<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нужна помощь в настройке 2 vpn на pix</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18569.html</link>
    <description>Доброе время суток&lt;br&gt;Есть pix 515 (6.3) На нем успешно настроен и работает lan to lan vpn. (200.0.1.0 &amp;lt;-&amp;gt; 172.30.40.0) (transform-set - myset1)&lt;br&gt;Сейчас возникла необходимость добавить в эту конфигурацию Remote Access VPN (200.0.1.0 &amp;lt;-&amp;gt; 192.168.100.0) (transform-set - myset2)&lt;br&gt;Конфиг всего это дела ниже.&lt;br&gt;&lt;br&gt;Проблема в том, что Remote Access VPN работает на половину, т е tcpdump-ом я вижу ICMP пакеты приходящие на машину во внутренней сети (200.0.1.1), а вот ответы до remote клиента не доходят.&lt;br&gt;&lt;br&gt;Что может быть не так?&lt;br&gt;&lt;br&gt;200.0.1.x - локальеая сеть за пиксом&lt;br&gt;172.30.40.x - второй конец туннеля lan to lan&lt;br&gt;192.168.100.x - remote access client&lt;br&gt;&lt;br&gt;Конфиг:&lt;br&gt;&lt;br&gt;PIX Version 6.3(3)&lt;br&gt;interface ethernet0 auto&lt;br&gt;interface ethernet1 auto&lt;br&gt;nameif ethernet0 outside security0&lt;br&gt;nameif ethernet1 inside security100&lt;br&gt;enable password xx encrypted&lt;br&gt;passwd xx encrypted&lt;br&gt;hostname pix&lt;br&gt;domain-name mydomain.com&lt;br&gt;clock timezone MSK/MSD 3&lt;br&gt;clock summer-time MSK/MDD recurring last Sun Mar 2:00 last Sun Oct 3:00&lt;br&gt;fixup protocol dns maximum-</description>

<item>
    <title>Нужна помощь в настройке 2 vpn на pix (telsek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18569.html#1</link>
    <pubDate>Thu, 02 Apr 2009 10:16:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;vpngroup paragon default-domain mydomain.com &lt;br&gt;&amp;gt;vpngroup paragon split-tunnel ipsec_acl &lt;br&gt;&amp;gt;vpngroup paragon idle-time 1800 &lt;br&gt;&amp;gt;vpngroup paragon password ******** &lt;br&gt;&amp;gt;telnet 200.0.1.1 255.255.255.255 inside &lt;br&gt;&amp;gt;telnet timeout 60 &lt;br&gt;&amp;gt;console timeout 0 &lt;br&gt;&amp;gt;dhcpd lease 3600 &lt;br&gt;&amp;gt;dhcpd ping_timeout 750 &lt;br&gt;&amp;gt;terminal width 120 &lt;br&gt;&lt;br&gt;Причем смотрю capturom все ходит блин....&lt;br&gt;&lt;br&gt;pix(config)# access-list capture permit icmp any host 200.0.1.9&lt;br&gt;pix(config)# access-list capture permit icmp host 200.0.1.9 any&lt;br&gt;&lt;br&gt;pix# capture test access-list capture&lt;br&gt;pix# capture test interface outside interface inside&lt;br&gt;pix# sh capture&lt;br&gt;pix# capture test access-list capture interface outside interface inside&lt;br&gt;pix# sh capture test&lt;br&gt;&lt;br&gt;4 packets captured&lt;br&gt;14:12:10.537066 192.168.100.1 &amp;gt; 200.0.1.9: icmp: echo request&lt;br&gt;14:12:10.537340 200.0.1.9 &amp;gt; 192.168.100.1: icmp: echo reply&lt;br&gt;14:12:16.029554 192.168.100.1 &amp;gt; 200.0.1.9: icmp: echo request&lt;br&gt;14:12:16.029814 200.0.1.9 &amp;gt; 192.168.100.1: icmp: echo reply&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
