|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Vpn-туннель между двумя cisco |
|
VPN - Vpn-туннель между двумя cisco
|
Новый участник Сообщения: 11 |
Профиль | Отправить PM | Цитировать Я полный новичок в настройке этого оборудования. Ну то есть, могу что-то там ввести, но сути это не меняет. Вкратце опишу задание:
Есть 2 офиса, и 2 cisco - одна здоровенная 2821, другая точно не знаю какая, типа того же наверное что-то. В каждом офисе за циской стоит сервер, а потом локальная сеть. Нужно соединить 2 офиса через VPN-туннель, чтобы еще была возможность входить в локалку удаленным пользователям. Не могли бы вы кинуть рабочие конфиги, чтобы менять чего-то пришлось по-минимому. Ну интерфейсы и ip понятно, я поменяю, и если будете добры может пара рекомендаций. заранее благодарен любому откликнувшемуся! |
|
Отправлено: 01:49, 06-12-2010 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать NADVooDoo,
Посмотрите основные команды для создания Cisco site to site VPN Configuration Cheatsheet Часть конфига связанная с настройкой VPN на маршрутизаторе в офисе 1, c использованием парольной фразы для установки соединения: crypto isakmp policy 1 encr 3des hash md5 authentication pre-share group 2 crypto isakmp key <парольная фраза> address yy.yy.yy.yy ! ! crypto ipsec transform-set TRANS esp-3des esp-md5-hmac crypto ipsec transform-set 3DES-SHA esp-3des esp-sha-hmac ! crypto map TEST 10 ipsec-isakmp set peer yy.yy.yy.yy set security-association lifetime seconds 28800 set transform-set 3DES-SHA set pfs group2 match address 100 interface FastEthernet0 ip address xx.xx.xx.xx 255.255.255.252 ip nat outside ip virtual-reassembly duplex auto speed auto crypto map TEST access-list 100 permit ip 192.168.11.0 0.0.0.255 192.168.10.0 0.0.0.255 yy.yy.yy.yy - внешний ip в офисе 2 192.168.11.0 - локальная сеть в офисе 1 192.168.10.0 - локальная сеть в офисе 2 |
------- Отправлено: 11:04, 06-12-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать NADVooDoo, в первую очередь нужно проверить, чтобы прошивка Вашего оборудования поддерживла IPSec... версию можно увидеть через "sh ver".
Если в названии есть k9 или advipservices... можно пробовать. Я пользую не crypto map, а туннель GRE - IPSec (с перспективой DMVPN) + NHRS + EIGRP... если прошивка позволяет (приведите вывод команды), могу дать код. Если офиса остается всего два, то банального IPSec со статической маршрутизацией будет достаточно... |
Отправлено: 22:23, 08-12-2010 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - Помогите настроить Шифрованную сеть между двумя офисами на Cisco 851 | petro89 | Сетевые технологии | 0 | 31-08-2010 17:03 | |
Site VPN между двумя серверами ISA 2004 | dim_alf | ISA Server / Microsoft Forefront TMG | 3 | 20-05-2010 01:18 | |
не работают два "встречных" VPN между двумя серверами 2003 | g0ga | Microsoft Windows NT/2000/2003 | 17 | 24-02-2010 01:46 | |
VPN - VPN туннель на D-Link 2500 | Prot_XT | Сетевые технологии | 0 | 11-11-2009 06:39 | |
FreeBSD - Как поднять VPN туннель между Cisco ASA 5520 и FreeBSD 7.0? | Raven_kg | Общий по FreeBSD | 0 | 05-06-2009 16:22 |
|