<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: второй канал VPN</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19025.html</link>
    <description>Народ помогите решить проблему &lt;br&gt;&lt;br&gt;Есть два объекта(в разных городах) оргинизующие связь между собой через интернет(у обоих белые адреса), т.е. в этих сетях используется Ip-телефония, видео-конференция и передача данных. И все серверы для этого находятся у меня на точке. &lt;br&gt; &lt;br&gt;Оборудование: Cisco2811, ASA5510, Catalist3750, MCS7800, MGC25, Polycom RSS200.&lt;br&gt;&lt;br&gt;так как через инет IP-телефония тупила, заказали у провайдера связи VPN канал.&lt;br&gt;&lt;br&gt;Теперь проблема такая: провайдер подключил мне второй канал, выдал адрес внешнего маршрутизатора и адрес сети который я могу использовать (т.е. как я понял маршрутизатор провайдера подточен под маршруты сетей которые они сами выдают). Не могу теперь перекинуть трафик IP телефонии и видео конференции на этот новый VPN канал т.к. они используют различные сетевые адреса,а мне необходимо через сеть выданную провайдером допустим 192.168.10.0 передать адреса допустим 192.168.1.0, 192.10.11.0 и т.д.&lt;br&gt;&lt;br&gt;Буду очень благодарен низкий вам поклн за помощь :)&lt;br&gt;</description>

<item>
    <title>второй канал VPN (Madja)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19025.html#5</link>
    <pubDate>Wed, 17 Jun 2009 09:55:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Судя по косвенным данным, а именно наличие видимой маршрутизирующей сети провайдера, это &lt;br&gt;&amp;gt;MPLS VPN, но это нужно уточнить у провайдера. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Стандартно, при использовании MPLS VPN строится GRE тунель поверх провайдерской сети (по &lt;br&gt;&amp;gt;необходимости шифрованный IPSec&apos;ом) ну и при наличии тунеля вы можете через &lt;br&gt;&amp;gt;него пробрасывать любые внутренние сети, использовать динамическую маршрутизацию и многое другое &lt;br&gt;&amp;gt;что требует наличия интерфейса. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Косательно MPLS VPN немаловажно знать с каким приоритетом обрабатывается ваш трафик, а &lt;br&gt;&amp;gt;при необходимости VoIP и видеоконференций, еще и договориться об очередях! &lt;br&gt;&lt;br&gt;Спасибо за инфу &lt;br&gt;Я вроде разобрался теперь немоного практики осталось!&lt;br&gt;</description>
</item>

<item>
    <title>второй канал VPN (Chester)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19025.html#4</link>
    <pubDate>Tue, 16 Jun 2009 06:30:27 GMT</pubDate>
    <description>Ну во первых, какой тип VPN вы берете у провайдера ?&lt;br&gt;Судя по косвенным данным, а именно наличие видимой маршрутизирующей сети провайдера, это MPLS VPN, но это нужно уточнить у провайдера.&lt;br&gt;&lt;br&gt;Стандартно, при использовании MPLS VPN строится GRE тунель поверх провайдерской сети (по необходимости шифрованный IPSec&apos;ом) ну и при наличии тунеля вы можете через него пробрасывать любые внутренние сети, использовать динамическую маршрутизацию и многое другое что требует наличия интерфейса.&lt;br&gt;&lt;br&gt;Косательно MPLS VPN немаловажно знать с каким приоритетом обрабатывается ваш трафик, а при необходимости VoIP и видеоконференций, еще и договориться об очередях!&lt;br&gt;</description>
</item>

<item>
    <title>второй канал VPN (Madja)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19025.html#3</link>
    <pubDate>Mon, 15 Jun 2009 12:02:38 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;А что если посмотреть в сторону l2tpv3 и пробросить свои сети по &lt;br&gt;&amp;gt;VLAN.У меня пара 2600XM для этого поставлена,дваофиса соединяю,получается виртуальный транк через &lt;br&gt;&amp;gt;IP сеть провайдера. &lt;br&gt;&lt;br&gt;наш Провайдер именно в городе досих пор на аналоге сидит. а за городом другой оператор (2-а государства всетаки :) ) &lt;br&gt;</description>
</item>

<item>
    <title>второй канал VPN (Yury)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19025.html#2</link>
    <pubDate>Mon, 15 Jun 2009 09:50:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Теперь проблема такая: провайдер подключил мне второй канал, выдал адрес внешнего маршрутизатора &lt;br&gt;&amp;gt;и адрес сети который я могу использовать (т.е. как я понял &lt;br&gt;&amp;gt;маршрутизатор провайдера подточен под маршруты сетей которые они сами выдают). Не &lt;br&gt;&amp;gt;могу теперь перекинуть трафик IP телефонии и видео конференции на этот &lt;br&gt;&amp;gt;новый VPN канал т.к. они используют различные сетевые адреса,а мне необходимо &lt;br&gt;&amp;gt;через сеть выданную провайдером допустим 192.168.10.0 передать адреса допустим 192.168.1.0, 192.10.11.0 &lt;br&gt;&amp;gt;и т.д. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Буду очень благодарен низкий вам поклн за помощь :) &lt;br&gt;&lt;br&gt;А что если посмотреть в сторону l2tpv3 и пробросить свои сети по VLAN.У меня пара 2600XM для этого поставлена,дваофиса соединяю,получается виртуальный транк через IP сеть провайдера.&lt;br&gt;</description>
</item>

<item>
    <title>второй канал VPN (Madja)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19025.html#1</link>
    <pubDate>Tue, 09 Jun 2009 05:40:07 GMT</pubDate>
    <description>&lt;br&gt;Воть run conf&lt;br&gt;&lt;br&gt;username admin password 7 0509071635495C0C12&lt;br&gt;archive&lt;br&gt; log config&lt;br&gt;  logging enable&lt;br&gt;  notify syslog contenttype plaintext&lt;br&gt;  hidekeys&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto isakmp policy 100&lt;br&gt; encr aes 192&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;crypto isakmp key bayterek09 address Алмата&lt;br&gt;crypto isakmp key bayterek09 address Астана&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set PEERS esp-aes esp-md5-hmac&lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;crypto map IPSEC 300 ipsec-isakmp&lt;br&gt; set peer Алмата&lt;br&gt; set peer Астана&lt;br&gt; set security-association idle-time 600&lt;br&gt; set transform-set PEERS&lt;br&gt; set pfs group1&lt;br&gt; match address ACL_GRE&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip ssh version 2&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Loopback100&lt;br&gt; description -=Voice gateway=-&lt;br&gt; ip address 10.10.111.1 255.255.255.255&lt;br&gt; h323-gateway voip interface&lt;br&gt; h323-gateway voip h323-id vo-gw-Bay&lt;br&gt; h323-gateway voip bind srcaddr 10.10.111.1&lt;br&gt;!&lt;br&gt;interface Tunnel1&lt;br&gt; ip address 1.1.1.1 255.255.255.0&lt;br&gt; no ip redirects&lt;br&gt; no ip unreachables&lt;br&gt; no ip proxy-arp&lt;br&gt; ip tcp adjust-mss 1360&lt;br&gt; tunnel source Байконур&lt;br&gt; tunnel des</description>
</item>

</channel>
</rss>
