Вечер добрый!
Имеется опыт поднятия тунелей, между Cisco - Cisco, и D-Link - D-Link.
Но тут на предприятии возникла необходимость, скрестить тунелем Cisco и D-Link.
Настроил вроде всё верно, но тунел не то чтобы не поднимается, такое очушение, даже первые пакеты не шлются. И даже ошибок нет ни на том ни на другом устройстве.
Опирался на данную статью
http://www.dlink.ru/ru/faq/92/499.html
Настройки DIR-330 следующие:
IPSEC setting :
Enable
Name: TUNNEL
Local Net /Mask : 192.168.2.0/24
Site to Site
Remote IP : 192.168.100.201
Remote Local LAN Net /Mask : 192.168.1.0/24
Authentication : Pre-shared Key 12345678
PHase 1 :
Main mode
Keep Alive / DPD: none
DH Group : 2 - modp 1024-bit
IKE Proposal List :
Cipher Hash
#1: 3DES MD5
#2: 3DES MD5
#3: 3DES MD5
#4: 3DES MD5
IKE Lifetime : 28800
PHase 2 :
PFS Enable: Perfect Forward Secrecy PFS
PFS DH Group : 2 - modp 1024-bit
IPSec Proposal List :
Cipher Hash
#1: 3DES MD5
#2: 3DES MD5
#3: 3DES MD5
#4: 3DES MD5
IPSec Lifetime : 3600
Cisco
Код:
crypto isakmp policy 10
encr 3des
hash md5
authentication pre-share
group 2
lifetime 3600
crypto isakmp key 12345678 address 192.168.100.101 no-xauth
crypto ipsec transform-set TUNNEL esp-3des esp-md5-hmac
crypto map D-Link 10 ipsec-isakmp
set peer 192.168.100.101
set security-association lifetime seconds 28800
set transform-set TUNNEL
set pfs group2
match address 101
interface Ethernet0/1
ip address 192.168.100.201 255.255.255.0
speed auto
full-duplex
crypto map D-Link
access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
access-list 101 deny ip any any
Как вычислить в чём проблема?