<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: помогите с vpn split-tunnel</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19621.html</link>
    <description>Добрый день! Проблема в следующем.. Есть pix515 в качестве vpn сервера и cisco871 в качестве клиента. Нужно сделать так что бы при обращении к корпоративной сети пакеты шли в туннель без ната.А если к внешним ресурсам, то соответвенно через нат во внешний интерфейс.&lt;br&gt;Делал как в примерах на cisco.com типа вот этого http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a0080809222.shtml... не выходит каменный цветок.&lt;br&gt;&lt;br&gt;вот куски конфигов:&lt;br&gt;&lt;br&gt;с871&lt;br&gt;&lt;br&gt;ip dhcp excluded-address 172.16.160.1                                           &lt;br&gt;!                                                                               &lt;br&gt;ip dhcp pool dhcp-pool                                                          &lt;br&gt;   network 172.16.160.0 255.255.255.0                                           &lt;br&gt;   default-router 172.16.160.1                                                  &lt;br&gt;   dns-server 192.168.18.34 192.168.18.16 192.168.18.18                         &lt;br&gt;   lease 2                                       </description>

<item>
    <title>помогите с vpn split-tunnel (евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19621.html#7</link>
    <pubDate>Thu, 17 Sep 2009 11:44:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ПРичем туннель устанавливается, во внешний мир хожу через нат.. в корпоративную сетку &lt;br&gt;&amp;gt;&amp;gt;не попадаю.. потому как он тоже пытается натить. Косяк гдето видать &lt;br&gt;&amp;gt;&amp;gt;в роут мапах &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спецы.. ну подскажите где косяк.. а то я уже запутался... &lt;br&gt;&lt;br&gt;Намедни решал подобную задачу. Циска была PPTP клиентом. Нужно было натить в опорную сеть (скажем 10.0.0.0/8) и в инет (скажем Dialer0). Проблема была решена 2-мя роутмапами (скажем первый: из 192.168.1.0/24 в 10.0.0.0/8 через шлюз в 10.0.0.0/8 и второй: из 192.168.1.0/24 в аny через Dialer0) которые были указаны в ip nat inside... (к интерфейсам роут-мапы не привязываются)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>помогите с vpn split-tunnel (Alexander)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19621.html#6</link>
    <pubDate>Wed, 16 Sep 2009 10:45:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;ПРичем туннель устанавливается, во внешний мир хожу через нат.. в корпоративную сетку &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;не попадаю.. потому как он тоже пытается натить. Косяк гдето видать &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;в роут мапах &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Спецы.. ну подскажите где косяк.. а то я уже запутался... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.ciscolab.ru/2007/02/20/ioseasyvpn_pix.html &lt;br&gt;&lt;br&gt;Однако не совсем то это.. там например нет ната на 831&lt;br&gt;</description>
</item>

<item>
    <title>помогите с vpn split-tunnel (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19621.html#5</link>
    <pubDate>Wed, 16 Sep 2009 07:39:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ПРичем туннель устанавливается, во внешний мир хожу через нат.. в корпоративную сетку &lt;br&gt;&amp;gt;&amp;gt;не попадаю.. потому как он тоже пытается натить. Косяк гдето видать &lt;br&gt;&amp;gt;&amp;gt;в роут мапах &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спецы.. ну подскажите где косяк.. а то я уже запутался... &lt;br&gt;&lt;br&gt;http://www.ciscolab.ru/2007/02/20/ioseasyvpn_pix.html&lt;br&gt;</description>
</item>

<item>
    <title>помогите с vpn split-tunnel (Alexander)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19621.html#4</link>
    <pubDate>Wed, 16 Sep 2009 07:03:03 GMT</pubDate>
    <description>&amp;gt;ПРичем туннель устанавливается, во внешний мир хожу через нат.. в корпоративную сетку &lt;br&gt;&amp;gt;не попадаю.. потому как он тоже пытается натить. Косяк гдето видать &lt;br&gt;&amp;gt;в роут мапах &lt;br&gt;&lt;br&gt;Спецы.. ну подскажите где косяк.. а то я уже запутался... &lt;br&gt;</description>
</item>

<item>
    <title>помогите с vpn split-tunnel (Alexander)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19621.html#3</link>
    <pubDate>Tue, 15 Sep 2009 11:12:42 GMT</pubDate>
    <description>ПРичем туннель устанавливается, во внешний мир хожу через нат.. в корпоративную сетку не попадаю.. потому как он тоже пытается натить. Косяк гдето видать в роут мапах&lt;br&gt;</description>
</item>

<item>
    <title>помогите с vpn split-tunnel (Alexander)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19621.html#2</link>
    <pubDate>Tue, 15 Sep 2009 11:06:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;interface BVI1 &lt;br&gt;&amp;gt;&amp;gt; ip address 172.16.160.1 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt; ip access-group 100 out &lt;br&gt;&amp;gt;&amp;gt; ip nat inside &lt;br&gt;&amp;gt;&amp;gt; ip virtual-reassembly &lt;br&gt;&amp;gt;&amp;gt; crypto ipsec client ezvpn vpn inside &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Куда-то не туда вы прикрутили ipsec &lt;br&gt;&amp;gt; Вы уж полный конфиг покажите. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Прикрутил я правильно... интерфейсы dot11radio0 и vlan 1 объеденены в бридж интерфейс bvi 1&lt;br&gt;&lt;br&gt;bridge irb&lt;br&gt;!&lt;br&gt;interface FastEthernet0&lt;br&gt;!&lt;br&gt;interface FastEthernet1&lt;br&gt;!&lt;br&gt;interface FastEthernet2&lt;br&gt;!&lt;br&gt;interface FastEthernet3&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Dot11Radio0&lt;br&gt; no ip address&lt;br&gt; !&lt;br&gt; encryption key 1 size 40bit 0 1029384756 transmit-key&lt;br&gt; encryption mode wep mandatory&lt;br&gt; !&lt;br&gt; ssid wifi&lt;br&gt;    authentication open&lt;br&gt;    guest-mode&lt;br&gt; !&lt;br&gt; speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0 basic-11.0 12.0 18.0 24.0 36.0 48.0&lt;br&gt; channel 2472&lt;br&gt; antenna receive left&lt;br&gt; antenna transmit right&lt;br&gt; station-role root&lt;br&gt; bridge-group 1&lt;br&gt; bridge-group 1 subscriber-loop-control&lt;br&gt; bridge-group 1 spanning-disabled&lt;br&gt; bridge-group 1 block-unknown-source&lt;br&gt; no bridge-group 1 source-</description>
</item>

<item>
    <title>помогите с vpn split-tunnel (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19621.html#1</link>
    <pubDate>Tue, 15 Sep 2009 10:55:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; crypto ipsec client ezvpn vpn &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface BVI1 &lt;br&gt;&amp;gt; ip address 172.16.160.1 255.255.255.0 &lt;br&gt;&amp;gt; ip access-group 100 out &lt;br&gt;&amp;gt; ip nat inside &lt;br&gt;&amp;gt; ip virtual-reassembly &lt;br&gt;&amp;gt; crypto ipsec client ezvpn vpn inside &lt;br&gt;&lt;br&gt; Куда-то не туда вы прикрутили ipsec&lt;br&gt; Вы уж полный конфиг покажите.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; lifetime 86400 &lt;br&gt;&amp;gt;crypto isakmp nat-traversal  20 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;tunnel-group vpnadmingroup type ipsec-ra &lt;br&gt;&amp;gt;tunnel-group vpnadmingroup general-attributes &lt;br&gt;&amp;gt; default-group-policy vpnadmingroup &lt;br&gt;&amp;gt;tunnel-group vpnadmingroup ipsec-attributes &lt;br&gt;&amp;gt; pre-shared-key * &lt;br&gt;&amp;gt; isakmp ikev1-user-authentication none &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
