<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 877 и проблемы с туннелями</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21029.html</link>
    <description>Доброго всем.&lt;br&gt;&lt;br&gt;Открылось в нашей славной компании представительство в г. Киеве. надо было связать сеть маленького офиса с общей сетью компании, повез с собой Cisco 877-K9, интернет провайдет раздает через ADSL, получить инет мне удалось, раздать с NAT тоже. Но туннель так и не поднялся...&lt;br&gt;Может я чтото не понимаю или туплю может у кого из вас, уважаемые специалисты, будет ответ?&lt;br&gt;Вот мой конфиг:&lt;br&gt;&lt;br&gt;kiev#show run&lt;br&gt;Building configuration...&lt;br&gt;Current configuration : 4200 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname kiev&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 51200 warnings&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;crypto pki trustpoint TP-self-signed-2608056113&lt;br&gt; enrollment selfsigned&lt;br&gt; subject-name cn=IOS-Self-Signed-Certificate-2608056113&lt;br&gt; revocation-check none&lt;br&gt; rsakeypair TP-self-signed-2608056113&lt;br&gt;!&lt;br&gt;crypto pki certificate chain TP-self-signed-2608056113&lt;br&gt; certificate self-signed 01&lt;br&gt;</description>

<item>
    <title>Cisco 877 и проблемы с туннелями (prazdnick_d)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21029.html#10</link>
    <pubDate>Thu, 20 May 2010 08:05:17 GMT</pubDate>
    <description>Всем большое спасибо за помощь!!!&lt;br&gt;Я решил свою проблему. По советам просмотрел что приходит на циску и увидел что там пакеты толи обрезанные толи изменены.&lt;br&gt;Поигрался с FreeBSD выставил иное значение mtu сменил gre на ipip и туннель ожил!!!&lt;br&gt;Выяснил что полтергейст в провайдере.&lt;br&gt;&lt;br&gt;Так что пойду радоваться жизни дальше.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 и проблемы с туннелями (prazdnick_d)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21029.html#9</link>
    <pubDate>Thu, 20 May 2010 08:02:11 GMT</pubDate>
    <description>&amp;gt;debug ip icmp packet (но аккуратнее, debug может перегрузить вашу циску) &lt;br&gt;&lt;br&gt;Попробую... спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 и проблемы с туннелями (prazdnick_d)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21029.html#8</link>
    <pubDate>Thu, 20 May 2010 08:01:54 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Боюсь что все таки не прингуется... точнее echo пакет добегает до FreeBSD &lt;br&gt;&amp;gt;&amp;gt;как и положенно что видно на дампе... видна gre инкапсуляция, видно &lt;br&gt;&amp;gt;&amp;gt;кто куда и что шлет, но! когда обратно пакет уходит он &lt;br&gt;&amp;gt;&amp;gt;либо не доходит либо приходит в неудобоваримом виде... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А обратные пакеты Вы не дампили? Может у Вас просто в тоннель &lt;br&gt;&amp;gt;на FreeBSD пакеты не попадают? &lt;br&gt;&lt;br&gt;Дампил, все исправно.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 и проблемы с туннелями (Дмитрий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21029.html#7</link>
    <pubDate>Thu, 20 May 2010 07:21:41 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Боюсь что все таки не прингуется... точнее echo пакет добегает до FreeBSD &lt;br&gt;&amp;gt;как и положенно что видно на дампе... видна gre инкапсуляция, видно &lt;br&gt;&amp;gt;кто куда и что шлет, но! когда обратно пакет уходит он &lt;br&gt;&amp;gt;либо не доходит либо приходит в неудобоваримом виде... &lt;br&gt;&lt;br&gt;А обратные пакеты Вы не дампили? Может у Вас просто в тоннель на FreeBSD пакеты не попадают?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 и проблемы с туннелями (Дмитрий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21029.html#6</link>
    <pubDate>Thu, 20 May 2010 07:14:29 GMT</pubDate>
    <description>debug ip icmp packet (но аккуратнее, debug может перегрузить вашу циску)&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 и проблемы с туннелями (prazdnick_d)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21029.html#5</link>
    <pubDate>Thu, 20 May 2010 07:13:51 GMT</pubDate>
    <description>&amp;gt;Чет параметров тоннеля маловато. Какой Вы хотите тоннель? &lt;br&gt;&lt;br&gt;Подскажите типовой конфиг GRE или IPIP туннеля поверх DSL модема...&lt;br&gt;погуглив немного нашел примеры с пояснениями обновил конфиг:&lt;br&gt;&lt;br&gt;interface Tunnel100&lt;br&gt; description tunnel.to.yekaterinburg&lt;br&gt; ip unnumbered Vlan1&lt;br&gt; no ip redirects&lt;br&gt; no ip proxy-arp&lt;br&gt; ip mtu 1460&lt;br&gt; ip tcp adjust-mss 1420&lt;br&gt; no ip mroute-cache&lt;br&gt; tunnel source Dialer0&lt;br&gt; tunnel destination 213.242.222.111&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;PS Вы бы убрали с глаз долой юзернейм и публичные адреса... Интернет &lt;br&gt;&amp;gt;все таки... &lt;br&gt;&lt;br&gt;Все измененно, я ж не маленький :)&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 и проблемы с туннелями (prazdnick_d)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21029.html#4</link>
    <pubDate>Thu, 20 May 2010 07:11:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Name:   213-227-222-111.static.vega-ua.net &lt;br&gt;&amp;gt;&amp;gt;Address: 213.227.222.111 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;оказалось это доменное имя принадлежит моей циске... может кто подскажет что это &lt;br&gt;&amp;gt;&amp;gt;за доменное имя? как это примерно организованно? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;походу дело всетаки у вас в нате! Если с одного роутера другой &lt;br&gt;&amp;gt;конец тунеля пингуется то тогда сделайте расширенный список доступа для ната &lt;br&gt;&amp;gt;и там исключите трансляции из вашей сети к сети которая находится &lt;br&gt;&amp;gt;через тунель! &lt;br&gt;&lt;br&gt;Боюсь что все таки не прингуется... точнее echo пакет добегает до FreeBSD как и положенно что видно на дампе... видна gre инкапсуляция, видно кто куда и что шлет, но! когда обратно пакет уходит он либо не доходит либо приходит в неудобоваримом виде... игрался с access list&apos;ами и даже такое допущение:&lt;br&gt;&lt;br&gt;access-list 101 permit ip any any&lt;br&gt;access-list 101 permit gre any any&lt;br&gt;access-list 101 permit udp any any&lt;br&gt;access-list 101 permit tcp any any&lt;br&gt;access-list 101 permit icmp any any&lt;br&gt;&lt;br&gt;ничего не принесло.&lt;br&gt;Скажите мне есть ли аналог tcpdump чт</description>
</item>

<item>
    <title>Cisco 877 и проблемы с туннелями (oleg_matroskin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21029.html#3</link>
    <pubDate>Wed, 19 May 2010 02:22:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;root&#064;mail log # nslookup 213-227-222-111.static.vega-ua.net &lt;br&gt;&amp;gt;Server:         194.213.21.3 &lt;br&gt;&amp;gt;Address:        194.213.21.3#53 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Non-authoritative answer: &lt;br&gt;&amp;gt;Name:   213-227-222-111.static.vega-ua.net &lt;br&gt;&amp;gt;Address: 213.227.222.111 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;оказалось это доменное имя принадлежит моей циске... может кто подскажет что это &lt;br&gt;&amp;gt;за доменное имя? как это примерно организованно? &lt;br&gt;&lt;br&gt;походу дело всетаки у вас в нате! Если с одного роутера другой конец тунеля пингуется то тогда сделайте расширенный список доступа для ната и там исключите трансляции из вашей сети к сети которая находится через тунель!&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 и проблемы с туннелями (Дмитрий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21029.html#2</link>
    <pubDate>Tue, 18 May 2010 14:53:39 GMT</pubDate>
    <description>Чет параметров тоннеля маловато. Какой Вы хотите тоннель?&lt;br&gt;&lt;br&gt;PS Вы бы убрали с глаз долой юзернейм и публичные адреса... Интернет все таки...&lt;br&gt;</description>
</item>

</channel>
</rss>
