|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Gennady Abramov 2:5020/400 18 Aug 2005 17:44:02 To : Andrew Lutov Subject : Win2k сквозь кискин gre-тунель -------------------------------------------------------------------------------- Thu Aug 18 2005 18:49, Andrew Lutov wrote to All: AL> Чего я не учитываю, если ping через тунель работает, а ни терминальной AL> сессией, ни прямым указанием ресурса попасть на сервер на дальнем AL> конце не могу ? Похоже, режутся большие пакеты с DF. Обнуляй DF route-map'ом, либо ставь ip mtu 1500 на туннельком интерфейсе. http://www.cisco.com/en/US/tech/tk827/tk369/technologies_tech_note09186a0080093 f1f.shtml AL> 111.22.20.133, 111.22.0.188 - внешние концы тунеля AL> 10.1.1.2 и 10.1.1.1 - внутренние AL> С одной стороны сетка 192.168.101.0/24, а с другой 192.168.102.0/24 AL> Тунели описаны вот так: AL> crypto map VPN-DO 30 ipsec-isakmp AL> set peer 111.22.0.188 AL> set transform-set Strong AL> match address vpnDO AL> ! AL> interface Tunnel0 AL> ip address 10.1.1.1 255.255.255.252 AL> tunnel source 111.22.20.133 AL> tunnel destination 111.22.0.188 AL> crypto map VPN-DO AL> ! AL> ip access-list extended vpnDO AL> permit ipinip host 111.22.20.133 host 111.22.0.188 AL> permit gre host 111.22.20.133 host 111.22.0.188 AL> с другой стороны аналогично. AL> tcpdump показывает вот такое: /BeSD wishes --- ifmail v.2.15dev5.3 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/166795bc1a30c.html, оценка из 5, голосов 10
|