Jump to content

Recommended Posts

Posted (edited)

Ситуация следующая:

 

1. Транспортная сеть клиентов 192.168.10.0

2. Локалка своя 192.168.100.0

3. Клиентам выдается инет по vpn (pptp). В качестве vpn-сервера выступает циска 3640, у клиентов vpn поднимается стандартными средствами винды. После подключения им назначается адрес из сети 192.168.11.0, для которой включен NAT на циске, никаких ограничений по access-list для этой сети нет.

3. Для локалки выполняется NAT на той же циске, только без vpn.

 

Проблема: у клиентов не работают программные sip-телефоны (WinMessenger, sippoint). Хотя скачанная с sipnet конфигурилка утверждает что все должно работать прекрасно, тем не менее залогиниться софтовым телефоном в sipnet не получается. В то же время из локалки те же самые программы работают. Правда в локалке стоит вин2000, а у юзеров ХР.

 

Не знаю на что грешить - то ли на vpn с циской и проблемы с MTU, то ли с NAT, то ли вообще на разницу в 2000 и XP?

Часть конфига vpn с кошки:

 

interface Virtual-Template1

ip unnumbered FastEthernet0/0.11

ip access-group 101 in

ip mtu 1492

ip nat inside

ip virtual-reassembly

ip route-cache flow

autodetect encapsulation ppp

peer default ip address pool vpn

no keepalive

ppp authentication ms-chap-v2

!

Edited by grfmaniak

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.