Jump to content

Recommended Posts

Posted

Доброго времени суток увожаемым Гуру!

Есть мршрутизатор c2610

Возможно ли на нем организовать VPN-server, для начала - аналог pptpd?

Потом, возможно навернуть шифрование ipsec?

Подскажите где почитать, а так же какй нужен IOS.

 

В том IOS что есть сейчас - команды crypto нет :(

System image file is "flash:c2600-i-mz.122-15.T14.bin"

cisco 2620 (MPC860) processor (revision 0x102) with 28672K/4096K bytes of memory.

Processor board ID JAD05010G24 (1768693470)

M860 processor: part number 0, mask 49

Bridging software.

X.25 software, Version 3.0.0.

1 FastEthernet/IEEE 802.3 interface(s)

2 Low-speed serial(sync/async) network interface(s)

32K bytes of non-volatile configuration memory.

8192K bytes of processor board System flash (Read/Write)

 

Лучше всего если покажите где почитать. Найти сам не смог :(

Posted
Доброго времени суток увожаемым Гуру!

Есть мршрутизатор c2610

Возможно ли на нем организовать VPN-server, для начала - аналог pptpd?

Потом, возможно навернуть шифрование ipsec?

Подскажите где почитать, а так же какй нужен IOS.

 

В том IOS что есть сейчас - команды crypto нет :(

System image file is "flash:c2600-i-mz.122-15.T14.bin"

cisco 2620 (MPC860) processor (revision 0x102) with 28672K/4096K bytes of memory.

Processor board ID JAD05010G24 (1768693470)

M860 processor: part number 0, mask 49

Bridging software.

X.25 software, Version 3.0.0.

1 FastEthernet/IEEE 802.3 interface(s)

2 Low-speed serial(sync/async) network interface(s)

32K bytes of non-volatile configuration memory.

8192K bytes of processor board System flash (Read/Write)

 

Лучше всего если покажите где почитать. Найти сам не смог :(

например при настройке помогли:

Configuring the Cisco Router and VPN Clients Using PPTP and MPPE

PPTP with MPPE

искать на Cisco

 

по поводу ipsec:

примеры настройки Cisco есть здесь: http://www.dlink.ru/technical/faq_vpn.php

Posted

кстати,

вот столкнулся с проблемкой:

 

используется IOS ik8s-mz.122-27,

в темплейте прописано "ppp encrypt mppe 40 required"

 

понадобилось построить PPTP с любимыми неназываемыми китайскими девайсами, которым америкосы криптографии не дали (шутка).

 

пишу юзеру в радиус: cisco-avpair = "lcp:interface-config=no ppp encrypt mppe"

 

после чего ему vi создается, ip-адрес выдается, роутинг проставляется, на этом vi таки mppe нету.

но, лыжы дальше не едут у этой сессии.

 

дебаги не смотрел еще, т.к. заболел.

 

вопрос:

как народный гений из радиуса отключает "ppp encrypt mppe" в темплейте?

или проще пойти в обход и выкинуть каку из темплейта, а выставлять из радиуса тотально всем криптование (а кому не нуно - просто не выставлять)?

фигня какая-то...

Posted
команда vpdn есть?

такой комманды нет (или я ее не нашел :( )

В IP Only точно нет никакого шифрования, для этого надо совсем другой IOS.

VPDN тоже в IP Only нет, минимум - RAS или TELCO, есть и в IP Plus.

Какой нужен IOS - смотрите в Фичнавигаторе, гостевой регистрации достаточно.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.