Εμφάνιση 1-10 από 10
  1. #1
    Εγγραφή
    27-01-2006
    Ηλικία
    46
    Μηνύματα
    6
    Downloads
    3
    Uploads
    0
    Καλημέρα παιδιά,

    μια βοήθεια σε VPN με δυο 1760 cisco routers, το οποίο δεν παίζει.

    Θέλω το 192.168.0.0 να βλέπει το 192.168.15.0.

    192.168.15.0/24 --> RouterB --> internet <-- RouterA <-- 192.168.0.0/23

    RouterA IP = 212.x.x.x
    RouterB IP = 193.x.x.x

    και αποτέλεσμα (όταν κάνω ping το 192.168.15.20 απο το 192.168.0.0 δίκτυο) έχω το παρακάτω debug μήνημα:

    Κώδικας:
    *Mar 13 14:44:22.875: map_db_find_best did not find matching map
    *Mar 13 14:44:22.875: IPSEC(validate_transform_proposal): no IPSEC cryptomap exists for local address 212.x.x.x
    *Mar 13 14:44:22.875: ISAKMP:(0:1:SW:1): IPSec policy invalidated proposal
    *Mar 13 14:44:22.875: ISAKMP:(0:1:SW:1): phase 2 SA policy not acceptable! (local 212.x.x.x remote 193.x.x.x)
    *Mar 13 14:44:22.879: ISAKMP:(0:1:SW:1):deleting node -277984904 error TRUE reason "QM rejected"
    *Mar 13 14:44:22.879: ISAKMP (0:134217729): Unknown Input IKE_MESG_FROM_PEER, IKE_QM_EXCH:  for node -277984904: state = IKE_QM_READY
    *Mar 13 14:44:22.883: %CRYPTO-6-IKMP_MODE_FAILURE: Processing of Quick mode failed with peer at 193.x.x.x
    *Mar 13 14:44:50.525: map_db_find_best did not find matching map
    *Mar 13 14:44:50.525: IPSEC(validate_transform_proposal): no IPSEC cryptomap exists for local address 212.x.x.x
    *Mar 13 14:44:50.525: ISAKMP:(0:1:SW:1): IPSec policy invalidated proposal
    *Mar 13 14:44:50.525: ISAKMP:(0:1:SW:1): phase 2 SA policy not acceptable! (local 212.x.x.x remote 193.x.x.x)
    *Mar 13 14:44:50.529: ISAKMP:(0:1:SW:1):deleting node -128307003 error TRUE reason "QM rejected"
    *Mar 13 14:44:50.533: ISAKMP (0:134217729): Unknown Input IKE_MESG_FROM_PEER, IKE_QM_EXCH:  for node -128307003: state = IKE_QM_READY

    καμία ιδέα; έχει δεί κανείς τέτοιο μήνημα;
    το ίδιο μήνημα μου βγάζει απο τις δυο πλευρές...

    (συνημένα και τα configs των δυo router)
    Attached Files Attached Files
    Τελευταία επεξεργασία από το μέλος euri : 22-11-06 στις 12:18. Αιτία: προσθήκη [code] tag

  2. #2
    Εγγραφή
    02-06-2003
    Περιοχή
    ...Once more into the breach my dear friends...
    Μηνύματα
    1.204
    Downloads
    37
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    Conn-x OTE
    DSLAM
    Ο.Τ.Ε. - ΧΑΛΑΝΔΡΙΟΥ
    Router
    Linksys WAG160N
    1.Άλλαξε το dialer0 στο ip route με την IP Address του.
    2. Δες εδώ.

  3. #3
    Εγγραφή
    27-01-2006
    Ηλικία
    46
    Μηνύματα
    6
    Downloads
    3
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από cprotopapas Εμφάνιση μηνυμάτων
    1.Άλλαξε το dialer0 στο ip route με την IP Address του.
    2. Δες εδώ.
    Εννοείς αντι για:
    ip route 0.0.0.0 0.0.0.0 dialer0

    να βάλω:

    ip route 0.0.0.0 0.0.0.0 193.x.x.x ???

    αυτό δεν το επιτρέπει, η μήπως κάνω λάθος εγώ.

  4. #4
    Εγγραφή
    02-06-2003
    Περιοχή
    ...Once more into the breach my dear friends...
    Μηνύματα
    1.204
    Downloads
    37
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    Conn-x OTE
    DSLAM
    Ο.Τ.Ε. - ΧΑΛΑΝΔΡΙΟΥ
    Router
    Linksys WAG160N
    Το επιτρέπει και μάλιστα έτσι συνίσταται από την Cisco.

  5. #5
    Εγγραφή
    27-01-2006
    Ηλικία
    46
    Μηνύματα
    6
    Downloads
    3
    Uploads
    0
    cproto,

    RouterB(config)#ip route 0.0.0.0 0.0.0.0 193.x.x.x
    %Invalid next hop address (it's this router)

    τι κάνω λάθος; μετά απο πολλές προσπαθείς σε διάφορες πιθανές λύσεις, σίγουρα έχω ζαλιστεί.
    γίνεται απo telnet? - βασικά να αντικαθιστά η ip route 0.0.0.0 0.0.0.0 εντολή την παλιά ip route 0.0.0.0 0.0.0.0.0 dialer0 όταν την τρέξεις, η πρέπει απο console να αφαιρεθεί η πρώτη ip route, και να περαστεί η επόμενη? ίσως είναι εκεί το θέμα.

    συγνώμη για την ταλαιπωρία, και ευχαριστώ για την βοήθεια!

  6. #6
    Το avatar του μέλους karavagos
    karavagos Guest
    Γιατί έχω την εντύπωση πως το παρακάτω θα έπρεπε να είναι "192.168.0.x"?
    Κώδικας:
    routerA
    ...
    interface FastEthernet0/0
     ip address 194.x.x.x 255.255.255.240
    Παράθεση Αρχικό μήνυμα από Jadawin Εμφάνιση μηνυμάτων
    cproto,

    RouterB(config)#ip route 0.0.0.0 0.0.0.0 193.x.x.x
    %Invalid next hop address (it's this router)

    τι κάνω λάθος; μετά απο πολλές προσπαθείς σε διάφορες πιθανές λύσεις, σίγουρα έχω ζαλιστεί.
    γίνεται απo telnet? - βασικά να αντικαθιστά η ip route 0.0.0.0 0.0.0.0 εντολή την παλιά ip route 0.0.0.0 0.0.0.0.0 dialer0 όταν την τρέξεις, η πρέπει απο console να αφαιρεθεί η πρώτη ip route, και να περαστεί η επόμενη? ίσως είναι εκεί το θέμα.

    συγνώμη για την ταλαιπωρία, και ευχαριστώ για την βοήθεια!
    Μπορείς να έχεις πολλά default routes, οπότε πρέπει να σβήνεις κάθε ένα που δεν χρειάζεσαι.
    Προσωπικά όμως δεν βλέπω τον λόγο της αλλαγής που ζήτησε ο φίλος cprotopapas.

    ΥΓ: Το 193.x.x.x σημαίνει ότι πρέπει να συμπληρώσεις εσύ τα x με τα κατάλληλα νούμερα και η ip πρέπει να "δείχνει" στην peer ip.
    Τελευταία επεξεργασία από το μέλος karavagos : 22-11-06 στις 20:04.

  7. #7
    Εγγραφή
    26-09-2003
    Περιοχή
    Athens
    Μηνύματα
    202
    Downloads
    0
    Uploads
    0
    Καλό θσ ήτσν να αποφύγεις τα any στο access-list 101

  8. #8
    Εγγραφή
    21-12-2004
    Περιοχή
    Ανα την επικράτεια...
    Μηνύματα
    1.425
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    12288/512
    ISP
    OTE
    DSLAM
    ΟΤΕ - ΠΑΥΛΟΥ ΜΕΛΑ
    Router
    Cisco877-SEC-K9
    SNR / Attn
    6(dB) / 36.5(dB)
    Path Level
    Interleaved
    Τι πάς να κάνεις ακριβώς;;;;
    Το 192.168.0.0/24 που λές στο πρώτο post που είναι και δεν το βλέπω.
    Αν υποθέσω ότι είναι το fa0/0 οι access-lists σου είναι λάθος.
    ΤΟ default route μην το πειράξεις, είναι σωστό.
    Διόρθωσε τα δίκτυα στα interfaces και θα σου πώ μετά για τις access-lists αν δε με προλάβει κανας Καραβάγγος
    Πείτε όχι στα ναρκωτικά.
    Δε φτάνουν για όλους!!!

  9. #9
    Εγγραφή
    02-06-2003
    Περιοχή
    ...Once more into the breach my dear friends...
    Μηνύματα
    1.204
    Downloads
    37
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    Conn-x OTE
    DSLAM
    Ο.Τ.Ε. - ΧΑΛΑΝΔΡΙΟΥ
    Router
    Linksys WAG160N
    Παράθεση Αρχικό μήνυμα από karavagos Εμφάνιση μηνυμάτων
    Γιατί έχω την εντύπωση πως το παρακάτω θα έπρεπε να είναι "192.168.0.x"?
    Κώδικας:
    routerA
    ...
    interface FastEthernet0/0
     ip address 194.x.x.x 255.255.255.240


    Μπορείς να έχεις πολλά default routes, οπότε πρέπει να σβήνεις κάθε ένα που δεν χρειάζεσαι.
    Προσωπικά όμως δεν βλέπω τον λόγο της αλλαγής που ζήτησε ο φίλος cprotopapas.

    ΥΓ: Το 193.x.x.x σημαίνει ότι πρέπει να συμπληρώσεις εσύ τα x με τα κατάλληλα νούμερα και η ip πρέπει να "δείχνει" στην peer ip.
    just to be ok:P

  10. #10
    Εγγραφή
    27-01-2006
    Ηλικία
    46
    Μηνύματα
    6
    Downloads
    3
    Uploads
    0
    ευχαριστώ για την βοήθεια παιδιά (συγνώμη για την καθυστερημένη απάντηση).

    μέχρι τώρα τίποτα με το VPN, αλλά αυτό είναι επειδή το project είναι "on ice" προς το παρόν και θα το αναλαμβάνουμε την δευτέρα (να σημειώσω ότι δεν προλάβα να της δοκιμάσω μερικές προτάσεις σας).

    οπότε, θα κάνω post την λύση (όποια και να είναι) από εβδομάδα για όσους ενδιαφέρονται η έχουν παρόμοιο πρόβλημα.

    καλή συνέχεια.

Παρόμοια Θέματα

  1. Cisco Easy VPN Server & Easy VPN Remote
    Από georgakis στο φόρουμ Cisco ADSL modems και routers
    Μηνύματα: 3
    Τελευταίο Μήνυμα: 06-06-08, 09:10
  2. Vigor2700 & cisco VPN client προβλημα
    Από bmour στο φόρουμ Draytek ADSL modems και routers
    Μηνύματα: 10
    Τελευταίο Μήνυμα: 04-03-08, 13:24
  3. Μηνύματα: 5
    Τελευταίο Μήνυμα: 13-02-08, 11:44
  4. Μηνύματα: 13
    Τελευταίο Μήνυμα: 27-01-06, 01:50
  5. Μηνύματα: 24
    Τελευταίο Μήνυμα: 08-03-05, 16:41

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας