<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите настроить сеть между двумя офисами на Cisco 851</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21534.html</link>
    <description>Помогите настроить Шифрованную сеть между двумя офисами на Cisco 851&lt;br&gt;&lt;br&gt;Имеется:&lt;br&gt;2 Cisco 851;&lt;br&gt;2 статичных IP на одном провайдере.&lt;br&gt;&lt;br&gt;Нужно сделать между ними шифрованный канал.&lt;br&gt;Короче говоря нужна локальная сеть между двумя офисами, которая будет защищенной.&lt;br&gt;&lt;br&gt;В силу отсутствия опыта, практики, знаний. Прошу помощи.&lt;br&gt;&lt;br&gt;Нашел вот этот пример. Но не знаю подойдет ли мне.&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID6/19829.html&lt;br&gt;</description>

<item>
    <title>Помогите настроить сеть между двумя офисами на Cisco 851 (del23)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21534.html#19</link>
    <pubDate>Tue, 07 Sep 2010 19:03:29 GMT</pubDate>
    <description>это вполне рабочий пример ) &lt;br&gt;попробуй сгенерировать ключ и посмотри что будет!&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить сеть между двумя офисами на Cisco 851 (Iphirion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21534.html#18</link>
    <pubDate>Mon, 06 Sep 2010 08:54:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;crypto key gener rsa  и поставь длину ключа 1024. &lt;br&gt;&amp;gt;Так же предлагаю тебе добавить следующее &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;crypto isakmp policy 10 &lt;br&gt;&amp;gt; encr 3des &lt;br&gt;&amp;gt; hash md5 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и покажи вывод команд &lt;br&gt;&amp;gt;show cry isa sa &lt;br&gt;&amp;gt;sho cry ipsec sa &lt;br&gt;&lt;br&gt;Ничего не генерировал. Я делал в точности как по ссылке дана статья.&lt;br&gt;http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a0080094634.shtml&lt;br&gt;Я думал тут полный-рабочий пример.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить сеть между двумя офисами на Cisco 851 (del23)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21534.html#17</link>
    <pubDate>Mon, 06 Sep 2010 07:23:25 GMT</pubDate>
    <description>А ты ключ сгенерировал ?&lt;br&gt;&lt;br&gt;crypto key gener rsa  и поставь длину ключа 1024.&lt;br&gt;Так же предлагаю тебе добавить следующее&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt;&lt;br&gt;и покажи вывод команд&lt;br&gt;show cry isa sa&lt;br&gt;sho cry ipsec sa &lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить сеть между двумя офисами на Cisco 851 (Iphirion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21534.html#16</link>
    <pubDate>Mon, 06 Sep 2010 06:11:12 GMT</pubDate>
    <description>&#091;b&#093;Конфиг первого роутера&#091;/b&#093;&lt;br&gt;&#091;code&#093;&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname R2&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;clock timezone EST 0&lt;br&gt;ip subnet-zero&lt;br&gt;no ip domain lookup&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt; authentication pre-share&lt;br&gt;!&lt;br&gt;crypto isakmp key ciscokey address 200.1.1.1&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set myset esp-3des esp-md5-hmac &lt;br&gt;!&lt;br&gt;crypto map myvpn 10 ipsec-isakmp &lt;br&gt; set peer 200.1.1.1&lt;br&gt; set transform-set myset&lt;br&gt;&lt;br&gt;!--- Include the private-network-to-private-network traffic&lt;br&gt;!--- in the encryption process:&lt;br&gt;&lt;br&gt;match address 101&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface FastEthernet4&lt;br&gt; ip address 100.1.1.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; ip address 172.16.1.1 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; crypto map myvpn&lt;br&gt;!&lt;br&gt;ip classless&lt;br&gt;ip route 0.0.0.0 0.0.0.0 100.1.1.254&lt;br&gt;!&lt;br&gt;ip http server&lt;br&gt;no ip http secure-server&lt;br&gt;!&lt;br&gt;&lt;br&gt;!--- Exc</description>
</item>

<item>
    <title>Помогите настроить сеть между двумя офисами на Cisco 851 (Iphirion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21534.html#15</link>
    <pubDate>Fri, 03 Sep 2010 12:14:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;к стати не вижу настроек пользователя . &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;username &amp;lt;имя пользователя&amp;gt; privilege 15 password &amp;lt;пароль&amp;gt; .&lt;br&gt;&lt;br&gt;Кстати. Сюда я привел код не show run&lt;br&gt;А просто кусок конфига, что вбивал сам руками. &lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить сеть между двумя офисами на Cisco 851 (del23)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21534.html#14</link>
    <pubDate>Fri, 03 Sep 2010 11:59:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Я работаю через SecureCRT на COM1 цепляюсь :-) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сейчас попробую &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;к стати не вижу настроек пользователя . &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;username &amp;lt;имя пользователя&amp;gt; privilege 15 password &amp;lt;пароль&amp;gt; .&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А я его настраивал при первом подключении к роутеру через Cisco Configuration &lt;br&gt;&amp;gt;Professional &lt;br&gt;&lt;br&gt;тогда не забудь добавить &lt;br&gt;&lt;br&gt;line vty 0 4 &lt;br&gt;login local&lt;br&gt;privilege level 15&lt;br&gt;no password&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить сеть между двумя офисами на Cisco 851 (Iphirion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21534.html#13</link>
    <pubDate>Fri, 03 Sep 2010 11:55:13 GMT</pubDate>
    <description>&amp;gt;попробуй telnet. GUI это хорошо, но командная строка более функциональна. советую через &lt;br&gt;&amp;gt;неё работать. &lt;br&gt;&amp;gt;А так попробуй разрешить HTTPS &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip http secure-server &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Я работаю через SecureCRT на COM1 цепляюсь :-)&lt;br&gt;&lt;br&gt;Сейчас попробую&lt;br&gt;&lt;br&gt;&amp;gt;к стати не вижу настроек пользователя . &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;username &amp;lt;имя пользователя&amp;gt; privilege 15 password &amp;lt;пароль&amp;gt; .&lt;br&gt;&lt;br&gt;А я его настраивал при первом подключении к роутеру через Cisco Configuration Professional&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить сеть между двумя офисами на Cisco 851 (del23)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21534.html#12</link>
    <pubDate>Fri, 03 Sep 2010 11:49:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;control-plane &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;line con 0 &lt;br&gt;&amp;gt; exec-timeout 0 0 &lt;br&gt;&amp;gt;line aux 0 &lt;br&gt;&amp;gt;line vty 0 4 &lt;br&gt;&amp;gt; login &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;end &lt;br&gt;&lt;br&gt;попробуй telnet. GUI это хорошо, но командная строка более функциональна. советую через неё работать. &lt;br&gt;А так попробуй разрешить HTTPS&lt;br&gt;&lt;br&gt;ip http secure-server&lt;br&gt;&lt;br&gt;к стати не вижу настроек пользователя . &lt;br&gt;&lt;br&gt;username &amp;lt;имя пользователя&amp;gt; privilege 15 password &amp;lt;пароль&amp;gt; .&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить сеть между двумя офисами на Cisco 851 (Iphirion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21534.html#11</link>
    <pubDate>Fri, 03 Sep 2010 11:44:13 GMT</pubDate>
    <description>Попробовал я сделать конфиг по образу той ссылки.&lt;br&gt;&lt;br&gt;Вот что у меня получилось.&lt;br&gt;Итог.&lt;br&gt;Пинги идут на локальный ip роутера а через Cisco Configuration Professional не могу зайти на него. Только через консоль.&lt;br&gt;&lt;br&gt;hostname C1&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;clock timezone EST 0&lt;br&gt;ip subnet-zero&lt;br&gt;no ip domain lookup&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt; authentication pre-share&lt;br&gt;!&lt;br&gt;crypto isakmp key ciscokey address 55.55.55.50&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set myset esp-3des esp-md5-hmac &lt;br&gt;!&lt;br&gt;crypto map myvpn 10 ipsec-isakmp &lt;br&gt; set peer 55.55.55.50&lt;br&gt; set transform-set myset&lt;br&gt;&lt;br&gt;network traffic&lt;br&gt;&lt;br&gt;match address 101&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; ip address 10.10.10.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt;!&lt;br&gt;interface FastEthernet4&lt;br&gt; ip address 55.55.55.51 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; crypto map myvpn&lt;br&gt;!&lt;br&gt;ip classless&lt;br&gt;ip route 0.0.0.0 0.0.0.0 55.55.55.254&lt;br&gt;!&lt;br&gt;ip http server&lt;br&gt;no ip http secure-server&lt;br&gt;!&lt;br&gt;&lt;br&gt;ip nat inside source </description>
</item>

</channel>
</rss>
