<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: подключение EasyVPN IPSEC</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20088.html</link>
    <description>подключение с помощью CiscoVPN-клиента получается но дальше не пускает....такое впечатление, что как и при PPTP VPN нужно на компе в локальной сети, к которому подключаемся прописывать явно статический маршрут.&lt;br&gt;&lt;br&gt;Но вообще-то было впечатление от EasyVPN, что после подключения клиентом сразу можно просмотреть локальную сеть, т.к. в настройках циски присутствовали параметры:&lt;br&gt;dns .......&lt;br&gt;domain .....&lt;br&gt;в&lt;br&gt;crypto isakmp client configuration group sgroup&lt;br&gt;Как на самом деле можно без прописывания статического маршрута обойтись? Кусок конфига:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication login uzerlizt local&lt;br&gt;aaa authorization exec default local &lt;br&gt;aaa authorization network sgroup local &lt;br&gt;aaa session-id common&lt;br&gt;.....................&lt;br&gt;.....................&lt;br&gt;crypto isakmp policy 3&lt;br&gt; encr 3des&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;!&lt;br&gt;crypto isakmp client configuration group 3klient&lt;br&gt; key 123&lt;br&gt; dns 192.168.1.xx&lt;br&gt; domain my_domain&lt;br&gt; pool ukpool&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-s</description>

<item>
    <title>подключение EasyVPN IPSEC (ll75)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20088.html#8</link>
    <pubDate>Mon, 23 Nov 2009 12:17:36 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;nslookup &amp;lt;hostname&amp;gt; &amp;lt;dns_ip&amp;gt;&lt;br&gt;&amp;gt;Попробуйте так же по полному имени: hostname.domain &lt;br&gt;&lt;br&gt;C:&#092;Users&amp;gt;nslookup host.domain&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;Server:  UnKnown&lt;br&gt;Address:  192.168.1.хх:53&lt;br&gt;&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;*** Request to UnKnown timed-out&lt;br&gt;&lt;br&gt;C:&#092;Users&amp;gt;ping 192.168.1.хх&lt;br&gt;&lt;br&gt;Обмен пакетами с 192.168.1.хх по с 32 байт данных:&lt;br&gt;&lt;br&gt;Превышен интервал ожидания для запроса.&lt;br&gt;Превышен интервал ожидания для запроса.&lt;br&gt;&lt;br&gt;Статистика Ping для 192.168.1.51:&lt;br&gt;    Пакетов: отправлено = 2, получено = 0, потеряно = 2&lt;br&gt;    (100&#037; потерь)&lt;br&gt;Control-C&lt;br&gt;^C&lt;br&gt;&lt;br&gt;т.е. получается я от клиента не пингую сам ДНС-сервер, хотя его айпишник циска назначила впн-клиенту верно...т.е. нужно или на инт-се Vlan1 на роутере прописать адрес 192.168.1.1 вместо 192.168.1.13 или на самом ДНС-сервере 192.168.1.хх прописать маршрут статический на 192.168.1.13-я правильно представляю ситуацию?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>подключение EasyVPN IPSEC (Stell)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20088.html#7</link>
    <pubDate>Mon, 23 Nov 2009 12:08:44 GMT</pubDate>
    <description>Если у вас на всех машинах шлюз 192.168.1.1 - сделайте такой IP на интерфейсе роутера.&lt;br&gt;Проверяйте работу ДНС.&lt;br&gt;nslookup &amp;lt;hostname&amp;gt; &amp;lt;dns_ip&amp;gt;&lt;br&gt;Попробуйте так же по полному имени: hostname.domain&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>подключение EasyVPN IPSEC (ll75)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20088.html#6</link>
    <pubDate>Mon, 23 Nov 2009 11:58:50 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;А на интерфейсе роутера у вас 192.168.1.13 &lt;br&gt;&amp;gt;Дефолтный маршрут должен смотреть на интерфейс роутера, поправьте. &lt;br&gt;&lt;br&gt;т.е. по-любому на машинах в LAN должен стоять шлюз - 192.168.1.13?&lt;br&gt;а вот, чтобы получить доступ к всей сети - прийдётся перебивать на каждой машине шлюз?&lt;br&gt;и ещё поправил новый шлюз 192.168.1.13 на ё машине из локалки-она стала пинговаться от vpn-клиента по адресу, но по имени не хочет, хотя я указывал в конфиге и адрес днс-севера и домен:&lt;br&gt;&lt;br&gt;crypto isakmp client configuration group 3klient&lt;br&gt; key my_key&lt;br&gt; dns 192.168.1.xx&lt;br&gt; domain my_domain&lt;br&gt; pool ukpool&lt;br&gt;!&lt;br&gt;В чём может быть трабл?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>подключение EasyVPN IPSEC (Stell)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20088.html#5</link>
    <pubDate>Mon, 23 Nov 2009 11:51:48 GMT</pubDate>
    <description>interface Vlan1&lt;br&gt;description $ETH-SW-LAUNCH$$INTF-INFO-FE 2$$ES_LAN$&lt;br&gt;ip address 192.168.1.13 255.255.255.0&lt;br&gt;&lt;br&gt;А на интерфейсе роутера у вас 192.168.1.13&lt;br&gt;Дефолтный маршрут должен смотреть на интерфейс роутера, поправьте.&lt;br&gt;</description>
</item>

<item>
    <title>подключение EasyVPN IPSEC (ll75)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20088.html#4</link>
    <pubDate>Mon, 23 Nov 2009 11:50:30 GMT</pubDate>
    <description>&amp;gt;На этих машинах стоит дефолтным маршрутом 192.168.1.13 ? &lt;br&gt;&lt;br&gt;нет, стоит по дефолту на них маршрут 192.168.1.1&lt;br&gt;</description>
</item>

<item>
    <title>подключение EasyVPN IPSEC (Stell)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20088.html#3</link>
    <pubDate>Mon, 23 Nov 2009 11:44:13 GMT</pubDate>
    <description>На этих машинах стоит дефолтным маршрутом 192.168.1.13 ?&lt;br&gt;</description>
</item>

<item>
    <title>подключение EasyVPN IPSEC (ll75)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20088.html#2</link>
    <pubDate>Mon, 23 Nov 2009 11:42:12 GMT</pubDate>
    <description>&amp;gt;Выдавайте VPN клиентам адреса из сети отличной от LAN (192.168.1.0/24) &lt;br&gt;&lt;br&gt;попробовал-теперь вот так &lt;br&gt;C:&#092;Users&amp;gt;ipconfig&lt;br&gt;&lt;br&gt;Настройка протокола IP для Windows&lt;br&gt;&lt;br&gt;&lt;br&gt;Ethernet adapter Подключение по локальной сети 4:&lt;br&gt;&lt;br&gt;   DNS-суффикс подключения . . . . . : my_domain&lt;br&gt;   Локальный IPv6-адрес канала . . . : fe80::ed64:88f3:7e95:8af2&#037;15&lt;br&gt;   IPv4-адрес. . . . . . . . . . . . : 192.168.2.204&lt;br&gt;   Маска подсети . . . . . . . . . . : 255.255.255.0&lt;br&gt;   Основной шлюз. . . . . . . . . :&lt;br&gt;&lt;br&gt;Ethernet adapter Подключение по локальной сети:&lt;br&gt;&lt;br&gt;   DNS-суффикс подключения . . . . . :&lt;br&gt;   Локальный IPv6-адрес канала . . . : fe80::1552:87b7:7732:8220&#037;8&lt;br&gt;   IPv4-адрес. . . . . . . . . . . . : 81.90.xxx.7&lt;br&gt;   Маска подсети . . . . . . . . . . : 255.255.255.128&lt;br&gt;   Основной шлюз. . . . . . . . . : 81.90.xxx.1&lt;br&gt;&lt;br&gt;Туннельный адаптер Подключение по локальной сети* 9:&lt;br&gt;&lt;br&gt;   DNS-суффикс подключения . . . . . : my_domain&lt;br&gt;   Локальный IPv6-адрес канала . . . : fe80::5efe:192.168.2.204&#037;24&lt;br&gt;   Основной шлюз. . . . . . . . . :&lt;br&gt;&lt;br&gt;инет при э</description>
</item>

<item>
    <title>подключение EasyVPN IPSEC (Stell)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20088.html#1</link>
    <pubDate>Mon, 23 Nov 2009 11:33:02 GMT</pubDate>
    <description>Выдавайте VPN клиентам адреса из сети отличной от LAN (192.168.1.0/24)&lt;br&gt;</description>
</item>

</channel>
</rss>
