<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS:  Как заставить роутер обращаться через тунельный интерфейс</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1523.html</link>
    <description>Господа. Есть роуте 2911 и построенный тоннель до другой такой же железки . Как заставить сами железки видеть что-нибудь внутри тоннеля. &lt;br&gt;Сейчас все попытки обратиться с любой к хосту через тоннель приводят к уходу пакетов в дефолтовый шлюз .&lt;br&gt;</description>

<item>
    <title> Как заставить роутер обращаться через тунельный интерфейс (ShyLion)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1523.html#12</link>
    <pubDate>Thu, 06 Nov 2014 04:32:48 GMT</pubDate>
    <description>&amp;gt; 1) есть значит надо.&lt;br&gt;&amp;gt; 2) не вижу большой разници какой вид использовать криптомапы распространенный прием &lt;br&gt;&lt;br&gt;Удачи.&lt;br&gt;</description>
</item>

<item>
    <title> Как заставить роутер обращаться через тунельный интерфейс (Doc)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1523.html#11</link>
    <pubDate>Wed, 05 Nov 2014 18:53:17 GMT</pubDate>
    <description>&amp;gt; 1. На кой болт бридж между двумя гигабитами? Коммутатора мало чтоли?&lt;br&gt;&amp;gt; 2. Между IOS железками не нужно использовать криптомапы, нужно использовать VTI, т.е. &lt;br&gt;&amp;gt; IPSec профили и интерфейсы вида: &lt;br&gt;&amp;gt; interface tunnelXXX &lt;br&gt;&amp;gt;  tunnel mode ipsec ipv4 &lt;br&gt;&amp;gt;  tunnel protection ipsec profile XXXX &lt;br&gt;&amp;gt; 3. SDM зло &lt;br&gt;&amp;gt; по делу: &lt;br&gt;&amp;gt; #sho crypto isakmp sa &lt;br&gt;&amp;gt; #sho crypto ipsec sa &lt;br&gt;&lt;br&gt;1) есть значит надо.&lt;br&gt;2) не вижу большой разници какой вид использовать криптомапы распространенный прием&lt;br&gt;3) SDM я не использовал - использовали те кто первоначально настраивал роутер&lt;br&gt;&lt;br&gt;sch1492-2911#sho crypto isakmp sa&lt;br&gt;IPv4 Crypto ISAKMP SA&lt;br&gt;dst             src             state          conn-id status&lt;br&gt;10.136.87.254   10.136.104.126  QM_IDLE           1007 ACTIVE&lt;br&gt;&lt;br&gt;IPv6 Crypto ISAKMP SA&lt;br&gt;&lt;br&gt;sch1492-2911#sho crypto ipsec sa&lt;br&gt;&lt;br&gt;interface: BVI100&lt;br&gt;    Crypto map tag: SDM_CMAP_1, local addr 10.136.87.254&lt;br&gt;&lt;br&gt;   protected vrf: (none)&lt;br&gt;   local  ident (addr/mask/prot/port): (192.1.0.0/255.255.0.0/0/0)&lt;br&gt;   remote ident (addr/mask/prot/port): (192</description>
</item>

<item>
    <title> Как заставить роутер обращаться через тунельный интерфейс (RedD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1523.html#10</link>
    <pubDate>Wed, 05 Nov 2014 17:23:09 GMT</pubDate>
    <description>&amp;gt; 1. На кой болт бридж между двумя гигабитами? Коммутатора мало чтоли?&lt;br&gt;&amp;gt; 2. Между IOS железками не нужно использовать криптомапы, нужно использовать VTI, т.е. &lt;br&gt;&amp;gt; IPSec профили и интерфейсы вида: &lt;br&gt;&amp;gt; interface tunnelXXX &lt;br&gt;&amp;gt;  tunnel mode ipsec ipv4 &lt;br&gt;&amp;gt;  tunnel protection ipsec profile XXXX &lt;br&gt;&amp;gt; 3. SDM зло &lt;br&gt;&amp;gt; по делу: &lt;br&gt;&amp;gt; #sho crypto isakmp sa &lt;br&gt;&amp;gt; #sho crypto ipsec sa &lt;br&gt;&lt;br&gt;А где в конфиге видно тунель?&lt;br&gt;Ткните носом&lt;br&gt;</description>
</item>

<item>
    <title> Как заставить роутер обращаться через тунельный интерфейс (ShyLion)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1523.html#9</link>
    <pubDate>Wed, 05 Nov 2014 09:58:11 GMT</pubDate>
    <description>1. На кой болт бридж между двумя гигабитами? Коммутатора мало чтоли?&lt;br&gt;2. Между IOS железками не нужно использовать криптомапы, нужно использовать VTI, т.е.&lt;br&gt;IPSec профили и интерфейсы вида:&lt;br&gt;interface tunnelXXX&lt;br&gt; tunnel mode ipsec ipv4&lt;br&gt; tunnel protection ipsec profile XXXX&lt;br&gt;3. SDM зло&lt;br&gt;&lt;br&gt;&lt;br&gt;по делу:&lt;br&gt;&lt;br&gt;#sho crypto isakmp sa&lt;br&gt;#sho crypto ipsec sa&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title> Как заставить роутер обращаться через тунельный интерфейс (crash)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1523.html#8</link>
    <pubDate>Wed, 05 Nov 2014 04:20:22 GMT</pubDate>
    <description>укажите какой source интерфейс должен быть при подключении по ftp&lt;br&gt;</description>
</item>

<item>
    <title> Как заставить роутер обращаться через тунельный интерфейс (Doc)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1523.html#7</link>
    <pubDate>Fri, 31 Oct 2014 09:47:35 GMT</pubDate>
    <description>Вот сразу пример к серверу р архивирования не достукиваеться - отправляет наружу к такагсу тоже.&lt;br&gt;&lt;br&gt;archive&lt;br&gt; path ftp://cisco:cisco&#064;192.0.2.253/1492/conf_1492_$H.txt&lt;br&gt; write-memory&lt;br&gt;username root privilege 15 secret 5 $1$n3ur$oecFhZ34343VJA7zkuYk/q.&lt;br&gt;&lt;br&gt;redundancy&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp key ######## address 10.136.104.126&lt;br&gt;!&lt;br&gt;&lt;br&gt;crypto ipsec transform-set ESP-3DES-SHA esp-aes 256 esp-sha-hmac&lt;br&gt;!&lt;br&gt;&lt;br&gt;crypto dynamic-map INT_MAP 1&lt;br&gt; set security-association lifetime kilobytes 530000000&lt;br&gt; set security-association lifetime seconds 14400&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map INT_MAP 30000 ipsec-isakmp dynamic INT_MAP&lt;br&gt;!&lt;br&gt;crypto map SDM_CMAP_1 1 ipsec-isakmp&lt;br&gt; description Tunnel to 1978&lt;br&gt; set peer 10.136.104.126&lt;br&gt; set transform-set ESP-3DES-SHA&lt;br&gt; match address 111&lt;br&gt;!&lt;br&gt;bridge irb&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; description $ETH-LAN$$ETH-SW-LAUNCH$$INTF-INFO-GE 0/0$&lt;br&gt; no ip address&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; bridge-group 100&lt;br&gt; bridge-group 100 spann</description>
</item>

<item>
    <title> Как заставить роутер обращаться через тунельный интерфейс (Doc)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1523.html#6</link>
    <pubDate>Fri, 31 Oct 2014 09:43:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а что роут мапа на тоннель недостаточно?&lt;br&gt;&amp;gt; Давайте конфиг, иначе непонятно что у вас творится.</description>
</item>

<item>
    <title> Как заставить роутер обращаться через тунельный интерфейс (gfh)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1523.html#5</link>
    <pubDate>Fri, 31 Oct 2014 08:56:33 GMT</pubDate>
    <description>&amp;gt; а что роут мапа на тоннель недостаточно?&lt;br&gt;&lt;br&gt;Давайте конфиг, иначе непонятно что у вас творится.&lt;br&gt;</description>
</item>

<item>
    <title> Как заставить роутер обращаться через тунельный интерфейс (Doc)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1523.html#4</link>
    <pubDate>Fri, 31 Oct 2014 08:40:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; поясню (понимаю что как то неудачно выражаюсь) &lt;br&gt;&amp;gt;&amp;gt; у роутера есть три  интерфейса gi0 100.100.100.100 (инсайд) gi1 192.1.1.1 (оутасйд) &lt;br&gt;&amp;gt;&amp;gt; и тоннельный tunelcanel1 192.2.1.1 &lt;br&gt;&amp;gt;&amp;gt; так вот при отправки пакетов скажем по ftp или radius с самого &lt;br&gt;&amp;gt;&amp;gt; маршрутизатора он отправляет пакет с интерфейса gi0 и соответственно пакет не &lt;br&gt;&amp;gt;&amp;gt; приходит есои на адрес за тонелем (скажем 192.2.2.2) &lt;br&gt;&amp;gt; Вам же сказали - прописать сети: &lt;br&gt;&amp;gt; ip route сетка_за_туннелем её_маска адрес_второго_роутера_в_туннеле_tunelcanel1 &lt;br&gt;&amp;gt; и соответственно на втором конце туннеля сделать то-же самое: &lt;br&gt;&amp;gt; ip route 100.100.100.100 её_маска 192.2.1.1 &lt;br&gt;&lt;br&gt;а что роут мапа на тоннель недостаточно?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
