<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Две крипто-карты.Не могу объединить в одну.</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/233.html</link>
    <description>Всем дорого времени суток!&lt;br&gt;Имеем роутер cisco 1841.&lt;br&gt;Есть канал к провайдеру. Через этот канал нужно организовать доступ мобильных клиентов через Cisco Vpn Client, а также связать с партнерской сетью через gre туннель. Соотв. нужно сделать две крипто-карты, создать для них профили, объединить их в одной динамической крипто-карте, а уже потом сделать полноценную и назначить ее на интерфейс. Крипто-карты уже есть, одна динамическая для моб.клиентов, вторая статическая с явным указанием пиров.&lt;br&gt;Раньше было два независимых канала до провайдера и я прекрасно раскидывал два разных впн по двум каналам, назначая каждому из них по крипто-карте.&lt;br&gt;Я пробовал старый метод, в котором можно подцепить к статической крипто-карте динамическую. При этом имя карты сохраняется, просто указываются разные числа приоритета.&lt;br&gt; &lt;br&gt;Пример:&lt;br&gt;crypto map vpn 10 ipsec-isakmp&lt;br&gt;crypto map vpn 20 ipsec-isakmp dynamic MyVPN&lt;br&gt;&lt;br&gt;&lt;br&gt;Я делал что-то подобное:&lt;br&gt;сrypto map pgp-to-skm-map 10 ipsec-isakmp &lt;br&gt;сrypto map pgp-to-skm-map 20 ipsec-isakmp  ip</description>

<item>
    <title>Две крипто-карты.Не могу объединить в одну. (spawel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/233.html#2</link>
    <pubDate>Thu, 25 Oct 2012 17:24:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; bandwidth 10000 &lt;br&gt;&amp;gt;&amp;gt; ip address 172.16.11.1 255.255.255.252 &lt;br&gt;&amp;gt;&amp;gt; tunnel source YY.YY.YY.YY &lt;br&gt;&amp;gt;&amp;gt; tunnel destination XX.XX.XX.XX &lt;br&gt;&amp;gt;&amp;gt; Ну и соответственно назначение крипто-карты внешнему интерфейсу.&lt;br&gt;&amp;gt;&amp;gt; Прошу у Вас помощи в настройке связки двух крипто-карт для одновременного доступа &lt;br&gt;&amp;gt;&amp;gt; к впн.&lt;br&gt;&amp;gt;&amp;gt; Заранее благодарен.&lt;br&gt;&amp;gt; Посмотрите тут &lt;br&gt;&amp;gt; http://www.certification.ru/cgi-bin/forum.cgi?action=thread&amp;id=41078 &lt;br&gt;&lt;br&gt;Спасибо огромное. Нашел ответ. Сейчас все работает. Нужно было сделать профиль только на туннель для мобильных пользователей.&lt;br&gt;Привожу рабочий конфиг двух крипто-карт для разных видов туннелей.&lt;br&gt;&lt;br&gt;&lt;br&gt;crypto isakmp key ХХХХХХХХ address 0.0.0.0 0.0.0.0&lt;br&gt;!&lt;br&gt;crypto isakmp client configuration group pgp-vpn-group&lt;br&gt; key XXXXXXXXXXX&lt;br&gt; dns 192.168.1.1&lt;br&gt; wins 192.168.1.1&lt;br&gt; domain local.ru&lt;br&gt; pool pgp-vpn-pool&lt;br&gt; acl 150&lt;br&gt; netmask 255.255.255.0&lt;br&gt;!&lt;br&gt;crypto isakmp client configuration group pgp-vpn-pool&lt;br&gt; netmask 255.255.255.0&lt;br&gt;crypto isakmp profile vpn&lt;br&gt;   match identity group pgp-vpn-group</description>
</item>

<item>
    <title>Две крипто-карты.Не могу объединить в одну. (GolDi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/233.html#1</link>
    <pubDate>Thu, 25 Oct 2012 08:13:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; interface Tunnel1 &lt;br&gt;&amp;gt; description VPN to MAINCOMP &lt;br&gt;&amp;gt; bandwidth 10000 &lt;br&gt;&amp;gt; ip address 172.16.11.1 255.255.255.252 &lt;br&gt;&amp;gt; tunnel source YY.YY.YY.YY &lt;br&gt;&amp;gt; tunnel destination XX.XX.XX.XX &lt;br&gt;&amp;gt; Ну и соответственно назначение крипто-карты внешнему интерфейсу.&lt;br&gt;&amp;gt; Прошу у Вас помощи в настройке связки двух крипто-карт для одновременного доступа &lt;br&gt;&amp;gt; к впн.&lt;br&gt;&amp;gt; Заранее благодарен.&lt;br&gt;&lt;br&gt;Посмотрите тут &lt;br&gt;http://www.certification.ru/cgi-bin/forum.cgi?action=thread&amp;id=41078&lt;br&gt;</description>
</item>

</channel>
</rss>
