<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: настройка VPN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22957.html</link>
    <description>Народ, нужно поднять тунель с маршрутизатором стоящим где-то в сети, с интерфейса который смотрит в инет. Проблема в том что в локалке стоит черный ящик (читай впн-роутер), который строит тунель через этот же интерфейс. Так вот, как только цепляю криптомапу на внешний int тунель внутреннего ящика рушится. При чем хитро - у него перестают ходить обновления RIP (там он свою сетку строит полностью независящую от меня. Я для него - просто транспорт). Т.е. если тунель уже был построен - все воркает. Как только тунель рухнул или пересобрался или еще какой-то инцидент - эта марахайка внутренняя отпадает напрочь. Снимаю криптомапу - все начинает работать. По логу вижу что циска реджектит ipsec пакеты с пира этой марахайки. Но какого черта, ведь они не попадают под криптомапу которая висит на интерфейсе???&lt;br&gt;Короче, идеи есть как можно это разрулить? Может иосн адо обновить? У меня уже старенький.&lt;br&gt;Бордер над которым я издеваюсь 3825, Cisco IOS Software, 3800 Software (C3825-ADVENTERPRISEK9-M), Version 12.4(18), RELEAS</description>

<item>
    <title>настройка VPN (Aleks305)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22957.html#7</link>
    <pubDate>Mon, 08 Aug 2011 17:37:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Трансляция адресов?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; присутствует &lt;br&gt;&amp;gt;&amp;gt; Т.е. ipsec для &quot;марахайки&quot; всё-тки приходит на цискин адрес и транслируется?&lt;br&gt;&amp;gt; Да. Там статик нат. И тунель может построиться только из нашей сетки &lt;br&gt;&amp;gt; - снаружи не строится.&lt;br&gt;&lt;br&gt;а Вы на физический порт вешаете crypto-map?&lt;br&gt;Настройки acl для nat и своего crypto-map покажите. ip &quot;марахайки&quot; какой?&lt;br&gt;</description>
</item>

<item>
    <title>настройка VPN (vzhik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22957.html#6</link>
    <pubDate>Mon, 08 Aug 2011 15:11:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Трансляция адресов?&lt;br&gt;&amp;gt;&amp;gt; присутствует &lt;br&gt;&amp;gt; Т.е. ipsec для &quot;марахайки&quot; всё-тки приходит на цискин адрес и транслируется?&lt;br&gt;&lt;br&gt;Да. Там статик нат. И тунель может построиться только из нашей сетки - снаружи не строится.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>настройка VPN (frob)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22957.html#5</link>
    <pubDate>Mon, 08 Aug 2011 15:08:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Трансляция адресов?&lt;br&gt;&amp;gt; присутствует &lt;br&gt;&lt;br&gt;Т.е. ipsec для &quot;марахайки&quot; всё-тки приходит на цискин адрес и транслируется?&lt;br&gt;</description>
</item>

<item>
    <title>настройка VPN (vzhik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22957.html#4</link>
    <pubDate>Mon, 08 Aug 2011 14:17:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Адрес &quot;марахайки&quot; в Crypto ACL отсутствует?&lt;br&gt;&amp;gt;&amp;gt; Отсутствует.&lt;br&gt;&amp;gt; Трансляция адресов?&lt;br&gt;&lt;br&gt;присутствует&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>настройка VPN (frob)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22957.html#3</link>
    <pubDate>Mon, 08 Aug 2011 14:15:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Адрес &quot;марахайки&quot; в Crypto ACL отсутствует?&lt;br&gt;&amp;gt; Отсутствует.&lt;br&gt;&lt;br&gt;Трансляция адресов?&lt;br&gt;</description>
</item>

<item>
    <title>настройка VPN (vzhik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22957.html#2</link>
    <pubDate>Mon, 08 Aug 2011 08:00:00 GMT</pubDate>
    <description>&amp;gt; Адрес &quot;марахайки&quot; в Crypto ACL отсутствует?&lt;br&gt;&lt;br&gt;Отсутствует.&lt;br&gt;</description>
</item>

<item>
    <title>настройка VPN (frob)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22957.html#1</link>
    <pubDate>Sat, 06 Aug 2011 09:55:04 GMT</pubDate>
    <description>Адрес &quot;марахайки&quot; в Crypto ACL отсутствует?&lt;br&gt;</description>
</item>

</channel>
</rss>
