Re: [cisco] Cisco 2811
Bogdan <[email protected]> Tue, 20 Sep 2011 08:36:20 +0300
| Newsgroups | gmane.org.user-groups.rlug.cisco |
|---|---|
| Message-ID | <[email protected]> |
> > Ar mai trebui sa fie si un tunel ipsec, ceva de genul: > -------------------------------- code ----------------------------- > crypto isakmp policy 100 > encr 3des > hash md5 > group 2 > ! > crypto isakmp client configuration group NUME1 > key<parola> > ! > ! > crypto ipsec transform-set VPN_1 esp-3des esp-md5-hmac > ! > crypto map myvpn 10 ipsec-isakmp > ! Incomplete > set peer<ip> > set transform-set VPN_1 > match address 101 > ! > ip nat inside source static 192.168.0.0 255.255.255.0<ip_ext> route-map > nonat > route-map nonat permit 10 > match ip address 122 > ----------------- end code --------------------------------- > > ce imi scapa? > match address 101 acl 101 parca nu l-am vazut in config din cate vad in acl-ul de nat ar trebui sa fie acl 101, permit ip 192.168.0 0.0.0.255 172.16.1.0 0.0.0.255 (si in partea cealalta, trebuie sa fie "in oglinda") eu folosesc in loc de: > crypto isakmp client configuration group NUME1 > key<parola> crypto isakmp key xxxx address peer_ip no-xauth -- Bogdan _______________________________________________ cisco mailing list [email protected] http://lists.lug.ro/mailman/listinfo/cisco