lo so che rompo ! sorry

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Avatar utente
valerio1976
Network Emperor
Messaggi: 263
Iscritto il: ven 05 mar , 2010 9:05 am

Allora questa è la configurazione

il problema è che mi da errore alla fase 1 della vpn...c'è qualcuno che sa il perchè ? e come mai se non metto la loopback0 come rotta statica non esco su internet ?

Grazie (per la pazienza) :)
------
crypto isakmp policy 20
encr 3des
authentication pre-share
group 2
crypto isakmp key abcdefg address 89.97.186.xxx
crypto isakmp keepalive 40 5
crypto isakmp nat keepalive 20
!
!
crypto ipsec transform-set myset esp-3des esp-sha-hmac
!
crypto map mymap local-address Loopback0
crypto map mymap 10 ipsec-isakmp
! Incomplete
set peer 89.97.186.xxx
set security-association lifetime kilobytes 86400
set security-association lifetime seconds 28800
set transform-set myset
match address 101
!
!
!
interface Loopback0
ip address 85.47.x.1 255.255.255.248
ip nat outside
ip virtual-reassembly
!
interface FastEthernet0/0
description *** lan inside ***
ip address 192.168.11.1 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
no keepalive
!
interface FastEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
interface ATM0/0/0
no ip address
atm restart timer 300
no atm ilmi-keepalive
no atm address-registration
dsl operating-mode auto
!
interface ATM0/0/0.1 point-to-point
description *** Point-to-Point ***
ip address 88.61.xx.93 255.255.255.252
ip nat outside
ip virtual-reassembly
crypto map mymap
pvc 8/35
encapsulation aal5snap
!
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 ATM0/0/0.1
ip route 0.0.0.0 0.0.0.0 Loopback0
!
!
ip http server
no ip http secure-server
ip nat inside source route-map test interface Loopback0 overload
!
!
route-map test permit 1
Rispondi