Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

cisco 1841 EzVPN certain IP

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
giageo



Зарегистрирован: 29.02.2008
Сообщения: 3

СообщениеДобавлено: Пт Ноя 20 2009 23:04    Заголовок сообщения: cisco 1841 EzVPN certain IP Ответить с цитатой

shto nado nastroit na cisco 1841 dla togo shtobi VPN koncentrator poluchal sessii dla opredelennoi gruppi tolko ot opredelennogo IP adresa - ja pitalsa eto sdelat s pomochju
crypto isakpm profile NEWVPN
match identity address x.x.x.x

no routre ne obrashaet vniamania na etu zapis - xota vrodebi peer identity nado propisivat imenno v etom meste.

Pomogite PLZ
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Ноя 22 2009 12:06    Заголовок сообщения: Ответить с цитатой

Строчек надо минимум раз в 20 больше.

www.cisco.com
Там примеры и ответы.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
giageo



Зарегистрирован: 29.02.2008
Сообщения: 3

СообщениеДобавлено: Вс Ноя 22 2009 13:40    Заголовок сообщения: Ответить с цитатой

tut imeetsa v vidu shto crypto dynamic VPN uje nastroen, edinstvennoe shto nado dobavit tak eto zapis kotoraja budet razreshat ogranichivat PEER identity dla konkretnoi gruppi ..
shtobi opredelennaja gruppa prinimala sesii tolko ot konkretnogo PEERA
etoi gruppe nado ukazat MATCH IDENTITY ADDRESS no eto ne rabotaet, podskajite plz shto nado dobavit esho ...?
(ogranichit prosto ACL-om nakladivaja ego na interface ne reshit etu problemu tak kak mne nujno tolko dla opredelennoi gruppi eto sdelat ane dla VSEX grupp )

aaa authentication login NEWAUTH local
aaa authorization network NEWAUTHOR local

username NEW password 0 NEW

crypto isakmp policy 1
encr aes
authentication pre-share
group 2


crypto isakmp client configuration group NEWGROUP
key NEW
pool NEWPOOL
acl 111
max-logins 2


crypto isakmp profile NEWPROFILE
match identity group NEWGROUP
client authentication list NEWAUTH
match identity address k.k.k.k
isakmp authorization list NEWAUTHOR
client configuration address respond

crypto ipsec transform-set AES_SHA esp-aes esp-sha-hmac

crypto dynamic-map IPSEC 11
set transform-set AES_SHA
set isakmp-profile NEWPROFILE
reverse-route

ip local pool NEWPOOL x.x.x.x

access-list 111 permit ip host q.q.q.q host z.z.z.z
access-list 111 remark NEWACL
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...