<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PPTP на ASA 5505</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19506.html</link>
    <description>Добрый день , возникла проблема такого типа: необходимо с наружи попадать в локалку через VPN для наглядности вот .&lt;br&gt; &lt;br&gt;&#091;URL=http://img228.imageshack.us/i/pixpptp02.gif/&#093;&#091;IMG&#093;http://img228.imageshack.us/img228/7184/pixpptp02.th.gif&#091;/IMG&#093;&#091;/URL&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;никак не могу найти  точной инфы есть ли на данном агрегате GRE тунелирование , кто то пишет что нету и заморачиваются с IPSec / кто то поднимает VPN на Сisco подгружая юзерров по радиусу .&lt;br&gt;перечитал кучу хелпов,уже и так и эдак, а авторизацию клиенты на VPN serv. не проходят &lt;br&gt;вроде и статику прописал и GRE тунель а никак . &lt;br&gt;может у меня где ошибка или все же GRE ASA не поддерживает ? &lt;br&gt;за ранее спасибо, надеюсь кто то поможет. &lt;br&gt;вот конфиг &lt;br&gt;&lt;br&gt;&lt;br&gt;Conf:&lt;br&gt;ASA Version 7.2(3)&lt;br&gt;!&lt;br&gt;hostname gateway&lt;br&gt;domain-name asa&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 10.10.1.1 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Vlan3&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 192.168.201.1 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; switchport access vlan 3&lt;br&gt;!&lt;br&gt;interface</description>

<item>
    <title>PPTP на ASA 5505 (Freshtm)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19506.html#12</link>
    <pubDate>Wed, 23 Sep 2009 07:19:40 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Делал, не помогает(( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в твоем конфиге нет такой записи ..  у меня именно на &lt;br&gt;&amp;gt;авторизации зависало .. проблема только в этом .. пропиши .. &lt;br&gt;&lt;br&gt;нет, потому что я ее снес т.к. не работало&lt;br&gt;Сейчас попробую еще раз&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PPTP на ASA 5505 (DimonW)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19506.html#11</link>
    <pubDate>Wed, 23 Sep 2009 07:10:04 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Делал, не помогает(( &lt;br&gt;&lt;br&gt;в твоем конфиге нет такой записи ..  у меня именно на авторизации зависало .. проблема только в этом .. пропиши ..&lt;br&gt;</description>
</item>

<item>
    <title>PPTP на ASA 5505 (Freshtm)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19506.html#10</link>
    <pubDate>Wed, 23 Sep 2009 05:29:12 GMT</pubDate>
    <description>&amp;gt;Такая же проблема как и  у меня ) пропиши инспектирование GRE &lt;br&gt;&amp;gt;и будет счастье )) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;решение проблемы парой постов выше ) мною написано &lt;br&gt;&lt;br&gt;Ты имеешь ввиду это?&lt;br&gt;&amp;gt;(config)#policy-map global_policy&lt;br&gt;&amp;gt;(config-pmap)#class inspection_default&lt;br&gt;&amp;gt;(config-pmap-c)#inspect pptp&lt;br&gt;&lt;br&gt;Делал, не помогает((&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PPTP на ASA 5505 (DimonW)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19506.html#9</link>
    <pubDate>Tue, 22 Sep 2009 19:28:55 GMT</pubDate>
    <description>Такая же проблема как и  у меня ) пропиши инспектирование GRE и будет счастье ))&lt;br&gt;&lt;br&gt;решение проблемы парой постов выше ) мною написано &lt;br&gt;</description>
</item>

<item>
    <title>PPTP на ASA 5505 (Freshtm)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19506.html#8</link>
    <pubDate>Tue, 22 Sep 2009 08:19:45 GMT</pubDate>
    <description>&amp;gt;ну хоть конф то скинь ) &lt;br&gt;&lt;br&gt;ASA Version 7.2(4)&lt;br&gt;!&lt;br&gt;hostname XXX&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.1.1 255.255.240.0&lt;br&gt;!&lt;br&gt;interface Vlan2&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address XXX.246.236.XXX 255.255.255.252&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt;!&lt;br&gt;interface Ethernet0/4&lt;br&gt;!&lt;br&gt;interface Ethernet0/5&lt;br&gt;!&lt;br&gt;interface Ethernet0/6&lt;br&gt;!&lt;br&gt;interface Ethernet0/7&lt;br&gt;!&lt;br&gt;ftp mode passive&lt;br&gt;dns domain-lookup outside&lt;br&gt;dns server-group DefaultDNS&lt;br&gt; name-server 80.250.208.250&lt;br&gt; name-server 77.246.229.253&lt;br&gt; domain-name default.domain.invalid&lt;br&gt;access-list vpn-1 extended permit ip 192.168.0.0 255.255.240.0 192.168.150.0 255.255.255.0&lt;br&gt;access-list for-nat extended permit gre any any&lt;br&gt;access-list for-nat extended permit tcp any any eq smtp&lt;br&gt;access-list for-nat extended permit tcp any any eq pptp&lt;br&gt;access-list inside_access_in extended permit tcp host 192.168.1.2 any eq smtp&lt;br&gt;access-list inside_ac</description>
</item>

<item>
    <title>PPTP на ASA 5505 (DimonW)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19506.html#7</link>
    <pubDate>Fri, 18 Sep 2009 20:55:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;(config-pmap)#class inspection_default &lt;br&gt;&amp;gt;&amp;gt;(config-pmap-c)#inspect pptp &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Добрый день! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Такая же проблема: есть сеть, в которой в качестве шлюза стоит ASA5505, &lt;br&gt;&amp;gt;внутри этой сети сервер VPN PPTP. Снаружи у клиентов подключение затыкается &lt;br&gt;&amp;gt;на &quot;Проверка имени пользователя и пароля&quot;. Все описанное в этой ветке &lt;br&gt;&amp;gt;пробовал - не помогает. &lt;br&gt;&amp;gt;Подскажите, где еще смотреть? &lt;br&gt;&lt;br&gt;ну хоть конф то скинь )&lt;br&gt;</description>
</item>

<item>
    <title>PPTP на ASA 5505 (Freshtm)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19506.html#6</link>
    <pubDate>Wed, 16 Sep 2009 09:49:53 GMT</pubDate>
    <description>&amp;gt;все заработало Всем спасибо необходимо было прописать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;(config)#policy-map global_policy &lt;br&gt;&amp;gt;(config-pmap)#class inspection_default &lt;br&gt;&amp;gt;(config-pmap-c)#inspect pptp &lt;br&gt;&lt;br&gt;Добрый день!&lt;br&gt;&lt;br&gt;Такая же проблема: есть сеть, в которой в качестве шлюза стоит ASA5505, внутри этой сети сервер VPN PPTP. Снаружи у клиентов подключение затыкается на &quot;Проверка имени пользователя и пароля&quot;. Все описанное в этой ветке пробовал - не помогает.&lt;br&gt;Подскажите, где еще смотреть?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PPTP на ASA 5505 (DimonW)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19506.html#5</link>
    <pubDate>Wed, 26 Aug 2009 09:43:19 GMT</pubDate>
    <description>все заработало Всем спасибо необходимо было прописать &lt;br&gt;&lt;br&gt;(config)#policy-map global_policy&lt;br&gt;(config-pmap)#class inspection_default&lt;br&gt;(config-pmap-c)#inspect pptp&lt;br&gt;</description>
</item>

<item>
    <title>PPTP на ASA 5505 (DimonW)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/19506.html#4</link>
    <pubDate>Mon, 24 Aug 2009 08:15:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; trianon я попробовал оба способа в ответ, как и раньше &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&quot;Сервер не отвечает&quot; :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну тогда нужно смотреть tcpdump, wireshark и т.п. У меня вроде то &lt;br&gt;&amp;gt;же, но версия ASA Version 8.0(4)... &lt;br&gt;&lt;br&gt;попробовал wireshark посмотреть покеты&lt;br&gt;&lt;br&gt;по сети все норм с внешки GRE не ходят .. видимо все же в ASA 5505 Version 7.2(3) нема GRE тунелирования &lt;br&gt;&lt;br&gt;trianon а у тебя какая модель ASA ? &lt;br&gt;</description>
</item>

</channel>
</rss>
