<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN сервер на CISCO 871 + windows seven VPN client</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22404.html</link>
    <description>Здравствуйте. Помогите пожалуйста настроить VPN.&lt;br&gt;Суть проблемы такова. Имеется trendnet BW100-BRV204, заменил её на Cisco 871.&lt;br&gt;Поднял PPPoE, настроил что бы люди в инет ходили и HTTP сервер чтобы фунциклировал.&lt;br&gt;Осталась только проблемка, шеф из дома выходит на работу через виндовый VPN. На тренднете работает всё замечательно (VPN сервер), там настраивается легко.&lt;br&gt;Здесь много примеров конфигураций, но ничего не написано про то как поднять сам VPN, куда его завязывать (на какой интерфейс:dialer или fa4), как аутентификацию поднимать, как юзеров прописать. Книги нет в инете с описанием VPN. В офисе внешнйи адрес статический, дома динамический.&lt;br&gt;Вот конфиг.&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname adsl&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;enable secret 5 ********************&lt;br&gt;enable password enable&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;! &lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip inspect name internet http timeout </description>

<item>
    <title>VPN сервер на CISCO 871 + windows seven VPN client (JohnnyBravorad)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22404.html#15</link>
    <pubDate>Tue, 29 Mar 2011 09:05:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Всё работает, всё пингуется. Николай, спасибо большое. С меня пиво.&lt;br&gt;&amp;gt;&amp;gt; Остался вопрос, как трафик зашифровать? Почему я могу подключиться только если снять &lt;br&gt;&amp;gt;&amp;gt; галочку &quot;требуется шифрование данных&quot;?&lt;br&gt;&amp;gt;&amp;gt; На Trendnet маршрутизаторе данные шифровались.&lt;br&gt;&amp;gt;&amp;gt; Всё разобралася. На virtual-template1 добавил ppp enc mppe auto &lt;br&gt;&amp;gt; Можно аналогично построить под Microsoft L2TP tunnel но нафига заморачиваться :) я &lt;br&gt;&amp;gt; привел наиболее простой и распостраненный вариант.&lt;br&gt;&lt;br&gt;В данный момент меня всё устраивает, т.е. я заменил полностью Trendnet маршрутизатор и теперь нет необходимости беспокоить ген. директора и ехать к нему домой.&lt;br&gt;Меня ещё интересует такая вещь, как DHCP. Планирую подключить к этой циске настоящую локальную сеть, а не та что сейчас поключена, фактически это сервера со второй сетевой и имеющие альтернативные адреса, отличные от адресации сети предприятия (так надёжней было).&lt;br&gt;В связи с этим, меня интересует вопрос - почему Vlan1 раздает адреса из своей сети? Т.е. сепрвер получил автоматом адрес 192.168.5</description>
</item>

<item>
    <title>VPN сервер на CISCO 871 + windows seven VPN client (Николай)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22404.html#14</link>
    <pubDate>Tue, 29 Mar 2011 06:23:22 GMT</pubDate>
    <description>&amp;gt; Всё работает, всё пингуется. Николай, спасибо большое. С меня пиво.&lt;br&gt;&amp;gt; Остался вопрос, как трафик зашифровать? Почему я могу подключиться только если снять &lt;br&gt;&amp;gt; галочку &quot;требуется шифрование данных&quot;?&lt;br&gt;&amp;gt; На Trendnet маршрутизаторе данные шифровались.&lt;br&gt;&amp;gt; Всё разобралася. На virtual-template1 добавил ppp enc mppe auto &lt;br&gt;&lt;br&gt;Можно аналогично построить под Microsoft L2TP tunnel но нафига заморачиваться :) я привел наиболее простой и распостраненный вариант.&lt;br&gt;</description>
</item>

<item>
    <title>VPN сервер на CISCO 871 + windows seven VPN client (JohnnyBravorad)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22404.html#13</link>
    <pubDate>Tue, 29 Mar 2011 04:27:19 GMT</pubDate>
    <description>Всё работает, всё пингуется. Николай, спасибо большое. С меня пиво.&lt;br&gt;Остался вопрос, как трафик зашифровать? Почему я могу подключиться только если снять галочку &quot;требуется шифрование данных&quot;?&lt;br&gt;На Trendnet маршрутизаторе данные шифровались.&lt;br&gt;&lt;br&gt;Всё разобралася. На virtual-template1 добавил ppp enc mppe auto&lt;br&gt;</description>
</item>

<item>
    <title>VPN сервер на CISCO 871 + windows seven VPN client (JohnnyBravorad)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22404.html#12</link>
    <pubDate>Mon, 28 Mar 2011 13:28:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; опять во внутрь :) &lt;br&gt;&amp;gt; делать можно несколькими способами &lt;br&gt;&amp;gt; 1. Прописать у юзеров в LMHOSTS конкретно днс имя сайта и прибить &lt;br&gt;&amp;gt; внутренний ИП.&lt;br&gt;&amp;gt; 2. Поднять ДНС с внутренней зоной.&lt;br&gt;&amp;gt; 3. Настроить ДНС на циско сделать форвард всего на внешние ДНС а &lt;br&gt;&amp;gt; вот ваш сайт прописать типа: &lt;br&gt;&amp;gt;   ip host cisco.com 1.1.1.1 ! :)) как-то вот так &lt;br&gt;&amp;gt;   ip dns server &lt;br&gt;&amp;gt; принимаю пожертвования в Вебмани :) &lt;br&gt;&lt;br&gt;Ещё вопросик можно? Что теперь прописать чтобы ВПН клиенты могли ходить в сеть в 192.168.5.0?&lt;br&gt;Я DHCP сделал из той же сети, т.е. адрес клиент получает из 192.168.5.0&lt;br&gt;&lt;br&gt;ip dhcp pool DHCP-home&lt;br&gt;   network 192.168.5.0 255.255.255.0&lt;br&gt;   default-router 192.168.5.11&lt;br&gt;   dns-server 192.168.5.50&lt;br&gt;</description>
</item>

<item>
    <title>VPN сервер на CISCO 871 + windows seven VPN client (Николай)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22404.html#11</link>
    <pubDate>Mon, 28 Mar 2011 11:33:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; если убрать эту строчку ip route 0.0.0.0 0.0.0.0 Dialer0 то пинги во &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; вне не проходят.&lt;br&gt;&amp;gt;&amp;gt; А про эту строчку я ничего и не говорил ;) &lt;br&gt;&amp;gt;&amp;gt; Насчет литературы не подскажу практически все буржуйское.&lt;br&gt;&amp;gt; Пардон, не то удалил.&lt;br&gt;&amp;gt; А вы не подскажите, как организовать loopback? За циской на vlan1 находится &lt;br&gt;&amp;gt; сервер с Apache через этот же сервер через прокси ходят юзеры &lt;br&gt;&amp;gt; в инет. Дк вот, юзеры не могут зайти на сайт, т.е. &lt;br&gt;&amp;gt; сервер не может зайти сам на себя.&lt;br&gt;&lt;br&gt;циска не может зайти сама на себя из внутренней сети через внешнюю опять во внутрь :)&lt;br&gt;&lt;br&gt;делать можно несколькими способами &lt;br&gt;1. Прописать у юзеров в LMHOSTS конкретно днс имя сайта и прибить внутренний ИП.&lt;br&gt;2. Поднять ДНС с внутренней зоной.&lt;br&gt;3. Настроить ДНС на циско сделать форвард всего на внешние ДНС а вот ваш сайт прописать типа:&lt;br&gt;  ip host cisco.com 1.1.1.1 ! :)) как-то вот так&lt;br&gt;  ip dns server&lt;br&gt;&lt;br&gt;принимаю пожертвования в Вебмани :)&lt;br&gt;</description>
</item>

<item>
    <title>VPN сервер на CISCO 871 + windows seven VPN client (JohnnyBravorad)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22404.html#10</link>
    <pubDate>Mon, 28 Mar 2011 11:01:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если убрать эту строчку ip route 0.0.0.0 0.0.0.0 Dialer0 то пинги во &lt;br&gt;&amp;gt;&amp;gt; вне не проходят.&lt;br&gt;&amp;gt; А про эту строчку я ничего и не говорил ;) &lt;br&gt;&amp;gt; Насчет литературы не подскажу практически все буржуйское.&lt;br&gt;&lt;br&gt;Пардон, не то удалил.&lt;br&gt;А вы не подскажите, как организовать loopback? За циской на vlan1 находится сервер с Apache через этот же сервер через прокси ходят юзеры в инет. Дк вот, юзеры не могут зайти на сайт, т.е. сервер не может зайти сам на себя.&lt;br&gt;</description>
</item>

<item>
    <title>VPN сервер на CISCO 871 + windows seven VPN client (Николай)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22404.html#9</link>
    <pubDate>Mon, 28 Mar 2011 10:55:03 GMT</pubDate>
    <description>&amp;gt; если убрать эту строчку ip route 0.0.0.0 0.0.0.0 Dialer0 то пинги во &lt;br&gt;&amp;gt; вне не проходят.&lt;br&gt;&lt;br&gt;А про эту строчку я ничего и не говорил ;) &lt;br&gt;Насчет литературы не подскажу практически все буржуйское. &lt;br&gt;</description>
</item>

<item>
    <title>VPN сервер на CISCO 871 + windows seven VPN client (JohnnyBravorad)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22404.html#8</link>
    <pubDate>Mon, 28 Mar 2011 10:50:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; а в каком месте указывается что VPN будет слушаться на FE4? Или &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; оно должно работать как изнутри так и снаружи? Как проверить-то?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip unnumbered vlan1 - что означает эта строчка?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; еще забыл добавить vpdn enable.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip unnumbered vlan1 - что означает эта строчка?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Эта строчка означает что под ИП адресс тунеля использовать ИП vlan1.&lt;br&gt;&amp;gt;&amp;gt; проверить telnet IP(Lan or WAN) 1723 &lt;br&gt;&amp;gt; adsl#telnet 91.143.62.160 1723 &lt;br&gt;&amp;gt; Trying 91.143.62.160, 1723 ... Open &lt;br&gt;&lt;br&gt;Всё, пашет, спасибо. Ещё бы всё это понять что куда.&lt;br&gt;Ткните пожалуйста где можно про VPN почитать цисковский, желательно на отечественном языке.&lt;br&gt;</description>
</item>

<item>
    <title>VPN сервер на CISCO 871 + windows seven VPN client (JohnnyBravorad)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22404.html#7</link>
    <pubDate>Mon, 28 Mar 2011 10:27:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а в каком месте указывается что VPN будет слушаться на FE4? Или &lt;br&gt;&amp;gt;&amp;gt; оно должно работать как изнутри так и снаружи? Как проверить-то?&lt;br&gt;&amp;gt;&amp;gt; ip unnumbered vlan1 - что означает эта строчка?&lt;br&gt;&amp;gt; еще забыл добавить vpdn enable.&lt;br&gt;&amp;gt;&amp;gt; ip unnumbered vlan1 - что означает эта строчка?&lt;br&gt;&amp;gt; Эта строчка означает что под ИП адресс тунеля использовать ИП vlan1.&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname adsl&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;enable secret 5 ***********************&lt;br&gt;enable password enable&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;! &lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ip dhcp use vrf connected&lt;br&gt;!&lt;br&gt;ip dhcp pool DHCP-home&lt;br&gt;   network 10.255.0.0 255.255.255.0&lt;br&gt;   default-router 10.255.0.1 &lt;br&gt;   dns-server 192.168.5.50 &lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip inspect name internet http timeout 3600&lt;br&gt;ip inspect name internet icmp&lt;br&gt;ip inspect name internet ftp timeout 3600&lt;br&gt;ip inspect name internet tcp timeout 3600&lt;br&gt;ip inspect name internet h323 timeout</description>
</item>

</channel>
</rss>
