faq обучение настройка
Текущее время: Вс авг 17, 2025 17:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210. Cisco VPN.
СообщениеДобавлено: Вт фев 09, 2010 16:29 
Не в сети

Зарегистрирован: Вс янв 31, 2010 16:40
Сообщений: 66
Откуда: Москва
Всем привет. Подскажите кто знает. Хотел настроить поднятие cisco VPN туннеля до работы. Но вот не нахожу поля, куда вбить настройки. Если конкретнее, у меня cisco vpn аутентификация идет по группе, т.е. вбиваешь название группы, потом пароль для неё. Это в профиле vpn клиента cisco. После того, как инициируешь соединение по cisco vpn всплывает еще одно окошко, где уже вбивается логин и пароль пользователя. Так вот при настройке ipsec туннеля на DFL есть поле для psk для ipsec + есть поля IKE XAuth, куда я так понимаю вбивается логин и пароль имеющегося пользователя. А куда вбивается имя группы и пароль группы ? или я пытаюсь настроить, то что несовместимо ? Подскажите, плиз.

_________________
Новичок в DFL. Сильно не пинайте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 22:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Cisco VPN может быть совершенно разным - от IPsec до SSL VPN, в том числе и вариации на тему.

Выясните какого типа у вас используется, но похоже что не поддерживается.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 22:21 
Не в сети

Зарегистрирован: Вс янв 31, 2010 16:40
Сообщений: 66
Откуда: Москва
danilovav писал(а):
Cisco VPN может быть совершенно разным - от IPsec до SSL VPN, в том числе и вариации на тему.

Выясните какого типа у вас используется, но похоже что не поддерживается.

Transparent tunneling with IPSec over UDP

_________________
Новичок в DFL. Сильно не пинайте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 22:26 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Как стандарта такого не существует, наверное подразумевается что IKE идет по порту UDP 500.

Так или иначе, понятий "группа" и "пароль" нет в IPsec, это скорее всего расширения Cisco.
Более точно надо экспериментировать.
Возможно, у вас вообще сертификаты используются (у меня лично - используются).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 22:33 
Не в сети

Зарегистрирован: Вс янв 31, 2010 16:40
Сообщений: 66
Откуда: Москва
danilovav писал(а):
Как стандарта такого не существует, наверное подразумевается что IKE идет по порту UDP 500.

Так или иначе, понятий "группа" и "пароль" нет в IPsec, это скорее всего расширения Cisco.
Более точно надо экспериментировать.
Возможно, у вас вообще сертификаты используются (у меня лично - используются).


IKE идет по порту UDP 500 - Да.
Здесь сертификата нет. Был бы - давно уже импортнул в DFL и не парился. В том, то и проблема, что по ходу дела данное решение с использованием DFL может работать с cisco только используя сертификаты. Групповая атентификация неизвестна dfl-210. Я просто хотел понять кто как решал данную проблему.

_________________
Новичок в DFL. Сильно не пинайте.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB