<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ по VPN в LAN через Cisco 2811 help</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/17076.html</link>
    <description>Здраствуйте всем, первый раз столкнулся с оборудованием cisco, необходимо сделать доступ к ip локальной сети для удаленных клиентов которые используют cisco VPN client.&lt;br&gt;&lt;br&gt;Оборудование которое находится у нас в оффисе:&lt;br&gt;c2811 (IOS c2800nm-advsecurityk9-mz.124-20.YA.bin)&lt;br&gt;2 х c3560&lt;br&gt;13 x c2960&lt;br&gt;&lt;br&gt;ip адреса заменил близкими по смыслу.&lt;br&gt;&lt;br&gt;сеть состоит из 4х сегментов.&lt;br&gt;10.24.17.0&lt;br&gt;10.24.18.0&lt;br&gt;10.24.19.0&lt;br&gt;10.24.20.0&lt;br&gt;в последнем сервера, она же vlan1, вот сюда и необходимо сделать доступ к серверам.&lt;br&gt;&lt;br&gt;я так понимаю все это необходимо делать на с2811...&lt;br&gt;по поиску нашел похожие ситуации, но сложно сделать самому если мало в этом понимаеш и первый раз у руля....&lt;br&gt;&lt;br&gt;на мой взгляд в конфиге очень много лишнего и непонятного... помогите пожалуйста разобраться.&lt;br&gt;&lt;br&gt;&lt;br&gt;Код:&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 6235 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug uptime&lt;br&gt;service timestamps log datetime&lt;br&gt;service password-encryption&lt;br&gt;service sequence-numbers&lt;br&gt;!&lt;br&gt;hostname c2811&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot s</description>

<item>
    <title>Доступ по VPN в LAN через Cisco 2811 help (Shutov)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/17076.html#2</link>
    <pubDate>Fri, 05 Sep 2008 08:09:35 GMT</pubDate>
    <description>//включаем NAT-T&lt;br&gt;crypto ipsec nat-transparency udp-encapsulation&lt;br&gt;&lt;br&gt;//Dead peer detection&lt;br&gt;crypto isakmp keepalive 20 10&lt;br&gt;&lt;br&gt;aaa authentication login VpnClientAuth local&lt;br&gt;aaa authorization network VpnClientAuthor local&lt;br&gt;&lt;br&gt;ip local pool VpnClientPool 10.40.254.1 10.40.254.254&lt;br&gt;&lt;br&gt;crypto isakmp policy 199&lt;br&gt; encr aes&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;&lt;br&gt;crypto isakmp client configuration group sgbeasyvpn&lt;br&gt; key 1993199319&lt;br&gt; dns 192.168.5.6&lt;br&gt; wins 192.168.5.6&lt;br&gt; pool VpnClientPool&lt;br&gt; acl VpnClientSplitTunneling&lt;br&gt;&lt;br&gt;crypto ipsec transform-set VpnClientSet esp-aes esp-md5-hmac&lt;br&gt;&lt;br&gt;crypto dynamic-map VpnClientDynmap 10&lt;br&gt; set transform-set VpnClientSet&lt;br&gt; reverse-route&lt;br&gt; &lt;br&gt;crypto map inetmap client authentication list VpnClientAuth&lt;br&gt;crypto map inetmap client configuration address respond&lt;br&gt;crypto map inetmap isakmp authorization list VpnClientAuthor&lt;br&gt;crypto map inetmap 99 ipsec-isakmp dynamic VpnClientDynmap&lt;br&gt;&lt;br&gt;&lt;br&gt;//Split tunneling&lt;br&gt;ip access-list extended VpnClientSplitTunneling&lt;br&gt; permit ip 192.168.5.0 0.0.0.255 10.40.254</description>
</item>

<item>
    <title>Доступ по VPN в LAN через Cisco 2811 help (AB)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/17076.html#1</link>
    <pubDate>Wed, 03 Sep 2008 09:52:43 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;enable password 7 02050D480809 &lt;br&gt;&lt;br&gt;Это нужно удалять при выкладывании конфигов.&lt;br&gt;&lt;br&gt;Да и реальные адреса указывать плохо!&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
