<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не поднимается VPN на ASA (IPsec (IKEv1) Remoute Access VPN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/946.html</link>
    <description>Всем доброго времени суток! Имеется проблема: На ASA настроил с помощью wizardа  IPsec (IKEv1) Remoute Access VPN (для win), но не работает (ошибка 800), если отключить PFS, то vpn поднимается. В чем может быть проблема? &lt;br&gt;&lt;br&gt;&lt;br&gt;Вот конфиг :&lt;br&gt;&lt;br&gt;ASA Version 8.4(6) &lt;br&gt;!&lt;br&gt;&lt;br&gt;interface Ethernet0/0&lt;br&gt;nameif outside&lt;br&gt;security-level 0&lt;br&gt;ip address x.x.x.x 255.255.255.240 &lt;br&gt;ospf cost 10 &lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt;no nameif&lt;br&gt;no security-level&lt;br&gt;no ip address&lt;br&gt;!&lt;br&gt;interface Ethernet0/1.10&lt;br&gt;vlan 10&lt;br&gt;nameif dmz10&lt;br&gt;security-level 10&lt;br&gt;ip address 172.16.1.1 255.255.255.0 &lt;br&gt;ospf cost 10&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt;nameif inside&lt;br&gt;security-level 100&lt;br&gt;ip address 172.16.3.18 255.255.255.240 &lt;br&gt;ospf cost 10&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt;description LAN Failover Interface&lt;br&gt;no nameif&lt;br&gt;no security-level&lt;br&gt;no ip address&lt;br&gt;!&lt;br&gt;interface Management0/0&lt;br&gt;nameif management&lt;br&gt;security-level 100&lt;br&gt;no ip address&lt;br&gt;ospf cost 10&lt;br&gt;management-only&lt;br&gt;&lt;br&gt;ftp mode passive&lt;br&gt;clock timezone MSK 4&lt;br&gt;dns domain-lookup outside&lt;br&gt;dns domain-lookup dmz10&lt;br&gt;dns domain-lookup insi</description>

<item>
    <title>Не поднимается VPN на ASA (IPsec (IKEv1) Remoute Access VPN) (V51)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/946.html#6</link>
    <pubDate>Thu, 05 Sep 2013 06:11:05 GMT</pubDate>
    <description>Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN на ASA (IPsec (IKEv1) Remoute Access VPN) (IZh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/946.html#5</link>
    <pubDate>Wed, 04 Sep 2013 17:40:17 GMT</pubDate>
    <description>l2tp(ipsec) с pfs не работает.&lt;br&gt;IPSEC (lan-to-lan, win server/isa server) - pfs поддерживается.&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN на ASA (IPsec (IKEv1) Remoute Access VPN) (V51)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/946.html#4</link>
    <pubDate>Wed, 04 Sep 2013 12:48:28 GMT</pubDate>
    <description>Так возможно ли сделать для Win клиента VPN с PFS (perfect Forwarding secrecy)????&lt;br&gt;Кто скажет?&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN на ASA (IPsec (IKEv1) Remoute Access VPN) (Ant0ni0n)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/946.html#3</link>
    <pubDate>Mon, 02 Sep 2013 13:48:57 GMT</pubDate>
    <description>А можете выложить конфигурацию, которая получилась после того, как была сделана настройка через CLI? А то действительно, ASDM столько мусора в конфиг добавляет. Например зачем включать ikev1 на inside интерфейсе (crypto ikev1 enable inside).&lt;br&gt;Вот тут (http://www.go-to-easyit.com/2013/07/cisco-asa-3.html) можно глянуть настройку Remote Access VPN через CLI.&lt;br&gt;По вашему дебагу видно, что не проходит первая фаза (Phase 1 failure). Значит проблема в Ikev1 где то.&lt;br&gt;И вот тут:&lt;br&gt;group-policy DefaultRAGroup attributes&lt;br&gt;dns-server value 195.14.50.1 172.16.2.2&lt;br&gt;vpn-tunnel-protocol l2tp-ipsec &lt;br&gt;попробуйте прописать vpn-tunnel-protocol ikev1.&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN на ASA (IPsec (IKEv1) Remoute Access VPN) (V51)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/946.html#2</link>
    <pubDate>Mon, 02 Sep 2013 10:07:20 GMT</pubDate>
    <description>&amp;gt; Не используйте визарды. ASDM вообще мало чем удобен, кроме как графики смотреть. &lt;br&gt;&lt;br&gt;Стер конфиг, настроил заново через командную строку, все тожн самое.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не поднимается VPN на ASA (IPsec (IKEv1) Remoute Access VPN) (IZh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/946.html#1</link>
    <pubDate>Fri, 30 Aug 2013 21:01:23 GMT</pubDate>
    <description>Не используйте визарды. ASDM вообще мало чем удобен, кроме как графики смотреть.&lt;br&gt;</description>
</item>

</channel>
</rss>
