<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IpSec туннель Up-Active - пинга нет.</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22794.html</link>
    <description>Всем привет! Помогите пожалуйста разобраться - уже всю голову сломал.&lt;br&gt;&lt;br&gt;Есть две ЦИСКИ. между ними настроен Crypto map с IpSec.&lt;br&gt;вывод команды show crypto session :&lt;br&gt;Interface: FastEthernet0/0.2&lt;br&gt;Session status: UP-ACTIVE     &lt;br&gt;Peer: 1.1.83.85 port 4500 &lt;br&gt;  IKE SA: local 1.1.187.82/4500 remote 1.1.83.85/4500 Active &lt;br&gt;  IPSEC FLOW: permit ip 192.168.15.0/255.255.255.0 192.168.30.128/255.255.255.240 &lt;br&gt;        Active SAs: 2, origin: crypto map&lt;br&gt;аналогично и на другой циске. &lt;br&gt;Но почему-то пинга нет. &lt;br&gt;Допустим при аналогичной картине с другим филиалом - хост 15 сети пингует хост 30 сети.&lt;br&gt;А вот в этом случае не получается. Аксессы все проверил. Нат проверил.&lt;br&gt;&lt;br&gt;Дополнение - на границе филиальной циски стоит ADSL модем DLINK (и не спрашивайте меня какого художника...) в длинк циска проброшена в DMZ.&lt;br&gt;&lt;br&gt;В чем может быть дело ? может длинк что-то не пропускает?  &lt;br&gt;</description>

<item>
    <title>IpSec туннель Up-Active - пинга нет. (varlis)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22794.html#2</link>
    <pubDate>Fri, 24 Jun 2011 05:17:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; crypto map &lt;br&gt;&amp;gt;&amp;gt; аналогично и на другой циске.&lt;br&gt;&amp;gt;&amp;gt; Но почему-то пинга нет.&lt;br&gt;&amp;gt;&amp;gt; Допустим при аналогичной картине с другим филиалом - хост 15 сети пингует &lt;br&gt;&amp;gt;&amp;gt; хост 30 сети.&lt;br&gt;&amp;gt;&amp;gt; А вот в этом случае не получается. Аксессы все проверил. Нат проверил.&lt;br&gt;&amp;gt;&amp;gt; Дополнение - на границе филиальной циски стоит ADSL модем DLINK (и не &lt;br&gt;&amp;gt;&amp;gt; спрашивайте меня какого художника...) в длинк циска проброшена в DMZ.&lt;br&gt;&amp;gt;&amp;gt; В чем может быть дело ? может длинк что-то не пропускает?&lt;br&gt;&amp;gt; Посмотрите поддержку длинком: VPN Pass-Through &lt;br&gt;&lt;br&gt;Заработало - видимо накосячил все-таки в Access list-ах.&lt;br&gt;Все аксессы снес и заново прописал - помогло.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IpSec туннель Up-Active - пинга нет. (Здравствуйте)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22794.html#1</link>
    <pubDate>Fri, 24 Jun 2011 01:16:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;         Active SAs: 2, origin: &lt;br&gt;&amp;gt; crypto map &lt;br&gt;&amp;gt; аналогично и на другой циске.&lt;br&gt;&amp;gt; Но почему-то пинга нет.&lt;br&gt;&amp;gt; Допустим при аналогичной картине с другим филиалом - хост 15 сети пингует &lt;br&gt;&amp;gt; хост 30 сети.&lt;br&gt;&amp;gt; А вот в этом случае не получается. Аксессы все проверил. Нат проверил. &lt;br&gt;&amp;gt; Дополнение - на границе филиальной циски стоит ADSL модем DLINK (и не &lt;br&gt;&amp;gt; спрашивайте меня какого художника...) в длинк циска проброшена в DMZ.&lt;br&gt;&amp;gt; В чем может быть дело ? может длинк что-то не пропускает?&lt;br&gt;&lt;br&gt;Посмотрите поддержку длинком: VPN Pass-Through&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
