esempio tunnel tra 2 cisco877 alice con ip dinamico

Configurazioni per connettività ADSL, ISDN e switch per privati e piccole network

Moderatore: Federico.Lagni

Rispondi
paky69
n00b
Messaggi: 19
Iscritto il: sab 13 mar , 2010 6:37 pm

Ciao a tutti, qualcuno potrebbe cortesemente farmi un'esempio di tunnel o vpn da poter inserire tra due cisco 877 residenziali?
Grazie a tutti
Incubus
n00b
Messaggi: 9
Iscritto il: sab 18 apr , 2009 12:49 pm

Mi associo :roll:
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

paky69
n00b
Messaggi: 19
Iscritto il: sab 13 mar , 2010 6:37 pm

Grazie mille x il consiglio.
Ve ne sarei grato se riusciste a darmi una mano ...non ne ho mai configurate di vpn.
nel mio caso, la mia rete è 192.168.1.1 255.255.255.0 l'altro router ha 10.10.10.1 255.255.255.0. Come dovrei configurare le 2 vpn?

Grazie mille a tutti
nat
Cisco fan
Messaggi: 70
Iscritto il: dom 25 nov , 2007 2:18 pm
Località: ABRUZZO

Un saluto a tutti, interessato a questo topic ho cercato di sviluppare come consigliato da intel la config di wizard, però essendo due circuiti con ip dinamico su address che ip mettere ?
crypto isakmp key CISCO123 address ??? no-xauth
Ho provato a cercare ma non trovo niente in merito qualcuno può dare qualche info.

### LATO 1 ###

crypto isakmp policy 10
encr 3des
hash md5
authentication pre-share
group 2
crypto isakmp key CISCO123 address ??? no-xauth

crypto ipsec transform-set VPN-SET esp-3des esp-md5-hmac

crypto map VPN local-address dialer1
crypto map VPN 10 ipsec-isakmp
set peer ???
set transform-set VPN-SET
match address 151

interface Vlan1
ip address 192.168.2.1 255.255.255.0
ip nat inside


interface dialer1
crypto map VPN
ip nat outside

no access-list 101
access-list 101 remark *************************************************************
access-list 101 remark *** ACL PER PAT E NAT0 ***
access-list 101 remark *************************************************************
access-list 101 deny ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
access-list 101 permit ip 192.168.2.0 0.0.0.255 any

access-list 151 remark *** CRYPTO ACL PER TUNNEL IPSEC ***
access-list 151 remark *************************************************************
access-list 151 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
access-list 151 remark *************************************************************


### LATO 2 ###

crypto isakmp policy 10
encr 3des
hash md5
authentication pre-share
group 2
crypto isakmp key CISCO123 address ??? no-xauth

crypto ipsec transform-set VPN-SET esp-3des esp-md5-hmac

crypto map VPN local-address dialer0
crypto map VPN 10 ipsec-isakmp
set peer ???
set transform-set VPN-SET
match address 151

interface Vlan1
ip address 192.168.1.1 255.255.255.0
ip nat inside


interface dialer0
crypto map VPN
ip nat outside

no access-list 101
access-list 101 remark ************************************************************
access-list 101 remark *** ACL PER PAT ***
access-list 101 deny ip 192.168.1.0 0.0.0.255 192.168.100.0 0.0.0.255
access-list 101 deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
access-list 101 permit ip 10.0.0.0 0.0.0.255 any
access-list 101 permit ip 192.168.1.0 0.0.0.255 any


access-list 151 remark *** CRYPTO ACL PER TUNNEL IPSEC ***
access-list 151 remark *************************************************************
access-list 151 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
access-list 151 remark *************************************************************
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

nat ha scritto:... però essendo due circuiti con ip dinamico su address che ip mettere ?
prova con 0.0.0.0.

Codice: Seleziona tutto

crypto isakmp key $tuakey$ address 0.0.0.0 0.0.0.0
sul mio 877 funge :)

ciao!
Ultima modifica di Gianremo.Smisek il gio 17 giu , 2010 11:09 pm, modificato 1 volta in totale.
nat
Cisco fan
Messaggi: 70
Iscritto il: dom 25 nov , 2007 2:18 pm
Località: ABRUZZO

grazie mille intel x la risposta velocissima,
ok provo come tu dici e al più presto faccio sapere
ciaoo
nat
Cisco fan
Messaggi: 70
Iscritto il: dom 25 nov , 2007 2:18 pm
Località: ABRUZZO

Ciao intel,ho provato a configurare la vpn, ma quando vado ad inserire il comando set peer ,che imposta la destinazione, con 0.0.0.0 mi da la seguente risposta:

Router(config-crypto-map)#set peer 0.0.0.0
% Unable to resolve -- can not set/unset peer

e questo è lo show conf

crypto map VPN local-address Dialer0
crypto map VPN 10 ipsec-isakmp
! Incomplete
set transform-set VPN-SET
match address 151

stò sbagliando qualcosa?
Grazie in anticipo x la risposta.
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

rimuovi set peer, io in DMVPN non lo uso...

ciao !
Rispondi