The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Как грамотно поднять VPN na cisco 1600 и WinXP клиент"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как грамотно поднять VPN na cisco 1600 и WinXP клиент"  
Сообщение от frederiko_fh email(ok) on 22-Дек-06, 13:39 
День добрый.
Есть киска 1600 серии с двумя сетевыми интерфейсами.
Как грамотно включить ВПН(с шифрованием и т.д.) на киске чтобы к ней коннектилась виндовая машина в ремот офисе.

вот конфиг киски

version 12.3
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname best

!
ip subnet-zero
no ip domain lookup
!

!
!
interface Ethernet0
ip address X.X.X.120 Z.Z.Z.Z (ГЛОБАЛЬНЫЙ АДРЕС)
ip nat outside
!
interface Ethernet1
ip address 192.168.0.253 255.255.255.0
ip nat inside
!
ip nat pool net-20 X.X.X.125 X.X.X.125 netmask 255.255.255.192
ip nat inside source list 1 interface Ethernet0 overload
ip nat inside source static tcp 192.168.0.251 53 X.X.X.120 53 extendable
ip nat inside source static udp 192.168.0.251 53 X.X.X.120 53 extendable

ip classless
ip route 0.0.0.0 0.0.0.0 X.X.X.125
no ip http server
no ip http secure-server
!
!

access-list 1 permit 192.168.0.28
access-list 1 permit 192.168.0.29
access-list 1 permit 192.168.0.250
access-list 1 permit 192.168.0.251
!
!

Помогите пожалуйста

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Как грамотно поднять VPN na cisco 1600 и WinXP клиент"  
Сообщение от Spoiler email on 25-Дек-06, 16:20 
>День добрый.
>Есть киска 1600 серии с двумя сетевыми интерфейсами.
>Как грамотно включить ВПН(с шифрованием и т.д.) на киске чтобы к ней
>коннектилась виндовая машина в ремот офисе.
>
>вот конфиг киски
>
>
>
>version 12.3
>service timestamps debug uptime
>service timestamps log uptime
>service password-encryption
>!
>hostname best
>
>!
>ip subnet-zero
>no ip domain lookup
>!
>
>!
>!
>interface Ethernet0
> ip address X.X.X.120 Z.Z.Z.Z (ГЛОБАЛЬНЫЙ АДРЕС)
> ip nat outside
>!
>interface Ethernet1
> ip address 192.168.0.253 255.255.255.0
> ip nat inside
>!
>ip nat pool net-20 X.X.X.125 X.X.X.125 netmask 255.255.255.192
>ip nat inside source list 1 interface Ethernet0 overload
>ip nat inside source static tcp 192.168.0.251 53 X.X.X.120 53 extendable
>ip nat inside source static udp 192.168.0.251 53 X.X.X.120 53 extendable
>
>ip classless
>ip route 0.0.0.0 0.0.0.0 X.X.X.125
>no ip http server
>no ip http secure-server
>!
>!
>
>access-list 1 permit 192.168.0.28
>access-list 1 permit 192.168.0.29
>access-list 1 permit 192.168.0.250
>access-list 1 permit 192.168.0.251
>!
>!
>
>Помогите пожалуйста

Лучше всего это сделать через IPSEC, самые подробные примеры есть на cisco.com

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру