<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN, juniper, cisco</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/22972.html</link>
    <description>Добрый день, господа, подскажите такой момент.&lt;br&gt;есть cisco 1800, на ней поднят впн-канал к другой организации.&lt;br&gt;необходимо вместо этой циско поствить juniper srx.&lt;br&gt;вопрос собственно вот в чем - помогите перевести конфиг циски на жунипер, т.к. с жунипером опыт маленький, практически никакой.&lt;br&gt;пользовался этой докой: http://www.marfitsin.ru/index.php/articles/11-vpn/12-ciscojunipervpn&lt;br&gt;не получилось, потом дошло, что в ней описан другой метод организации впн.&lt;br&gt;ниже конфиг циски:&lt;br&gt;&lt;br&gt;crypto pki trustpoint TP-self-signed-4084259508&lt;br&gt; enrollment selfsigned&lt;br&gt; subject-name cn=IOS-Self-Signed-Certificate-4084259508&lt;br&gt; revocation-check none&lt;br&gt; rsakeypair TP-self-signed-4084259508&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki certificate chain TP-self-signed-4084259508&lt;br&gt; certificate self-signed 01&lt;br&gt;  3082024B 308201B4 A0030201 02020101 300D0609 2A864886 F70D0101 04050030&lt;br&gt;  31312F30 2D060355 04031326 494F532D 53656C66 2D536967 6E65642D 43657274&lt;br&gt;  69666963 6174652D 34303834 32353935 3038301E 170D3032 30333036 30303434&lt;br&gt;  35385A17 0D323030 31303130 3</description>

<item>
    <title>VPN, juniper, cisco (lavl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/22972.html#8</link>
    <pubDate>Mon, 15 Aug 2011 05:03:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; на внешнем (интернет) интерфейсе добавьте  crypto map clientmap &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ну и ключ соединения пропишите для адреса нашего пира.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; пожалуй и все.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; я смогу это настроить на жунипере?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; сможете &lt;br&gt;&amp;gt;&amp;gt; еще раз Добрый день. с полпинка не получилось у меня.&lt;br&gt;&amp;gt;&amp;gt; мы можем связаться, что бы Вы оказали помощь? Естественно не безвозмездно.&lt;br&gt;&amp;gt; какие модели роутеров и версии ос на них? я так понял Вам &lt;br&gt;&amp;gt; предложили сделать не gre over ipsec, а lan-to-lan ipsec без туннелирования. &lt;br&gt;&amp;gt; Напишите аську, я Вам стукну завтра &lt;br&gt;&lt;br&gt;316862&lt;br&gt;Жду от вас сообщения&lt;br&gt;</description>
</item>

<item>
    <title>VPN, juniper, cisco (Aleks305)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/22972.html#7</link>
    <pubDate>Sun, 14 Aug 2011 17:42:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  match address ipsec_adresa &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip access-li ex ipsec_adresa &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ваше локальное адрессное пространство - наше локальное адрессное пространство.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; на внешнем (интернет) интерфейсе добавьте  crypto map clientmap &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ну и ключ соединения пропишите для адреса нашего пира.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; пожалуй и все.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; я смогу это настроить на жунипере?&lt;br&gt;&amp;gt;&amp;gt; сможете &lt;br&gt;&amp;gt; еще раз Добрый день. с полпинка не получилось у меня.&lt;br&gt;&amp;gt; мы можем связаться, что бы Вы оказали помощь? Естественно не безвозмездно.&lt;br&gt;&lt;br&gt;какие модели роутеров и версии ос на них? я так понял Вам предложили сделать не gre over ipsec, а lan-to-lan ipsec без туннелирования. Напишите аську, я Вам стукну завтра&lt;br&gt;</description>
</item>

<item>
    <title>VPN, juniper, cisco (lavl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/22972.html#6</link>
    <pubDate>Sun, 14 Aug 2011 07:03:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  set transform-set maks &lt;br&gt;&amp;gt;&amp;gt;  set pfs group2 &lt;br&gt;&amp;gt;&amp;gt;  match address ipsec_adresa &lt;br&gt;&amp;gt;&amp;gt; ip access-li ex ipsec_adresa &lt;br&gt;&amp;gt;&amp;gt; ваше локальное адрессное пространство - наше локальное адрессное пространство.&lt;br&gt;&amp;gt;&amp;gt; на внешнем (интернет) интерфейсе добавьте  crypto map clientmap &lt;br&gt;&amp;gt;&amp;gt; ну и ключ соединения пропишите для адреса нашего пира.&lt;br&gt;&amp;gt;&amp;gt; пожалуй и все.&lt;br&gt;&amp;gt;&amp;gt; я смогу это настроить на жунипере?&lt;br&gt;&amp;gt; сможете &lt;br&gt;&lt;br&gt;еще раз Добрый день. с полпинка не получилось у меня. &lt;br&gt;мы можем связаться, что бы Вы оказали помощь? Естественно не безвозмездно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN, juniper, cisco (Aleks305)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/22972.html#5</link>
    <pubDate>Fri, 12 Aug 2011 09:45:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  set peer &amp;lt;remote_ip&amp;gt; &lt;br&gt;&amp;gt;  set transform-set maks &lt;br&gt;&amp;gt;  set pfs group2 &lt;br&gt;&amp;gt;  match address ipsec_adresa &lt;br&gt;&amp;gt; ip access-li ex ipsec_adresa &lt;br&gt;&amp;gt; ваше локальное адрессное пространство - наше локальное адрессное пространство.&lt;br&gt;&amp;gt; на внешнем (интернет) интерфейсе добавьте  crypto map clientmap &lt;br&gt;&amp;gt; ну и ключ соединения пропишите для адреса нашего пира.&lt;br&gt;&amp;gt; пожалуй и все.&lt;br&gt;&amp;gt; я смогу это настроить на жунипере?&lt;br&gt;&lt;br&gt;сможете&lt;br&gt;</description>
</item>

<item>
    <title>VPN, juniper, cisco (lavl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/22972.html#4</link>
    <pubDate>Fri, 12 Aug 2011 09:39:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; В статье рассмотрен пример с обычным GRE тунелем, а у вас DMVPN.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Или переделайте на циско в обычный GRE если не критично или &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; конфигурите DMVPN = VPN+NHTB on juniper.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; http://kb.juniper.net/kb/documents/public/junos_es/JUNOS_ES_Multipoint_VPN_with_NHTB.pdf &lt;br&gt;&amp;gt;&amp;gt; только с моей стороны возможно перешить на gre не трогая впн сервер &lt;br&gt;&amp;gt;&amp;gt; организации, на которую я цепляюсь?&lt;br&gt;&amp;gt; DMVMP, используемый у вас - по сути проприетарная технология циски. Оч сомневаюсь, &lt;br&gt;&amp;gt; что на джунипере что то сделаете.&lt;br&gt;&amp;gt; Пробуйте поднять обычный p2p gre с вашим хабом. Естейственно потребует донастройки последнего. &lt;br&gt;&lt;br&gt;Еще раз приветствую. &lt;br&gt;организация пошла на встречу, предложила перейти на чистый ipsec.&lt;br&gt;вот что предложила изменить на циске:&lt;br&gt;примерно вот что добавится:&lt;br&gt;crypto map clientmap 21 ipsec-isakmp &lt;br&gt;  &lt;br&gt; set peer &amp;lt;remote_ip&amp;gt;&lt;br&gt; set transform-set maks &lt;br&gt; set pfs group2&lt;br&gt; match address ipsec_adresa&lt;br&gt;&lt;br&gt;ip access-li ex ipsec_adresa&lt;br&gt;ваше локальное адрессное пространство - наше локальное адрессное пространство.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN, juniper, cisco (Pve1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/22972.html#3</link>
    <pubDate>Thu, 11 Aug 2011 08:28:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В статье рассмотрен пример с обычным GRE тунелем, а у вас DMVPN.&lt;br&gt;&amp;gt;&amp;gt; Или переделайте на циско в обычный GRE если не критично или &lt;br&gt;&amp;gt;&amp;gt; конфигурите DMVPN = VPN+NHTB on juniper.&lt;br&gt;&amp;gt;&amp;gt; http://kb.juniper.net/kb/documents/public/junos_es/JUNOS_ES_Multipoint_VPN_with_NHTB.pdf &lt;br&gt;&amp;gt; только с моей стороны возможно перешить на gre не трогая впн сервер &lt;br&gt;&amp;gt; организации, на которую я цепляюсь?&lt;br&gt;&lt;br&gt;DMVMP, используемый у вас - по сути проприетарная технология циски. Оч сомневаюсь, что на джунипере что то сделаете. &lt;br&gt; &lt;br&gt;Пробуйте поднять обычный p2p gre с вашим хабом. Естейственно потребует донастройки последнего.&lt;br&gt;</description>
</item>

<item>
    <title>VPN, juniper, cisco (lavl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/22972.html#2</link>
    <pubDate>Thu, 11 Aug 2011 07:55:49 GMT</pubDate>
    <description>&amp;gt; В статье рассмотрен пример с обычным GRE тунелем, а у вас DMVPN. &lt;br&gt;&amp;gt; Или переделайте на циско в обычный GRE если не критично или &lt;br&gt;&amp;gt; конфигурите DMVPN = VPN+NHTB on juniper.&lt;br&gt;&amp;gt; http://kb.juniper.net/kb/documents/public/junos_es/JUNOS_ES_Multipoint_VPN_with_NHTB.pdf &lt;br&gt;&lt;br&gt;только с моей стороны возможно перешить на gre не трогая впн сервер организации, на которую я цепляюсь?&lt;br&gt;</description>
</item>

<item>
    <title>VPN, juniper, cisco (Николай_kv)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/22972.html#1</link>
    <pubDate>Wed, 10 Aug 2011 14:19:28 GMT</pubDate>
    <description>В статье рассмотрен пример с обычным GRE тунелем, а у вас DMVPN. Или переделайте на циско в обычный GRE если не критично или конфигурите DMVPN = VPN+NHTB on juniper.&lt;br&gt;&lt;br&gt;http://kb.juniper.net/kb/documents/public/junos_es/JUNOS_ES_Multipoint_VPN_with_NHTB.pdf&lt;br&gt;</description>
</item>

</channel>
</rss>
