Приветствую всех.
Стоти задача увязать два удаленных офиса, на одном статика и cisco, во втором pptp (static ip). Раньше стоял микротик и был настроен GRE тунель + ipsec (сгорел). На cisco настроил:
crypto isakmp policy 10
encr aes
hash md5
authentication pre-share
group 2
lifetime 28800
crypto isakmp key Pa$$w0rd address x.x.x.x
crypto ipsec transform-set TS esp-aes esp-md5-hmac
mode tunnel
crypto map CMAP 10 ipsec-isakmp
set peer 2.0.0.1
set transform-set TS
match address VPN
set security-association lifetime seconds 3600
ip access-list extended VPN
permit ip 10.2.253.0 0.0.0.255 10.0.0.0 0.0.0.255
int g0/0
crypto map CMAP
На edge так же сделал соответствующие настройки.
VPN показывает что поднялся, пинги идут до адреса 10.2.0.1, а потом пропадают.
Стоти задача увязать два удаленных офиса, на одном статика и cisco, во втором pptp (static ip). Раньше стоял микротик и был настроен GRE тунель + ipsec (сгорел). На cisco настроил:
crypto isakmp policy 10
encr aes
hash md5
authentication pre-share
group 2
lifetime 28800
crypto isakmp key Pa$$w0rd address x.x.x.x
crypto ipsec transform-set TS esp-aes esp-md5-hmac
mode tunnel
crypto map CMAP 10 ipsec-isakmp
set peer 2.0.0.1
set transform-set TS
match address VPN
set security-association lifetime seconds 3600
ip access-list extended VPN
permit ip 10.2.253.0 0.0.0.255 10.0.0.0 0.0.0.255
int g0/0
crypto map CMAP
На edge так же сделал соответствующие настройки.
VPN показывает что поднялся, пинги идут до адреса 10.2.0.1, а потом пропадают.