Εμφάνιση 1-4 από 4
  1. #1
    Εγγραφή
    19-11-2009
    Ηλικία
    38
    Μηνύματα
    256
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    HOL
    DSLAM
    HOL - ΔΑΦΝΗ
    Router
    NetfasterIAD2/Cisco876
    SNR / Attn
    11(dB) / 21.5(dB)
    Path Level
    Interleaved
    Καλησπέρα στο φόρουμ. Αντιμετωπίζω ένα πρόβλημα , όχι σε production network αλλά σε lab (το scenario ίσως εφαρμοστεί σε live network). Έχω στήσει ένα site to site vpn το οποίο δεν παίζει. Το πρόβλημα είναι πως κατά το ISAKMP Phase 1 το security association έχει status Active (Deleted). Tι σημαίνει αυτό ?

    Κώδικας:
     R1#show crypto isakmp sa 
    IPv4 Crypto ISAKMP SA
    dst             src             state          conn-id slot status
    10.1.1.3        10.1.1.1        QM_IDLE           1028    0 ACTIVE (deleted)
    Παραθέτω info
    Κώδικας:
    R1#show crypto isakmp policy
    
    Protection suite of priority 20
            encryption algorithm:   Three key triple DES
            hash algorithm:         Secure Hash Standard
            authentication method:  Pre-Shared Key
            Diffie-Hellman group:   #5 (1536 bit)
            lifetime:               40000 seconds, no volume limit
    Κώδικας:
    R3#show crypto isakmp policy 
    
    Global IKE policy
    Protection suite of priority 10
            encryption algorithm:   Three key triple DES
            hash algorithm:         Secure Hash Standard
            authentication method:  Pre-Shared Key
            Diffie-Hellman group:   #5 (1536 bit)
            lifetime:               40000 seconds, no volume limit

  2. #2
    Εγγραφή
    19-11-2009
    Ηλικία
    38
    Μηνύματα
    256
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    HOL
    DSLAM
    HOL - ΔΑΦΝΗ
    Router
    NetfasterIAD2/Cisco876
    SNR / Attn
    11(dB) / 21.5(dB)
    Path Level
    Interleaved
    Επίσης τα pre shared keys για το authentications είναι τα ίδια. Άλλη μια φορά που μου το είχε παρουσιάσει δεν συμφωνούσαν τα policies. Tώρα τι μπορεί να φταίει?

  3. #3
    Εγγραφή
    23-03-2006
    Περιοχή
    Αθήνα
    Ηλικία
    44
    Μηνύματα
    360
    Downloads
    1
    Uploads
    0
    DSLAM
    ΟΤΕ - ΚΑΛΑΜΑΚΙ
    Δεν νομιζω οτι υπαρχει προβλημα στο phase 1.
    Το show crypto ipsec sa τι δειχνει?

  4. #4
    Εγγραφή
    19-11-2009
    Ηλικία
    38
    Μηνύματα
    256
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    HOL
    DSLAM
    HOL - ΔΑΦΝΗ
    Router
    NetfasterIAD2/Cisco876
    SNR / Attn
    11(dB) / 21.5(dB)
    Path Level
    Interleaved
    Ευχαριστώ για την απάντηση. Λύθηκε τελικά , από βιασύνη δεν είχα δηλώσει την σωστή ACL μέσα στο crypto map

Παρόμοια Θέματα

  1. Cisco 877 IPSEC/3DS VPN site to site
    Από tetelas στο φόρουμ Cisco ADSL modems και routers
    Μηνύματα: 15
    Τελευταίο Μήνυμα: 25-08-11, 08:55
  2. Site-to-Site Vpn και Internet με Cisco 876
    Από athansp στο φόρουμ Cisco ADSL modems και routers
    Μηνύματα: 16
    Τελευταίο Μήνυμα: 30-10-09, 01:54
  3. Site to Site VPN με Cisco 876 και SDM (?)
    Από ktast στο φόρουμ Cisco ADSL modems και routers
    Μηνύματα: 21
    Τελευταίο Μήνυμα: 27-04-09, 15:20
  4. Site to Site VPN GRE windows Problem!!!!
    Από taxiarxos στο φόρουμ Cisco ADSL modems και routers
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 14-09-08, 19:52
  5. ISA μετά από Cisco site-to-site VPN
    Από vasal στο φόρουμ Cisco ADSL modems και routers
    Μηνύματα: 3
    Τελευταίο Μήνυμα: 13-07-08, 22:47

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας