Не работает easy vpn !!!
Добавлено: 2009-04-24 11:06:05
Добрый день! Есть роутер - cisco 2811, настроен VPN site-to-site до филиала, все прекрасно работает. Задача - настроить Easy VPN Server для доступа работников из дома. Кусок конфига:
При такой конфигурации site-to-site продолжает работать. Пытаюсь доступиться easy vpn клиентом, отваливается по таймауту. Очень нужна помощь. В работе с cisco новичек.
Код: Выделить всё
aaa new-model
!
!
aaa authorization network xxx-vpn-group local
!
aaa session-id common
crypto isakmp policy 1
encr 3des
authentication pre-share
group 2
!
crypto isakmp policy 10
authentication pre-share
crypto isakmp key xxxkey address адрес филиала
!
crypto isakmp client configuration group xxx-vpn-group
key Xxx2222
dns 10.0.1.3
pool xxxvpnpool
acl 106
!
!
crypto ipsec transform-set to_xxx esp-des esp-md5-hmac
crypto ipsec transform-set xxx-easy-vpn esp-3des esp-sha-hmac
!
crypto dynamic-map xxx-dyn-map 1
set transform-set xxx-easy-vpn
reverse-route
!
!
!
crypto map xxxvpn isakmp authorization list xxx-vpn-group
crypto map xxxvpn client configuration address respond
crypto map xxxvpn 10 ipsec-isakmp
set peer адрес филиала
set transform-set to_xxx
match address 105
crypto map xxxvpn 65535 ipsec-isakmp dynamic xxx-dyn-map
!
!
!
interface FastEthernet0/0
ip address адрес головоного офиса 255.255.255.0
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
crypto map xxxvpn
!
ip local pool xxxvpnpool 10.0.1.100 10.0.1.105
access-list 106 permit ip 10.0.1.0 0.0.0.255 any
!
!
control-plane
!