<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GRE with IPSec + dot1q</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15863.html</link>
    <description>Коллеги есть такая проблема.&lt;br&gt;В центрально офисе есть маршрутизатор 2811 в такой конфигурации:&lt;br&gt;&lt;br&gt;================================================================================&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime localtime show-timezone&lt;br&gt;service timestamps log datetime localtime show-timezone&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname MAIN_OFFICE&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;clock timezone MSK 3&lt;br&gt;clock summer-time MSK recurring last Sun Mar 3:00 last Sun Oct 2:00&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip auth-proxy max-nodata-conns 3&lt;br&gt;ip admission max-nodata-conns 3&lt;br&gt;!&lt;br&gt;multilink bundle-name authenticated&lt;br&gt;!&lt;br&gt;!&lt;br&gt;voice-card 0&lt;br&gt; no dspfarm&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;archive&lt;br&gt; log config&lt;br&gt;  hidekeys&lt;br&gt;! &lt;br&gt;!&lt;br&gt;crypto isakmp policy 5&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp key test&#064;gre address WWW.XXX.YYY.ZZZ&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set GRE_IPSEC esp-des esp-md5-hmac &lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;crypto map GRE_VPN 10 ipsec-isakmp &lt;br&gt; set peer WWW.XX</description>

<item>
    <title>GRE with IPSec + dot1q (ka3ak)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15863.html#5</link>
    <pubDate>Wed, 26 Mar 2008 14:06:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;tunnel key 65535 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;tunnel protection ipsec profile aaaa shared &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;раньше не слышал... &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Если не жалко можешь кусок работающего конфига показать, или мне на почту &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ka3ak&#064;list.ru скинуть? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ушло &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Благодарствую. Получится - отпишусь. &lt;br&gt;&lt;br&gt;Все разобрался. Добавил вот это:&lt;br&gt;!&lt;br&gt;crypto isakmp policy 5&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp key gre&#064;vpn address 0.0.0.0 0.0.0.0&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set VPN_GRE esp-des esp-md5-hmac &lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;crypto ipsec profile GRE&lt;br&gt; set transform-set VPN_GRE &lt;br&gt;!&lt;br&gt;&lt;br&gt;На каждый туннель вот это:&lt;br&gt;!&lt;br&gt;interface Tunnel&lt;br&gt; tunnel key 100000&lt;br&gt; tunnel protection ipsec profile GRE shared&lt;br&gt;!&lt;br&gt;И все заработало. Все спасибо за помощь.&lt;br&gt;</description>
</item>

<item>
    <title>GRE with IPSec + dot1q (ka3ak)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15863.html#4</link>
    <pubDate>Wed, 26 Mar 2008 11:23:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Хмм... вообще про это &lt;br&gt;&amp;gt;&amp;gt;tunnel key 65535 &lt;br&gt;&amp;gt;&amp;gt;tunnel protection ipsec profile aaaa shared &lt;br&gt;&amp;gt;&amp;gt;раньше не слышал... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Если не жалко можешь кусок работающего конфига показать, или мне на почту &lt;br&gt;&amp;gt;&amp;gt;ka3ak&#064;list.ru скинуть? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ушло &lt;br&gt;&lt;br&gt;Благодарствую. Получится - отпишусь.&lt;br&gt;</description>
</item>

<item>
    <title>GRE with IPSec + dot1q (KiM)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15863.html#3</link>
    <pubDate>Wed, 26 Mar 2008 10:59:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;сейчас работает на 8 тунелях с ospf  и нормально работает &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хмм... вообще про это &lt;br&gt;&amp;gt;tunnel key 65535 &lt;br&gt;&amp;gt;tunnel protection ipsec profile aaaa shared &lt;br&gt;&amp;gt;раньше не слышал... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если не жалко можешь кусок работающего конфига показать, или мне на почту &lt;br&gt;&amp;gt;ka3ak&#064;list.ru скинуть? &lt;br&gt;&lt;br&gt;ушло&lt;br&gt;</description>
</item>

<item>
    <title>GRE with IPSec + dot1q (ka3ak)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15863.html#2</link>
    <pubDate>Wed, 26 Mar 2008 10:43:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;а где &lt;br&gt;&amp;gt;crypto ipsec profile zzzz &lt;br&gt;&amp;gt; set transform-set xxxx &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и на тунеле вешаетца не crypto map а &lt;br&gt;&amp;gt;tunnel key 65535 &lt;br&gt;&amp;gt;tunnel protection ipsec profile aaaa shared &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;сейчас работает на 8 тунелях с ospf  и нормально работает &lt;br&gt;&lt;br&gt;Хмм... вообще про это&lt;br&gt;tunnel key 65535 &lt;br&gt;tunnel protection ipsec profile aaaa shared &lt;br&gt;раньше не слышал...&lt;br&gt;&lt;br&gt;Если не жалко можешь кусок работающего конфига показать, или мне на почту ka3ak&#064;list.ru скинуть?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GRE with IPSec + dot1q (KiM)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15863.html#1</link>
    <pubDate>Wed, 26 Mar 2008 10:06:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;IPv6 Crypto ISAKMP SA &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Показывает что крипто активно, НО тоннель тут же ложится и перестает работать, &lt;br&gt;&amp;gt;вообще. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Теперь вопросы: &lt;br&gt;&amp;gt;1) Что я не так делаю? Где могут быть ошибки в настройках? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2) На cisco.com описаны конфигурации на физических интерфейсах. Можно ли это делать &lt;br&gt;&amp;gt;на суб интерфейсах? &lt;br&gt;&lt;br&gt;а где&lt;br&gt;crypto ipsec profile zzzz&lt;br&gt; set transform-set xxxx&lt;br&gt;&lt;br&gt;и на тунеле вешаетца не crypto map а&lt;br&gt;tunnel key 65535&lt;br&gt;tunnel protection ipsec profile aaaa shared&lt;br&gt;&lt;br&gt;&lt;br&gt;сейчас работает на 8 тунелях с ospf  и нормально работает&lt;br&gt;</description>
</item>

</channel>
</rss>
