<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: nat и ipsec туннель</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/874.html</link>
    <description>crypto isakmp policy 1 &lt;br&gt; encr 3des &lt;br&gt; authentication pre-share &lt;br&gt; group 2 &lt;br&gt;crypto isakmp key XXXXXXXXXXXXXXXXXXXXXXXXX address 1111111111111111111 &lt;br&gt;crypto isakmp invalid-spi-recovery &lt;br&gt;crypto isakmp keepalive 10 &lt;br&gt;crypto isakmp aggressive-mode disable &lt;br&gt;! &lt;br&gt;! &lt;br&gt;crypto ipsec transform-set 3DES-SHA esp-3des esp-sha-hmac &lt;br&gt; mode tunnel &lt;br&gt;crypto ipsec df-bit clear &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;crypto map MMMM 10 ipsec-isakmp &lt;br&gt; description MRV &lt;br&gt; set peer 11111111111111111111111 &lt;br&gt; set transform-set 3DES-SHA &lt;br&gt; set pfs group2 &lt;br&gt; match address 2198 &lt;br&gt; reverse-route static &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;interface Loopback1 &lt;br&gt; no ip address &lt;br&gt;! &lt;br&gt;interface FastEthernet0 &lt;br&gt; no ip address &lt;br&gt;! &lt;br&gt;interface FastEthernet1 &lt;br&gt; no ip address &lt;br&gt;! &lt;br&gt;interface FastEthernet2 &lt;br&gt; no ip address &lt;br&gt;! &lt;br&gt;interface FastEthernet3 &lt;br&gt; no ip address &lt;br&gt;! &lt;br&gt;interface FastEthernet4 &lt;br&gt; ip address 22222222222222222 255.255.255.252 &lt;br&gt; ip nat outside &lt;br&gt; ip virtual-reassembly in &lt;br&gt; duplex auto &lt;br&gt; speed auto &lt;br&gt; crypto map MMMM &lt;br&gt; crypto ipsec df-bit clear &lt;br&gt;! &lt;br&gt;interface</description>

<item>
    <title>nat и ipsec туннель (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/874.html#4</link>
    <pubDate>Fri, 19 Jul 2013 13:41:24 GMT</pubDate>
    <description>term mon&lt;br&gt;debug crypto isakmp&lt;br&gt;debug crypto ipsec&lt;br&gt;</description>
</item>

<item>
    <title>nat и ipsec туннель (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/874.html#3</link>
    <pubDate>Fri, 19 Jul 2013 13:38:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ip nat inside source list for_pat interface FastEthernet4 overload &lt;br&gt;&amp;gt; здесь надо объявлять NAT через route-map, где запретить натить трафик между внутренними &lt;br&gt;&amp;gt; адресами, а разрешить весь оставшийся трафик &lt;br&gt;&amp;gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 333333333333333333333333333 &lt;br&gt;&amp;gt;&amp;gt; ip access-list extended for_pat &lt;br&gt;&amp;gt;&amp;gt;  deny   ip 10.250.98.0 0.0.0.255 10.255.0.0 0.0.0.255 &lt;br&gt;&amp;gt;&amp;gt;  permit ip 10.255.98.0 0.0.0.255 any &lt;br&gt;&lt;br&gt;и без роутмапов все должно работать&lt;br&gt;</description>
</item>

<item>
    <title>nat и ipsec туннель (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/874.html#2</link>
    <pubDate>Thu, 18 Jul 2013 07:59:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; здесь надо объявлять NAT через route-map, где запретить натить трафик между внутренними &lt;br&gt;&amp;gt; адресами, а разрешить весь оставшийся трафик &lt;br&gt;&amp;gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 333333333333333333333333333 &lt;br&gt;&amp;gt;&amp;gt; ip access-list extended for_pat &lt;br&gt;&amp;gt;&amp;gt;  deny   ip 10.250.98.0 0.0.0.255 10.255.0.0 0.0.0.255 &lt;br&gt;&amp;gt;&amp;gt;  permit ip 10.255.98.0 0.0.0.255 any &lt;br&gt;&amp;gt;&amp;gt; access-list 2198 remark CCCC &lt;br&gt;&amp;gt;&amp;gt; access-list 2198 permit ip 10.255.98.0 0.0.0.255 10.255.0.0 0.0.0.255 &lt;br&gt;&amp;gt; здесь надо разрешать gre между внешними адресами, а не весь трафик между &lt;br&gt;&amp;gt; внутренними &lt;br&gt;&lt;br&gt;стоп, у вас нет gre, поэтому оставляйте так как есть&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  login local &lt;br&gt;&amp;gt;&amp;gt;  transport input ssh &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; end &lt;br&gt;&amp;gt;&amp;gt; ZK# &lt;br&gt;&amp;gt;&amp;gt; не могу разобраться с аксес-листами, убираю нат, поднимается туннель, ставлю - пропадает.&lt;br&gt;&amp;gt;&amp;gt; подскажите где ошибка???&lt;br&gt;&amp;gt;&amp;gt; нужно чтобы работал Nat и поднимался IPsec туннель.&lt;br&gt;&amp;gt;&amp;gt; 10.255.0.0 0.0.0.255 - сеть на другой стороне тунеля &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>nat и ipsec туннель (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/874.html#1</link>
    <pubDate>Thu, 18 Jul 2013 07:45:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; interface Vlan1 &lt;br&gt;&amp;gt;  ip address 10.255.98.1 255.255.255.0 &lt;br&gt;&amp;gt;  ip nat inside &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip forward-protocol nd &lt;br&gt;&amp;gt; no ip http server &lt;br&gt;&amp;gt; no ip http secure-server &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip nat inside source list for_pat interface FastEthernet4 overload &lt;br&gt;&lt;br&gt;здесь надо объявлять NAT через route-map, где запретить натить трафик между внутренними адресами, а разрешить весь оставшийся трафик&lt;br&gt;&lt;br&gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 333333333333333333333333333 &lt;br&gt;&amp;gt; ip access-list extended for_pat &lt;br&gt;&amp;gt;  deny   ip 10.250.98.0 0.0.0.255 10.255.0.0 0.0.0.255 &lt;br&gt;&amp;gt;  permit ip 10.255.98.0 0.0.0.255 any &lt;br&gt;&amp;gt; access-list 2198 remark CCCC &lt;br&gt;&amp;gt; access-list 2198 permit ip 10.255.98.0 0.0.0.255 10.255.0.0 0.0.0.255&lt;br&gt;&lt;br&gt;здесь надо разрешать gre между внешними адресами, а не весь трафик между внутренними &lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  login local &lt;br&gt;&amp;gt;  transport input ssh &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; end &lt;br&gt;&amp;gt; ZK# &lt;br&gt;&amp;gt; не могу разобраться с аксес-листами, убираю нат, поднимается туннель, ставлю - пропадает. &lt;br&gt;&amp;gt; подскажите где ошибка???&lt;br&gt;&amp;gt; нужно чтобы ра</description>
</item>

</channel>
</rss>
