<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: vpn-client и два интерфейса</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17451.html</link>
    <description>добрый день &lt;br&gt;проблема в следующем, есть циска с двумя интерфейсами смотрящими наружу&lt;br&gt;fa0&lt;br&gt;fa1&lt;br&gt;настроен впн-сервер, &lt;br&gt;когда я подключаюсь клиентом к fa0 все отлично, получаю полный доступ к локальной сети, которая находится за циской. когда подключаюсь к fa1 то не вижу ни одного компа в локале.&lt;br&gt;проблема с таблицей маршрутизации, у меня в 0.0.0.0 сеть маршрут по умолчанию через fa0. &lt;br&gt;как сделать чтобы если я цепляюсь клиентом к fa1 обратно пакеты шли через него же?&lt;br&gt;таблица маршрутизации берется через бгп&lt;br&gt;</description>

<item>
    <title>vpn-client и два интерфейса (bmonk)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17451.html#5</link>
    <pubDate>Wed, 29 Oct 2008 08:30:28 GMT</pubDate>
    <description>при коннекте клиента к fa0 &lt;br&gt;sh ip route&lt;br&gt;     192.168.129.0/32 is subnetted, 1 subnets&lt;br&gt;S       192.168.129.48 &#091;1/0&#093; via f.f.f.f&lt;br&gt;B*   0.0.0.0/0 &#091;20/0&#093; via x.x.x.x, 6d02h&lt;br&gt;&lt;br&gt;при коннекте клиента к fa1 &lt;br&gt;sh ip route&lt;br&gt;     192.168.129.0/32 is subnetted, 1 subnets&lt;br&gt;S       192.168.129.49 &#091;1/0&#093; via f.f.f.f&lt;br&gt;B*   0.0.0.0/0 &#091;20/0&#093; via x.x.x.x, 6d02h&lt;br&gt;&lt;br&gt;где - &lt;br&gt;f.f.f.f - реальный ip клиента&lt;br&gt;x.x.x.x - ip bgp-соседа по умолчанию&lt;br&gt;&lt;br&gt;т.е. если клиент коннектиться к fa0 то обратные пакеты идут через тот же интерфейс,&lt;br&gt;а если клиент коннектится к fa1 то обратные пакеты снова идут через fa0&lt;br&gt;&lt;br&gt;вот настройки динамик-мапа впн-клиента которая по моему на это влияет&lt;br&gt;crypto dynamic-map dynmap 10&lt;br&gt; set transform-set vpn1 &lt;br&gt; reverse-route - может в этом затык?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>vpn-client и два интерфейса (bmonk)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17451.html#4</link>
    <pubDate>Tue, 28 Oct 2008 05:19:11 GMT</pubDate>
    <description>&amp;gt;С интерфейсов ip policy route-map IP-Policy нуна убрать. Зачем оно там? &lt;br&gt;&amp;gt;ip local policy вроде верно. А когда вы трейс делаете с разных &lt;br&gt;&amp;gt;source интерфейсов, он у вас правильно идет? &lt;br&gt;&lt;br&gt;да трассировка &lt;br&gt;trace  213.180.204.8 sour fa0 идет через хоп а.а.а.a&lt;br&gt;trace  213.180.204.8 sour fa1 идет через хоп b.b.b.b&lt;br&gt;&lt;br&gt;удалил из настроек интерфейсов &lt;br&gt;ip policy route-map IP-Policy&lt;br&gt;трассировка не изменилась, но впн клиент все рано работает только на одном интерфейсе (который является маршрутом по умолчанию в 0.0.0.0)&lt;br&gt;</description>
</item>

<item>
    <title>vpn-client и два интерфейса (sh_)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17451.html#3</link>
    <pubDate>Mon, 27 Oct 2008 11:10:00 GMT</pubDate>
    <description>С интерфейсов ip policy route-map IP-Policy нуна убрать. Зачем оно там?&lt;br&gt;ip local policy вроде верно. А когда вы трейс делаете с разных source интерфейсов, он у вас правильно идет?&lt;br&gt;</description>
</item>

<item>
    <title>vpn-client и два интерфейса (bmonk)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17451.html#2</link>
    <pubDate>Mon, 27 Oct 2008 10:15:47 GMT</pubDate>
    <description>&amp;gt;ip local policy &lt;br&gt;&lt;br&gt;спасибо за ответ&lt;br&gt;на обоих интерфейсах настроен&lt;br&gt;ip policy route-map IP-Policy&lt;br&gt;&lt;br&gt;есть еще отдельно &lt;br&gt;ip local policy route-map IP-Policy&lt;br&gt;&lt;br&gt;вот сама карта &lt;br&gt;&lt;br&gt;route-map IP-Policy permit 10&lt;br&gt; match ip address AAA&lt;br&gt; set ip next-hop а.а.а.а&lt;br&gt;!&lt;br&gt;route-map IP-Policy permit 20&lt;br&gt; match ip address BBB&lt;br&gt; set ip next-hop b.b.b.b&lt;br&gt;!&lt;br&gt;ip access-list extended AAA&lt;br&gt; permit ip host а.а.а.b any&lt;br&gt;!&lt;br&gt;ip access-list extended BBB&lt;br&gt; permit ip host b.b.b.c any&lt;br&gt;&lt;br&gt;но не работает с...иска&lt;br&gt;</description>
</item>

<item>
    <title>vpn-client и два интерфейса (sh_)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17451.html#1</link>
    <pubDate>Mon, 27 Oct 2008 07:13:02 GMT</pubDate>
    <description>ip local policy&lt;br&gt;</description>
</item>

</channel>
</rss>
