Καλημέρα παιδιά,
μια βοήθεια σε VPN με δυο 1760 cisco routers, το οποίο δεν παίζει.
Θέλω το 192.168.0.0 να βλέπει το 192.168.15.0.
192.168.15.0/24 --> RouterB --> internet <-- RouterA <-- 192.168.0.0/23
RouterA IP = 212.x.x.x
RouterB IP = 193.x.x.x
και αποτέλεσμα (όταν κάνω ping το 192.168.15.20 απο το 192.168.0.0 δίκτυο) έχω το παρακάτω debug μήνημα:
Κώδικας:*Mar 13 14:44:22.875: map_db_find_best did not find matching map *Mar 13 14:44:22.875: IPSEC(validate_transform_proposal): no IPSEC cryptomap exists for local address 212.x.x.x *Mar 13 14:44:22.875: ISAKMP:(0:1:SW:1): IPSec policy invalidated proposal *Mar 13 14:44:22.875: ISAKMP:(0:1:SW:1): phase 2 SA policy not acceptable! (local 212.x.x.x remote 193.x.x.x) *Mar 13 14:44:22.879: ISAKMP:(0:1:SW:1):deleting node -277984904 error TRUE reason "QM rejected" *Mar 13 14:44:22.879: ISAKMP (0:134217729): Unknown Input IKE_MESG_FROM_PEER, IKE_QM_EXCH: for node -277984904: state = IKE_QM_READY *Mar 13 14:44:22.883: %CRYPTO-6-IKMP_MODE_FAILURE: Processing of Quick mode failed with peer at 193.x.x.x *Mar 13 14:44:50.525: map_db_find_best did not find matching map *Mar 13 14:44:50.525: IPSEC(validate_transform_proposal): no IPSEC cryptomap exists for local address 212.x.x.x *Mar 13 14:44:50.525: ISAKMP:(0:1:SW:1): IPSec policy invalidated proposal *Mar 13 14:44:50.525: ISAKMP:(0:1:SW:1): phase 2 SA policy not acceptable! (local 212.x.x.x remote 193.x.x.x) *Mar 13 14:44:50.529: ISAKMP:(0:1:SW:1):deleting node -128307003 error TRUE reason "QM rejected" *Mar 13 14:44:50.533: ISAKMP (0:134217729): Unknown Input IKE_MESG_FROM_PEER, IKE_QM_EXCH: for node -128307003: state = IKE_QM_READY
καμία ιδέα; έχει δεί κανείς τέτοιο μήνημα;
το ίδιο μήνημα μου βγάζει απο τις δυο πλευρές...
(συνημένα και τα configs των δυo router)
Εμφάνιση 1-10 από 10
-
22-11-06, 11:59 Πρόβλημα με VPN σε δυο cisco 1760's #1
Τελευταία επεξεργασία από το μέλος euri : 22-11-06 στις 12:18. Αιτία: προσθήκη [code] tag
-
22-11-06, 12:37 #2
1.Άλλαξε το dialer0 στο ip route με την IP Address του.
2. Δες εδώ.
-
22-11-06, 14:46 #3
-
22-11-06, 15:09 #4
Το επιτρέπει και μάλιστα έτσι συνίσταται από την Cisco.
-
22-11-06, 16:18 #5
cproto,
RouterB(config)#ip route 0.0.0.0 0.0.0.0 193.x.x.x
%Invalid next hop address (it's this router)
τι κάνω λάθος; μετά απο πολλές προσπαθείς σε διάφορες πιθανές λύσεις, σίγουρα έχω ζαλιστεί.
γίνεται απo telnet? - βασικά να αντικαθιστά η ip route 0.0.0.0 0.0.0.0 εντολή την παλιά ip route 0.0.0.0 0.0.0.0.0 dialer0 όταν την τρέξεις, η πρέπει απο console να αφαιρεθεί η πρώτη ip route, και να περαστεί η επόμενη? ίσως είναι εκεί το θέμα.
συγνώμη για την ταλαιπωρία, και ευχαριστώ για την βοήθεια!
-
22-11-06, 19:24 #6
Γιατί έχω την εντύπωση πως το παρακάτω θα έπρεπε να είναι "192.168.0.x"?
Κώδικας:routerA ... interface FastEthernet0/0 ip address 194.x.x.x 255.255.255.240
Προσωπικά όμως δεν βλέπω τον λόγο της αλλαγής που ζήτησε ο φίλος cprotopapas.
ΥΓ: Το 193.x.x.x σημαίνει ότι πρέπει να συμπληρώσεις εσύ τα x με τα κατάλληλα νούμερα και η ip πρέπει να "δείχνει" στην peer ip.Τελευταία επεξεργασία από το μέλος karavagos : 22-11-06 στις 20:04.
-
22-11-06, 19:35 #7
Καλό θσ ήτσν να αποφύγεις τα any στο access-list 101
-
22-11-06, 19:48 #8
Τι πάς να κάνεις ακριβώς;;;;
Το 192.168.0.0/24 που λές στο πρώτο post που είναι και δεν το βλέπω.
Αν υποθέσω ότι είναι το fa0/0 οι access-lists σου είναι λάθος.
ΤΟ default route μην το πειράξεις, είναι σωστό.
Διόρθωσε τα δίκτυα στα interfaces και θα σου πώ μετά για τις access-lists αν δε με προλάβει κανας ΚαραβάγγοςΠείτε όχι στα ναρκωτικά.
Δε φτάνουν για όλους!!!
-
23-11-06, 09:53 #9
-
30-11-06, 15:56 #10
ευχαριστώ για την βοήθεια παιδιά (συγνώμη για την καθυστερημένη απάντηση).
μέχρι τώρα τίποτα με το VPN, αλλά αυτό είναι επειδή το project είναι "on ice" προς το παρόν και θα το αναλαμβάνουμε την δευτέρα (να σημειώσω ότι δεν προλάβα να της δοκιμάσω μερικές προτάσεις σας).
οπότε, θα κάνω post την λύση (όποια και να είναι) από εβδομάδα για όσους ενδιαφέρονται η έχουν παρόμοιο πρόβλημα.
καλή συνέχεια.
Παρόμοια Θέματα
-
Cisco Easy VPN Server & Easy VPN Remote
Από georgakis στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 3Τελευταίο Μήνυμα: 06-06-08, 09:10 -
Vigor2700 & cisco VPN client προβλημα
Από bmour στο φόρουμ Draytek ADSL modems και routersΜηνύματα: 10Τελευταίο Μήνυμα: 04-03-08, 13:24 -
Δημιουργία Vpn σε δύο σημεία με στατικές Ip
Από PcLawyer στο φόρουμ NetworkingΜηνύματα: 5Τελευταίο Μήνυμα: 13-02-08, 11:44 -
HowTo : Πως ενώνουμε δύο κτίρια με δυο ADSL συνδρομές και VPN
Από cmos στο φόρουμ NetworkingΜηνύματα: 13Τελευταίο Μήνυμα: 27-01-06, 01:50 -
Συζήτηση για το: Πως ενώνουμε δύο κτίρια με δυο ADSL συνδρομές και VPN
Από apitsos στο φόρουμ ADSLΜηνύματα: 24Τελευταίο Μήνυμα: 08-03-05, 16:41
Bookmarks