<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN hub to spoke и маршрутизация</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1456.html</link>
    <description>Коллеги, помогите, пожалуйста новичку.&lt;br&gt;Задача связать с ЦО розничные точки используя Hub and Spoke.&lt;br&gt;На той стороне D-Link DSR-150. Туннель ставиться без проблем, но отчего-то не кладётся маршрут.&lt;br&gt;&lt;br&gt;Конфиг:&lt;br&gt;&lt;br&gt;crypto keyring Branch1Key&lt;br&gt;  pre-shared-key address x.x.x.x key Megapass&lt;br&gt;crypto keyring Branch2Key&lt;br&gt;  pre-shared-key address z.z.z.z key Megapass&lt;br&gt;crypto keyring RetailKey&lt;br&gt;  pre-shared-key address 0.0.0.0 0.0.0.0 key Superpass&lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;!&lt;br&gt;crypto isakmp policy 20&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt; lifetime 28800&lt;br&gt;crypto isakmp profile Branch1&lt;br&gt;   keyring Branch1Key&lt;br&gt;   match identity address x.x.x.x 255.255.255.255&lt;br&gt;crypto isakmp profile Branch2&lt;br&gt;   keyring Branch2Key&lt;br&gt;   match identity address z.z.z.z 255.255.255.255&lt;br&gt;crypto isakmp profile Retail&lt;br&gt;   keyring RetailKey&lt;br&gt;   match identity address 0.0.0.0&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set 3DES-SHA esp-3des esp-sha-hmac&lt;br&gt; mode transport&lt;br&gt;crypto ipsec transfor</description>

<item>
    <title>VPN hub to spoke и маршрутизация (vigogne)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1456.html#4</link>
    <pubDate>Wed, 17 Sep 2014 11:11:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  permit ip any any &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip access-list extended Shops &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  permit ip 10.1.0.0 0.0.0.255 172.17.0.0 0.0.255.255 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; EIGRP на D-Link? Уверены?&lt;br&gt;&amp;gt;&amp;gt; Нет, EIGRP не для D-Link, кусок конфига показан с целью обозначить, что &lt;br&gt;&amp;gt;&amp;gt; есть ещё VTI с маршрутизацией сетей по EIGRP.&lt;br&gt;&amp;gt;&amp;gt; Я не знаю как мне проложить маршрут к сетям, которые за туннелями &lt;br&gt;&amp;gt;&amp;gt; на криптомапах. Разве это вместе не может жить? Тут вообще ключевой &lt;br&gt;&amp;gt;&amp;gt; момент использование (или не использование) reverse route &lt;br&gt;&amp;gt; UP. Коллеги, никто не поможет?&lt;br&gt;&lt;br&gt;А просто статические маршруты уже не помогают?&lt;br&gt;ip route 10.1.0.0 255.255.0.0 Tunnel1&lt;br&gt;ip route 10.2.0.0 255.255.0.0 Tunnel2&lt;br&gt;&lt;br&gt;Ну и, соответственно, удаленный роутер также должен знать обратные маршруты через туннели.&lt;br&gt;</description>
</item>

<item>
    <title>VPN hub to spoke и маршрутизация (DKu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1456.html#3</link>
    <pubDate>Wed, 17 Sep 2014 09:10:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip access-list extended Global_External &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  permit ip any any &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip access-list extended Shops &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  permit ip 10.1.0.0 0.0.0.255 172.17.0.0 0.0.255.255 &lt;br&gt;&amp;gt;&amp;gt; EIGRP на D-Link? Уверены?&lt;br&gt;&amp;gt; Нет, EIGRP не для D-Link, кусок конфига показан с целью обозначить, что &lt;br&gt;&amp;gt; есть ещё VTI с маршрутизацией сетей по EIGRP.&lt;br&gt;&amp;gt; Я не знаю как мне проложить маршрут к сетям, которые за туннелями &lt;br&gt;&amp;gt; на криптомапах. Разве это вместе не может жить? Тут вообще ключевой &lt;br&gt;&amp;gt; момент использование (или не использование) reverse route &lt;br&gt;&lt;br&gt;UP. Коллеги, никто не поможет?&lt;br&gt;</description>
</item>

<item>
    <title>VPN hub to spoke и маршрутизация (DKu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1456.html#2</link>
    <pubDate>Tue, 26 Aug 2014 14:27:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; no ip http server &lt;br&gt;&amp;gt;&amp;gt; no ip http secure-server &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 1.1.1.1 &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; ip access-list extended Global_External &lt;br&gt;&amp;gt;&amp;gt;  permit ip any any &lt;br&gt;&amp;gt;&amp;gt; ip access-list extended Shops &lt;br&gt;&amp;gt;&amp;gt;  permit ip 10.1.0.0 0.0.0.255 172.17.0.0 0.0.255.255 &lt;br&gt;&amp;gt; EIGRP на D-Link? Уверены?&lt;br&gt;&lt;br&gt;Нет, EIGRP не для D-Link, кусок конфига показан с целью обозначить, что есть ещё VTI с маршрутизацией сетей по EIGRP.&lt;br&gt;Я не знаю как мне проложить маршрут к сетям, которые за туннелями на криптомапах. Разве это вместе не может жить? Тут вообще ключевой момент использование (или не использование) reverse route&lt;br&gt;</description>
</item>

<item>
    <title>VPN hub to spoke и маршрутизация (Andrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1456.html#1</link>
    <pubDate>Tue, 26 Aug 2014 12:44:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; no ip http server &lt;br&gt;&amp;gt; no ip http secure-server &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 1.1.1.1 &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip access-list extended Global_External &lt;br&gt;&amp;gt;  permit ip any any &lt;br&gt;&amp;gt; ip access-list extended Shops &lt;br&gt;&amp;gt;  permit ip 10.1.0.0 0.0.0.255 172.17.0.0 0.0.255.255 &lt;br&gt;&lt;br&gt;EIGRP на D-Link? Уверены?&lt;br&gt;</description>
</item>

</channel>
</rss>
