Сообщения без ответов | Активные темы Текущее время: 24 апр 2024, 01:33



Ответить на тему  [ Сообщений: 2 ] 
cisco isr4331 (DC) - ipsec - isr4331 (Yota static ip) 
Автор Сообщение

Зарегистрирован: 21 окт 2020, 14:14
Сообщения: 2
Добрый день!
В наличии имеется два объекта DC (cisco1) и доп. офис (cisco2).
Есть рабочая схема с проводными провайдерами.
В доп. офис купили Интернет-центр Yota со внешним статическим ip.(LAN-192.168.1.1, WAN-109.188.c.d)
И пытаюсь между ними настроить ipsec тоннель.
На cisco2 настроил выход в интернет через yota. Все работает, через 2ip отображается внешний ip yota.
Пытаюсь настроить ipsec (конфига во вложении)
В дебаге получаю
Цитата:
*Oct 18 17:29:59.154: %CRYPTO-6-IKMP_NOT_ENCRYPTED: IKE packet from 95.B.C.D was not encrypted and it should've been.
*Oct 18 17:30:09.135: %CRYPTO-6-IKMP_NOT_ENCRYPTED: IKE packet from 95.B.C.D was not encrypted and it should've been.

Сделал на yota центре проброс портов: 22, 500, 4500. Брандмауэр включал и выключал. Cisco добавлял в DMZ. Ничего из этого не прокатывает. По SSH через внешний ip на yota войти могу.
У кого есть опыт работы с такой схемой?
Эту же конфигу без проблем запуска на проводном провайдере, а без Yota никак, в здании только один провайдер монополист, который дает не больше 5 мбит на ЮЛ :evil:


Вложения:
Комментарий к файлу: Конфиг
SHE_clear.txt [7.08 КБ]
Скачиваний: 309
22 окт 2020, 12:44
Профиль

Зарегистрирован: 07 июл 2016, 18:00
Сообщения: 61
Тут надо проверить, что в целом работает tunnel интерфейс на таких адресах БЕЗ шифрования, а потом уже профиль навешивать.
И тут возможно что действительно отправляется нешифрованный пакет от соседа 95.*


24 окт 2020, 11:44
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 2 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB