<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Связь филиалов PPTP + NAT</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19520.html</link>
    <description>    Здравствуйте уважаемые Цисковеды! Возникла проблема объединения филиалов с центральным офисом компании. Есть 2 Cisco 2811, одна является PPTP сервером для VPN канала, вторая клиентом. Канал поднят и работает, но загвоздка в NAT-е как я понимаю. Дело в том, что при отсутствии NAT на клиенте имеем свободный доступ на Host-ы на внутренней сети PPTP клиента, с них же на внутреннею сеть компании доступа нет. Как только я на циске клиенте поднимаю NAT - ситуация меняется с точностью до наоборот, компы за циской клиентом видят сеть компании, а остальная компания их нет.&lt;br&gt;    Поскажите пожалуйста как можно реализовать именно 2-х стороннюю видимость сетей, что именно я сконфигурировал не так ?! Сразу хочу сказать, что Циску вижу всего пару недель, так что просьба подробнее разяснить...&lt;br&gt;    Соответственно сами конфиги:&lt;br&gt;&lt;br&gt;PPTP - Server&lt;br&gt;&lt;br&gt;&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 4621 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password</description>

<item>
    <title>Связь филиалов PPTP + NAT (GolDi)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19520.html#16</link>
    <pubDate>Wed, 16 Sep 2009 07:16:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ppp pap refuse &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ip classless &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 Dialer0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ip route 10.100.16.0 255.255.252.0 FastEthernet0/0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Про последнюю строчку - согласен, но она не мешает.... &lt;br&gt;&amp;gt;А вот предпоследняя нужна, как же я пакеты на внутреннюю сеть отправлять &lt;br&gt;&amp;gt;буду ?! &lt;br&gt;&amp;gt;В никуда что ли....они идут именно в VPN канал. &lt;br&gt;&lt;br&gt; я имел ввиду ip route 10.100.16.0 255.255.252.0 FastEthernet0/0 &lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ntp clock-period 17179900 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ntp server 10.100.0.5 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;end &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И с этим не согласен, управление по SSH роутером то мне нужно, &lt;br&gt;&amp;gt;о нему как то проще &lt;br&gt;&amp;gt;с удалёнкой работать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;P. S. Конфиги рабочие 100&#037; всё проверено и функционирует. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Связь филиалов PPTP + NAT (DrShooter)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19520.html#15</link>
    <pubDate>Wed, 16 Sep 2009 05:50:27 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ppp chap hostname vpnuser1 &lt;br&gt;&amp;gt;&amp;gt; ppp chap password 7 **************** - пароль для VPN (bp него &lt;br&gt;&amp;gt;&amp;gt;назначается IP) &lt;br&gt;&amp;gt;&amp;gt; ppp ms-chap refuse &lt;br&gt;&amp;gt;&amp;gt; ppp ms-chap-v2 refuse &lt;br&gt;&amp;gt;&amp;gt; ppp pap refuse &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;ip classless &lt;br&gt;&amp;gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 Dialer0 &lt;br&gt;&amp;gt;&amp;gt;ip route 10.100.16.0 255.255.252.0 FastEthernet0/0 &lt;br&gt;&lt;br&gt;Про последнюю строчку - согласен, но она не мешает....&lt;br&gt;А вот предпоследняя нужна, как же я пакеты на внутреннюю сеть отправлять буду ?! &lt;br&gt;В никуда что ли....они идут именно в VPN канал.&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; access-class 23 in &lt;br&gt;&amp;gt;&amp;gt; privilege level 15 &lt;br&gt;&amp;gt;&amp;gt; login local &lt;br&gt;&amp;gt;&amp;gt; transport input telnet ssh &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;scheduler allocate 20000 1000 &lt;br&gt;&amp;gt;&amp;gt;ntp clock-period 17179900 &lt;br&gt;&amp;gt;&amp;gt;ntp server 10.100.0.5 &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;end &lt;br&gt;&lt;br&gt;И с этим не согласен, управление по SSH роутером то мне нужно, о нему как то проще &lt;br&gt;с удалёнкой работать.&lt;br&gt;&lt;br&gt;P. S. Конфиги рабочие 100&#037; всё проверено и функционирует.&lt;br&gt;</description>
</item>

<item>
    <title>Связь филиалов PPTP + NAT (GolDi)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19520.html#14</link>
    <pubDate>Wed, 16 Sep 2009 05:39:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ip local pool test 192.168.0.230 192.168.0.250 &lt;br&gt;&amp;gt;ip classless &lt;br&gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 xxx.xxx.xx6.201 - роутинг на шлюз провайдера по умолчанию &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip route 10.10.0.0 255.255.0.0 10.100.0.1 &lt;br&gt;&amp;gt;ip route 10.100.4.0 255.255.252.0 10.100.0.1 &lt;br&gt;&amp;gt;ip route 10.100.8.0 255.255.252.0 10.100.0.1 &lt;br&gt;&amp;gt;ip route 10.100.12.0 255.255.252.0 10.100.0.1 &lt;br&gt;&amp;gt;ip route 10.100.16.0 255.255.252.0 192.168.0.231 &lt;br&gt;&amp;gt;ip route 10.100.20.0 255.255.252.0 192.168.0.232 &lt;br&gt;&lt;br&gt; последние 2 строчки не нужны&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ppp chap hostname vpnuser1 &lt;br&gt;&amp;gt; ppp chap password 7 **************** - пароль для VPN (bp него &lt;br&gt;&amp;gt;назначается IP) &lt;br&gt;&amp;gt; ppp ms-chap refuse &lt;br&gt;&amp;gt; ppp ms-chap-v2 refuse &lt;br&gt;&amp;gt; ppp pap refuse &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;ip classless &lt;br&gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 Dialer0 &lt;br&gt;&amp;gt;ip route 10.100.16.0 255.255.252.0 FastEthernet0/0 &lt;br&gt;&lt;br&gt; это не нужно&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; access-class 23 in &lt;br&gt;&amp;gt; privilege level 15 &lt;br&gt;&amp;gt; login local &lt;br&gt;&amp;gt; transport input telnet ssh &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;scheduler allocate 20000 1000 &lt;br&gt;&amp;gt;ntp clock-period 1717990</description>
</item>

<item>
    <title>Связь филиалов PPTP + NAT (DrShooter)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19520.html#13</link>
    <pubDate>Wed, 02 Sep 2009 07:37:03 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;А что народ в Internet  не ходит ? &lt;br&gt;&lt;br&gt;  Народ в инет ходит через проксю центрального офиса, так надёжнее для контроля.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Связь филиалов PPTP + NAT (GolDi)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19520.html#12</link>
    <pubDate>Wed, 02 Sep 2009 07:14:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; access-class 23 in &lt;br&gt;&amp;gt; privilege level 15 &lt;br&gt;&amp;gt; login local &lt;br&gt;&amp;gt; transport input telnet ssh &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;scheduler allocate 20000 1000 &lt;br&gt;&amp;gt;ntp clock-period 17179900 &lt;br&gt;&amp;gt;ntp server 10.100.0.5 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;end &lt;br&gt;&lt;br&gt;А что народ в Internet  не ходит ?&lt;br&gt;</description>
</item>

<item>
    <title>Связь филиалов PPTP + NAT (DrShooter)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19520.html#11</link>
    <pubDate>Tue, 01 Sep 2009 07:06:10 GMT</pubDate>
    <description>  Как и обещал - выкладываю рабочие конфиги цисок клиентов и сервера, для соединения представительств через VPN:&lt;br&gt;&lt;br&gt;Конфиг Cisco VPN сервер *****************************************************************&lt;br&gt;&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 5576 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname Cisco&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 51200 warnings&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication ppp auth-list local&lt;br&gt;!&lt;br&gt;aaa attribute list pptp-list-user&lt;br&gt; attribute type addr 192.168.0.230 service ppp protocol ip mandatory&lt;br&gt;!&lt;br&gt;aaa attribute list pptp-list-user1&lt;br&gt; attribute type addr 192.168.0.231 service ppp protocol ip mandatory&lt;br&gt;!&lt;br&gt;aaa attribute list pptp-list-user2&lt;br&gt; attribute type addr 192.168.0.232 service ppp protocol ip mandatory&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;clock timezone Moscow 3&lt;br&gt;clock summer-time Moscow date Mar 30 2003 2:00 Oct 26 2003 3:00&lt;br&gt;ip </description>
</item>

<item>
    <title>Связь филиалов PPTP + NAT (GolDi)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19520.html#10</link>
    <pubDate>Wed, 26 Aug 2009 05:51:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;на VPN и использовать Loopback. &lt;br&gt;&amp;gt;Компы начинают видеть друг-друга, когда на хостах локальной сети циски сервера прописываешь &lt;br&gt;&amp;gt;роутинг до хостов циски клиента !!! &lt;br&gt;&amp;gt;route add 10.100.16.0 (внутренняя сеть циски клиента)mask 255.255.252.0 10.100.2.254 (внутренний интерфейс циски &lt;br&gt;&amp;gt;сервера). &lt;br&gt;&amp;gt;Соответственно NAT на клиенте не нужен, остальное в конфигах остаётся без изменений &lt;br&gt;&amp;gt;!!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как домучаю совсем выложу гонфиги для организации VPN доступа к нескольким представительствам. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Выкладывай.&lt;br&gt;</description>
</item>

<item>
    <title>Связь филиалов PPTP + NAT (DrShooter)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19520.html#9</link>
    <pubDate>Tue, 25 Aug 2009 12:54:15 GMT</pubDate>
    <description>Спасибо за помощь, нужно было просто на сервере прописать другой диапазон адресов на VPN и использовать Loopback.&lt;br&gt;Компы начинают видеть друг-друга, когда на хостах локальной сети циски сервера прописываешь роутинг до хостов циски клиента !!! &lt;br&gt;route add 10.100.16.0 (внутренняя сеть циски клиента)mask 255.255.252.0 10.100.2.254 (внутренний интерфейс циски сервера). &lt;br&gt;Соответственно NAT на клиенте не нужен, остальное в конфигах остаётся без изменений !!! &lt;br&gt;&lt;br&gt;Как домучаю совсем выложу гонфиги для организации VPN доступа к нескольким представительствам.&lt;br&gt;</description>
</item>

<item>
    <title>Связь филиалов PPTP + NAT (DrShooter)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/19520.html#8</link>
    <pubDate>Tue, 25 Aug 2009 09:05:34 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Попробуйте пул из другой сети выделить. &lt;br&gt;&lt;br&gt;А как это сделать реально, если просто изменить например на 192.168.0.230 192.168.0.250&lt;br&gt;то нет коннекта и маршрута нет до клиента....&lt;br&gt;</description>
</item>

</channel>
</rss>
