The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"l2tpv3 + IPSec"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Поиск IOS)
Изначальное сообщение [ Отслеживать ]

"l2tpv3 + IPSec"  +/
Сообщение от V.Len (ok) on 22-Ноя-11, 11:39 
Router(IS.inside)->Router(IS)= www =Router(BI)->Router(BI.inside)

Всем добрый день! Прошу помоши в настройке l2tpv3-o-ipsec. Третий день пытаюсь настроить vpn между двумя роутерами географически расположенных на разных континентах)) схема проста - имеется по две железки с каждой стороны, надо настроить l2tp-over-IPSec.

!
hostname IS.inside
!
interface Loopback0
ip address 3.3.3.3 255.255.255.255
!
interface FastEthernet2/0
ip address 172.16.8.10 255.255.255.0
!
router ospf 1
log-adjacency-changes
network 3.3.3.3 0.0.0.0 area 0
network 172.16.8.0 0.0.0.255 area 0

router IS
!
hostname IS
!
l2tp-class IS.l2tp.class
hidden
authentication
hello 30
hostname IS
password 7 xxxxxxxxxxxxx
retransmit retries 16
timeout setup 60
cookie size 4
!
multilink bundle-name authenticated
!
crypto isakmp policy 10
authentication pre-share
crypto isakmp key cisco address 195.xxx.xx.x
!
crypto ipsec transform-set cisco esp-des esp-md5-hmac
!
crypto map cisco 10 ipsec-isakmp
set peer 195.xxx.xx.x
set transform-set cisco
match address l2tp-over-ipsec
!
pseudowire-class IS.wire.class
encapsulation l2tpv3
sequencing both
protocol none
ip local interface Loopback0
ip dfbit set
ip tos reflect
!

interface Loopback0
ip address 1.1.1.1 255.255.255.255
!
interface FastEthernet0/0
ip address 212.xxx.xxx.x 255.255.255.0
crypto map cisco
!
interface FastEthernet2/0
no ip address
xconnect 2.2.2.2 999999 encapsulation l2tpv3 manual pw-class IS.wire.class
l2tp id 1111 2222
l2tp cookie local 4 12345
l2tp cookie remote 4 54321
l2tp hello IS.l2tp.class
!

На других двух маршрутизаторах все то же самое с некоторыми логическими изменениями.
Дебаг ничего информативного не выдает.
Спасибо.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "l2tpv3 + IPSec"  +/
Сообщение от midori (ok) on 22-Ноя-11, 14:32 
а что-нибудь "информативное" по выводу этих команд у вас имеется?
#sh l2tun session all

#sh cry isa sa
#sh cry ips sa
#sh cry en conn ac

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "l2tpv3 + IPSec"  +/
Сообщение от midori (ok) on 22-Ноя-11, 15:58 
и добавьте что-то, типа (если нету)
!
ip access-list extended l2tp-over-ipsec
permit 115 host 1.1.1.1 host ваш-loopback-ip-на-том-конце-земного-шара
!
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру