The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"cisco l2tp vpn ipsec client"
Отправлено McS555, 17-Июл-12 12:31 
>[оверквотинг удален]
>>>> но в основном есть примеры когда идет подключение к провайдеру, но
>>>> у меня немного не так!  )
>>> А у вас как-то по-особенному :))))
>> Смотри выше.
>> И я не понимаю, если сам не знаешь зачем флудить? "Пройди" мимо
> Чел ты уже всем мозг вынес, я тебе дал конфиги ты их
> даже собрать не можешь. Ты хочешь что бы из г...а пуля
> сама слепилась или люди написали тебе конфиг под твои задачи? Если
> для тебя нет разницы в  Virtual-PPP и Dialer, и разбираться
> ты не хочешь, нафиг ты вообще сюда пишешь?

Говори за себя, "Чел".

> я тебе дал конфиги ты их  даже собрать не можешь

Где??? Это??
l2tp-class l2tpclass1
hidden
authentication
password "l2tp key"

Остальные твои посты ты просто флудишь! :

> Неужели слабо почитать
> ничего не работает это что именно?
> Настроить возможно :)
> Чел ты уже всем мозг вынес
> для тебя нет разницы в  Virtual-PPP и Dialer, и разбираться
> ты не хочешь, нафиг ты вообще сюда пишешь?

Как раз пишу сюда, потому что хочу разобраться, и услышать совет, а не "умные" слова, типа :"Настроить возможно", " Неужели слабо почитать".

Я тебя попросил, не можешь (не знаешь, не хочешь) помочь - не пиши!

Cisco Router как L2TP Client
  Настройка Cisco 2800 как L2TP Client-а

Рабочий крнфиг:

service internal ! Обязятельная скрытая команда
ip cef
ip multicast-routing
!
vpdn-group L2TP-STRONGVPN
request-dialin
  protocol l2tp
  pool-member 1
initiate-to ip 207.204.224.21
no l2tp tunnel authentication
!
!        
crypto isakmp policy 5
encr 3des
authentication pre-share
group 2  
lifetime 3600
crypto isakmp key _Password_ address 207.204.224.21
!        
!        
crypto ipsec transform-set ESP-AES256-SHA esp-aes 256 esp-sha-hmac
mode transport
!        
crypto map STRONGVPN 10 ipsec-isakmp
set peer 207.204.224.21
set transform-set ESP-AES256-SHA
match address L2TP_SA_DIALER1
!        
interface FastEthernet0/0
description -= Local network =-
ip address 172.16.44.44 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
description -= Outside Interface =-
ip address 77.91.xxx.yyy 255.255.255.240
ip access-group INPUT_ACL in
ip flow ingress
ip flow egress
ip virtual-reassembly
duplex auto
speed auto
no cdp enable
crypto map STRONGVPN
!
interface Dialer1
description -= VPN (StrongVPN) L2TP client =-
ip address negotiated
ip mtu 1492
ip nbar protocol-discovery
ip flow ingress
ip flow egress
ip nat outside
ip virtual-reassembly
encapsulation ppp
ip tcp adjust-mss 1452
dialer pool 1
dialer idle-timeout 0
dialer string 123
dialer vpdn
dialer-group 1
no cdp enable
ppp chap hostname _USERNAME_
ppp chap password  _Password_
!
ip route 0.0.0.0 0.0.0.0 Dialer1 ! Весь трафик заворачиваем в тунель
ip route 172.16.44.0 255.255.255.0 FastEthernet0/0
ip route 207.204.224.21 255.255.255.255 77.91.xxx.xxx  !на шлюз провайдерв
!

-------------------------------------------------------------------

Добрый день всем.
l2tp клиента на роутере cisco 1841.

aaa new-model
!
aaa authentication ppp default local
aaa authorization network default none
!
l2tp-class class1
!
pseudowire-class class2
encapsulation l2tpv2
protocol l2tpv2 class1
ip local interface FastEthernet0/0
!
interface Virtual-PPP1
ip unnumbered Loopback1
ip nat outside
ppp authentication chap
ppp chap hostname corbina
ppp chap password 0 corbina
pseudowire 85.21.121.50 10 pw-class class2
!
ip route 0.0.0.0 0.0.0.0 Virtual-PPP1
ip route <маршрут на VPN сервер>
ip route <маршрут на DNS>

------------------------------------------------

И там и там l2tp, но настроены совершенно по разному!

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру