Γεια χαρά παιδιά προσπαθώ να κάνω ενα Gre tunnel να δουλέψει με την ποιο απλη λογική αλλα τίποτα... αν μπορει κάποιος να με βοηθέισει.. Οι routers εχουν παίρνουν internet απο άλλο router και εγω απο το dialer1 θέλω να περάσω ΜΟΝΟ τα πακέτα του vpn!
νά και το running config μου προς επίλυση του μυστηρίου
Να πω επίσης οτι στον άλλο router εχω τις ίδιες ρυθμίσεις με ανάποδες IP source-destination και φυσικα είναι σε άλλο subnet το άλλο δύκτιο.Κώδικας:no service pad service timestamps debug uptime service timestamps log uptime service password-encryption ! hostname cisco ! boot-start-marker boot-end-marker ! memory-size iomem 10 enable password xxxxx ! no aaa new-model ip subnet-zero ! ! ip name-server 194.30.220.114 ip name-server 194.30.220.117 vpdn enable ! no ftp-server write-enable ! ! ! no crypto isakmp enable ! ! ! ! interface Tunnel0 ip address 192.168.4.1 255.255.255.252 no ip redirects no ip proxy-arp tunnel source staticIP tunnel destination staticIP tunnel key xxxxx ! interface Vlan 1 ip address 192.168.0.150 255.255.255.0 no ip redirects no ip proxy-arp ip nat inside hold-queue 100 out ! interface ATM0 no ip address atm vc-per-vp 64 no atm ilmi-keepalive pvc 8/35 encapsulation aal5mux ppp dialer dialer pool-member 1 ! dsl operating-mode auto ! interface FastEthernet0 no ip address duplex auto speed auto ! interface FastEthernet1 no ip address duplex auto speed auto ! interface FastEthernet2 no ip address duplex auto speed auto ! interface FastEthernet3 no ip address duplex auto speed auto ! interface Dialer1 ip address negotiated ip mtu 1492 ip nat outside encapsulation ppp ip tcp adjust-mss 1452 dialer pool 1 dialer-group 1 no cdp enable ppp pap sent-username hol:xxxx password xxxxxx ! ip nat pool internet staticIP staticIP netmask 255.255.255.0 ip nat inside source list 10 pool internet overload ip classless ip route 0.0.0.0 0.0.0.0 192.168.0.89 ip route 192.168.0.0 255.255.255.0 Tunnel0 ip route staticIP 255.255.255.255 Dialer1 ip http server ip http secure-server ! ! access-list 10 permit 192.168.0.0 0.0.0.255 dialer-list 1 protocol ip permit ! control-plane ! ! line con 0 exec-timeout 120 0 password xxxxxxx login logging synchronous no modem enable transport output all stopbits 1 line aux 0 transport output all line vty 0 4 access-class 23 in exec-timeout 120 0 password xxxxxxx login transport preferred telnet transport input telnet transport output none ! scheduler max-task-time 5000 ! end
Κατι πρεπει να παιζει με το tunnel η με το ΝΑΤ ισως;;;
κάθε βοηθεια ευπρόσδεκτη ναστε καλά.
Εμφάνιση 1-5 από 5
Θέμα: SOS VPN GRE not working
-
21-11-06, 11:08 SOS VPN GRE not working #1
Τελευταία επεξεργασία από το μέλος nnn : 21-11-06 στις 15:35. Αιτία: χρήση code tag
That's All Folks!...
-
21-11-06, 11:54 #2
Δοκίμασε στα static routes να βάλεις IP διευθύνσεις αντί aliases.
-
21-11-06, 13:01 #3
Μπα τιποτα δοκιμασα αλλα τζίφος το Vpn δε λέει να μου αναψει πάνω στο router ουτε και κανω ping τα μηχανηματα απέναντι.
That's All Folks!...
-
21-11-06, 13:16 #4
-
21-11-06, 15:31 #5
Λάθη επι λαθών:
Λάθος 1ο: Το ΝΑΤ προηγείται. Δε βλέπω να εξαιρείς την κίνηση του tunnel (Split Tunnelling)
Λάθος 2ο: Το routing table είναι λάθος!!! Το 192.168.0.0/24 είναι δικό σου. Τί δουλειά έχει στο table? Ομοίως και για το StaticIP.
Λάθος 3ο: ΓΙΑΤΙ ΧΡΗΣΙΜΟΠΟΕΙΣ NAT? ΤΙ ΤΟ ΘΕΛΕΙΣ??? Internet βγαίνεις απο άλλο router.
Επίσης βάλε και encryption.
Αυτά βλέπω αμέσως-αμέσως.Πείτε όχι στα ναρκωτικά.
Δε φτάνουν για όλους!!!
Παρόμοια Θέματα
-
[3Com] VPN not working
Από spdim στο φόρουμ ADSL & Broadband Hardware, routers και modems...Μηνύματα: 1Τελευταίο Μήνυμα: 14-11-07, 18:37 -
GRE με COSMOTE
Από fadunis στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 2Τελευταίο Μήνυμα: 19-03-07, 09:32 -
GRE with ipsec
Από fadunis στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 3Τελευταίο Μήνυμα: 01-03-07, 11:03
Bookmarks