lt;br&gt;&lt;br&gt;&lt;br&gt;Добавил. Без изменений.</description>
</item>

<item>
    <title>IPSec between cisco and unknown (Dmitriy Sirant)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/12976.html#7</link>
    <pubDate>Tue, 06 Mar 2007 13:36:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Посмотри тут &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;http://www.dlink.ru/technical/faq_vpn_1.php &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Видел. Читал. Ничего принципиально отличающегося у меня в конфиге на кошке нет. &lt;br&gt;&amp;gt;&amp;gt;Доступа к конфигам D-Link не имею. Поэтому и вопрос где может &lt;br&gt;&amp;gt;&amp;gt;быть ошибка приводящая к таким последствиям. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для начала маршрут в туннель &lt;br&gt;&amp;gt;ip route xxxxxxxxx Eth0/1 &lt;br&gt;&lt;br&gt;Попробовал, но это не принципиально, т.к. дефаулт туда-же глядит и пакеты попадают в crypto map. Результат тот самый.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec between cisco and unknown (bfc)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/12976.html#6</link>
    <pubDate>Tue, 06 Mar 2007 13:23:44 GMT</pubDate>
    <description>crypto map MOJA_MAPA 10 ipsec-isakmp&lt;br&gt;попробовать добавить&lt;br&gt;set pfs group2</description>
</item>

<item>
    <title>IPSec between cisco and unknown (bfc)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/12976.html#5</link>
    <pubDate>Tue, 06 Mar 2007 13:20:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Посмотри тут &lt;br&gt;&amp;gt;&amp;gt;http://www.dlink.ru/technical/faq_vpn_1.php &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Видел. Читал. Ничего принципиально отличающегося у меня в конфиге на кошке нет. &lt;br&gt;&amp;gt;Доступа к конфигам D-Link не имею. Поэтому и вопрос где может &lt;br&gt;&amp;gt;быть ошибка приводящая к таким последствиям. &lt;br&gt;&lt;br&gt;Для начала маршрут в туннель&lt;br&gt;ip route xxxxxxxxx Eth0/1</description>
</item>

<item>
    <title>IPSec between cisco and unknown (Dmitriy Sirant)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/12976.html#4</link>
    <pubDate>Tue, 06 Mar 2007 09:37:00 GMT</pubDate>
    <description>&amp;gt;Посмотри тут &lt;br&gt;&amp;gt;http://www.dlink.ru/technical/faq_vpn_1.php &lt;br&gt;&lt;br&gt;Видел. Читал. Ничего принципиально отличающегося у меня в конфиге на кошке нет. Доступа к конфигам D-Link не имею. Поэтому и вопрос где может быть ошибка приводящая к таким последствиям.</description>
</item>

<item>
    <title>IPSec between cisco and unknown (bfc)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/12976.html#3</link>
    <pubDate>Tue, 06 Mar 2007 09:29:07 GMT</pubDate>
    <description>Посмотри тут&lt;br&gt;http://www.dlink.ru/technical/faq_vpn_1.php</description>
</item>

</channel>
</rss>
