Vraag : STRAAL met andere tunnels IPSEC

Hello hebben de Deskundigen,

I een router die momenteel een plaats aan plaats tunnel van IPSEC met een pre gedeelde sleutel aan een andere router heeft, en ik zou configuratie voor verre VPN willen toevoegen gebruikend de de cliënt en STRAAL van Cisco VPN om de verre gebruikers voor authentiek te verklaren. Het schijnt wanneer ik de authentificatiegroep cre�ër, doodt het mijn plaats aan plaats tunnel, en ik kan niet allebei hebben die samenwerken. Kent u een manier die STRAAL wordt gebruikt om de cliënten VPN op de verre computers, enkel de pre gedeelde sleutel voor de bestaande plaats aan plaats verbinding te gebruiken voor authentiek te verklaren en te hebben?

Thank u!

Antwoord : STRAAL met andere tunnels IPSEC

Als u uw huidige config post (te zuiveren gelieve het om wachtwoorden enz. te verwijderen) u zult waarschijnlijk nauwkeuriger helpt dan dit worden.

Er kunnen een paar verschillende redenen voor dit zijn. Het waarschijnlijkst is het niet de oprichting van een configuratiegroep die de l2l-tunnel maar de manier doodt het wordt toegepast.
* Uw ver -ver-vpn wordt waarschijnlijk gevormd met een dynamische crypto kaart die wordt toegepast op de statische crypto kaart. Zorg ervoor dat deze dynamische crypto kaart een hoger sequenseaantal in de statische die crypto kaart dan het sequenseaantal heeft door uw statische tunnel wordt gebruikt.
* Als u preshared-sleutel gebruikt voeg „geen-xauth-nr toe“ - sleutelwoord aan het eind van de „crypto isakmp sleutel“ - bevel om ervoor te zorgen dat uw l2l-tunnel niet is xauthed (gevraagd om gebruikersbenaming/wachtwoord).

Br Koevoet
Andere oplossingen  
 
programming4us programming4us