<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оборудование для надомного сотрудника</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20033.html</link>
    <description>Добрый день. Есть Cisco 2800 и есть надомный сотрудник, домашнюю сеть которого, нужно соединить по VPN с корпоративной сетью. Так же надо учесть что домашняя сеть находится за NAT&apos;ом провайдера, то есть ни каких реальных IP адресов и проброса портов сделать не возможно (со стороны 2800 всё прозрачно). Так что нужна не большая и не дорогая железка которая бы смогла постоить Lan-to-Lan туннель (через NAT) из дома до корпоративной сети. Кто что посоветует из оборудования?&lt;br&gt;</description>

<item>
    <title>Немного поправлю (j_vw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20033.html#24</link>
    <pubDate>Tue, 17 Nov 2009 16:39:41 GMT</pubDate>
    <description>&amp;gt;Прошу прощения, office_lan и home_lan в ACL перепутал местами. &lt;br&gt;&lt;br&gt;Не нужно только привязываться к &quot;home_lan&quot;.... Они  - любые...&lt;br&gt;&lt;br&gt;crypto isakmp client configuration group &#037;GROUP&#037;&lt;br&gt; key &#037;KEY&#037;&lt;br&gt; pool &#037;POOL&#037;&lt;br&gt; acl EasyVPN&lt;br&gt; include-local-lan&lt;br&gt; netmask 255.255.255.0&lt;br&gt;&lt;br&gt;ip access-list extended EasyVPN&lt;br&gt; permit ip &#037;Office_net_addr&#037; 0.0.0.255 any&lt;br&gt; permit ip &#037;Office2_net_addr&#037; 0.0.0.255 any&lt;br&gt;&lt;br&gt;Эти сети появятся в винде с роутом в ВПН. Остальное - по дефолтному маршруту.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оборудование для надомного сотрудника (Николай)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20033.html#23</link>
    <pubDate>Tue, 17 Nov 2009 07:43:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Простейший вариант pptp от сотрудника до работы, его домашняя сеть nat-ится через &lt;br&gt;&amp;gt;&amp;gt;машину сотрудника с vpn-соединением не подойдёт? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вариан с nat-ится не подходит &lt;br&gt;&lt;br&gt;Как вариант можно поставить самую простую железку 851 с опцией nem extended. Как извращенный вариант поднять Dynamips с нужным IOS и отстроиться от него с опцией nem extended :))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оборудование для надомного сотрудника (Stell)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20033.html#22</link>
    <pubDate>Tue, 17 Nov 2009 07:18:05 GMT</pubDate>
    <description>Прошу прощения, office_lan и home_lan в ACL перепутал местами.&lt;br&gt;</description>
</item>

<item>
    <title>Оборудование для надомного сотрудника (Stell)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20033.html#21</link>
    <pubDate>Tue, 17 Nov 2009 07:17:03 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;crypto dynamic-map dynmap 10 &lt;br&gt;&amp;gt;set transform-set myset &lt;br&gt;&amp;gt;set isakmp-profile L2L &lt;br&gt;&amp;gt;при таком конфиге не совсем понятно как 2800 определяет какие сети ей &lt;br&gt;&amp;gt;шифровать и заворачивать в IPSec туннель &lt;br&gt;&lt;br&gt;под &quot;crypto dynamic-map dynmap 10&quot; &lt;br&gt; match address VPN_ACL&lt;br&gt;&lt;br&gt;ip access-list extended VPN_ACL&lt;br&gt; permit ip &amp;lt;home_lan&amp;gt; &amp;lt;wildcard_mask&amp;gt; &amp;lt;office_lan&amp;gt; &amp;lt;wildcard_mask&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оборудование для надомного сотрудника (RET)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20033.html#20</link>
    <pubDate>Tue, 17 Nov 2009 07:06:41 GMT</pubDate>
    <description>&amp;gt;Простейший вариант pptp от сотрудника до работы, его домашняя сеть nat-ится через &lt;br&gt;&amp;gt;машину сотрудника с vpn-соединением не подойдёт? &lt;br&gt;&lt;br&gt;Вариан с nat-ится не подходит&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оборудование для надомного сотрудника (RET)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20033.html#19</link>
    <pubDate>Tue, 17 Nov 2009 07:05:37 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Нет....Он что то &quot;по кусочкам&quot; собирает ;) И длинки мучает.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кодовое слово Cisco VPN Client. &lt;br&gt;&amp;gt;Если нет желания искать - вот вариант альтернативы: &lt;br&gt;&amp;gt;http://habrahabr.ru/blogs/infosecurity/71077/ &lt;br&gt;&amp;gt;Сам не пробовал.... &lt;br&gt;&lt;br&gt;Ткните носом, как Cisco VPN Client соединит домашнюю сетку /24 в которой кроме самого копьютера ещё кучка устройств, с корпоративной сетью. Тем более речь идет о железном устройстве, а не о комьютере.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оборудование для надомного сотрудника (j_vw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20033.html#18</link>
    <pubDate>Mon, 16 Nov 2009 22:12:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Для любой железки с NAT-T почитайте про crypto dynamic-map. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Собрал по кусочкам из интернета и мануалов &lt;br&gt;&lt;br&gt;Вот ведь упрямый человек ;)&lt;br&gt;Говорят ему - есть стандартное, провереное решение для удаленных пользователей...&lt;br&gt;&lt;br&gt;Нет....Он что то &quot;по кусочкам&quot; собирает ;) И длинки мучает.... &lt;br&gt;&lt;br&gt;Кодовое слово Cisco VPN Client.&lt;br&gt;Если нет желания искать - вот вариант альтернативы:&lt;br&gt;http://habrahabr.ru/blogs/infosecurity/71077/&lt;br&gt;Сам не пробовал....&lt;br&gt;&lt;br&gt;Не изобретайте велосипед ;) &lt;br&gt;Точнее - Изобретайте, но САМОСТОЯТЕЛЬНО.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оборудование для надомного сотрудника (Dr.Bier)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20033.html#17</link>
    <pubDate>Mon, 16 Nov 2009 21:36:55 GMT</pubDate>
    <description>Простейший вариант pptp от сотрудника до работы, его домашняя сеть nat-ится через машину сотрудника с vpn-соединением не подойдёт?&lt;br&gt;</description>
</item>

<item>
    <title>Оборудование для надомного сотрудника (RET)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20033.html#16</link>
    <pubDate>Mon, 16 Nov 2009 20:19:43 GMT</pubDate>
    <description>&amp;gt;Для любой железки с NAT-T почитайте про crypto dynamic-map. &lt;br&gt;&lt;br&gt;Собрал по кусочкам из интернета и мануалов&lt;br&gt;&lt;br&gt;Настройки на 2800:&lt;br&gt;&lt;br&gt;!&lt;br&gt;crypto keyring spokes&lt;br&gt;  pre-shared-key address 0.0.0.0 0.0.0.0 key 12345678&lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt;encr aes 256&lt;br&gt;authentication pre-share&lt;br&gt;group 2&lt;br&gt;crypto isakmp client configuration address-pool local dynpool&lt;br&gt;crypto isakmp profile L2L&lt;br&gt;   description LAN-to-LAN for spoke router connection&lt;br&gt;   keyring spokes&lt;br&gt;   match identity address 0.0.0.0&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set myset esp-3des esp-sha-hmac&lt;br&gt;!&lt;br&gt;crypto dynamic-map dynmap 10&lt;br&gt;set transform-set myset&lt;br&gt;set isakmp-profile L2L&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map mymap 10 ipsec-isakmp dynamic dynmap  &lt;br&gt;&lt;br&gt;Настройки на Linksys или D-link (например)&lt;br&gt;Local Secure Group:  домашняя_сеть/24 &lt;br&gt;Remote Secure Group: корпоративная_сеть/16&lt;br&gt;Remote Secure Gateway: внешний_IP_cisco_2800&lt;br&gt;и галочка NAT-T&lt;br&gt;&lt;br&gt;при таком конфиге не совсем понятно как 2800 определяет какие сети ей шифровать и заворачивать в IPSec туннель&lt;br&gt;</description>
</item>

</channel>
</rss>
