<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
	<title>Новости из форума Cisco</title>
	<description>Последние топики из форума Cisco</description>
	<link>http://forum.sysadmins.su/index.php</link>
	<pubDate>Tue, 07 Sep 2010 13:16:40 +0000</pubDate>
	<ttl>10</ttl>
	<item>
		<title>Вопрос по rate-limit</title>
		<link>http://forum.sysadmins.su/index.php?showtopic=40243711</link>
		<description><![CDATA[<p class='citation'>Цитата</p><div class="blockquote"><div class='quote'>Policing Traffic with CAR<br />
<br />
CAR embodies a rate-limiting feature for policing traffic. When policing traffic with CAR, Cisco recommends the following values for the normal and extended burst parameters:<br />
<br />
normal burst = configured rate * (1 byte)/(8 bits) * 1.5 seconds<br />
<br />
extended burst = 2 * normal burst<br /></div></div><br />
вопрос <p class='citation'>Цитата</p><div class="blockquote"><div class='quote'>(1 byte)/(8 bits)</div></div> это 1/8 или  8/8 ?]]></description>
		<pubDate>Tue, 07 Sep 2010 13:16:40 +0000</pubDate>
		<guid>http://forum.sysadmins.su/index.php?showtopic=40243711</guid>
	</item>
	<item>
		<title>IPTV на 1811 - постоянные обрывы соединения</title>
		<link>http://forum.sysadmins.su/index.php?showtopic=40243703</link>
		<description><![CDATA[Привет всем!<br />
Провайдер предоставляет IPTV. Компьютер, подключенный напрямую к провайдеру показывает все нормально,   при подключении через роутер картинка останавливается каждые 2 минуты на 10-15 секунд.  Значение в 120 секунд нашел только в контексте интерфейсов как "IGMP querier timeout is 120 seconds". Изменение его не влияет на интервал между пропадаеним картинки.  Что это может быть?<br />
<br />
Кусок конфига, к IPTV относящийся вот:<br />
(инет раздается через PPPoE, IPTV через локалку)<br />
<pre class='prettyprint'>
ip multicast-routing
!
interface FastEthernet0
ip address dhcp
ip pim sparse-dense-mode
pppoe enable
pppoe-client dial-pool-number 1
end
!
interface Vlan2
ip address 192.168.0.1 255.255.255.0
ip pim sparse-dense-mode
ip nat inside
ip igmp helper-address (10.х.х.х DHCP DG)
end

ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 10.0.0.0 255.0.0.0 dhcp
ip route 192.168.0.0 255.255.0.0 dhcp</pre>]]></description>
		<pubDate>Tue, 07 Sep 2010 09:15:32 +0000</pubDate>
		<guid>http://forum.sysadmins.su/index.php?showtopic=40243703</guid>
	</item>
	<item>
		<title>Cisco 7206VXR pppoe + isg ios</title>
		<link>http://forum.sysadmins.su/index.php?showtopic=40243665</link>
		<description><![CDATA[Коллеги доброго времени суток.<br />
<br />
Столкнулся со следующей проблемой - при использовании ISG IOS(c7200p-adventerprisek9-mz.122-33.SRE1.bin)<br />
 не получается завести pppoe, при подключении ошибка - TCP/IP протокол сообщает об ошибке 736: удаленный компьютер завершил работу протокола управления.<br />
На циске видно что интерфейс поднимается и тут же падает:<br />
<br />
<pre class='prettyprint'>
Sep  6 16:06:42: %LINK-3-UPDOWN: Interface Virtual-Access3, changed state to up
Sep  6 16:06:42: %LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-Access3, changed state to up
Sep  6 16:06:42: %LINK-3-UPDOWN: Interface Virtual-Access3, changed state to down
Sep  6 16:06:42: %LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-Access3, changed state to down</pre><br />
<br />
В случае использования не ISG IOS(c7200-npe-G2-advsecurityk9-mz.124-20.T.bin) pppoe работает.<br />
Ниже часть конфига маршрутизатора.<br />
<br />
<pre class='prettyprint'>version 12.2
service timestamps debug datetime localtime
service timestamps log datetime localtime
!
hostname router7206VXR
!
boot-start-marker
boot system flash disk2:c7200p-adventerprisek9-mz.122-33.SRE1.bin
boot-end-marker
!
security passwords min-length 1
!
aaa new-model
!
!
aaa group server radius rad_pppoe
 server-private 212.42.ххх.ххх auth-port 1812 acct-port 1813 key test
!
aaa authentication ppp PPPoE group rad_pppoe
aaa authorization network PPPoE group rad_pppoe 
aaa accounting network PPPoE
 action-type start-stop
 group rad-pppoe
!
!
!
!
!
aaa session-id common
clock timezone KGR 6
ip source-route
ip cef
!
!
!
!
ip domain name router7206VXR.ххх.хх
no ipv6 cef
!
!
multilink bundle-name authenticated
!
!
archive
 log config
  hidekeys
username ip0203 privilege 15 password 0 хххххх
!
!
! 
!
!
!
!
bba-group pppoe global
 virtual-template 1
 sessions per-mac limit 1
 sessions per-vlan limit 1000
 sessions auto cleanup
!
!
interface Loopback0
 ip address 10.10.10.1 255.255.255.255
!
interface GigabitEthernet0/1
 ip address 212.42.ххх.ххх 255.255.255.240
 ip flow ingress
 ip flow egress
 media-type rj45
 speed auto
 duplex auto
 negotiation auto
!
interface GigabitEthernet0/3
 no ip address
 media-type rj45
 speed auto
 duplex auto
 negotiation auto
 pppoe enable group global
 no cdp enable
!
interface Virtual-Template1
 ip unnumbered Loopback0
 no ip redirects
 no ip proxy-arp
 no keepalive
 ppp authentication pap chap PPPoE
 ppp authorization PPPoE
 ppp accounting PPPoE
!
!
!
no ip http server
no ip http secure-server
ip route 0.0.0.0 0.0.0.0 212.42.ххх.ххх
!
ip radius source-interface GigabitEthernet0/1 
logging alarm informational</pre>]]></description>
		<pubDate>Mon, 06 Sep 2010 10:19:08 +0000</pubDate>
		<guid>http://forum.sysadmins.su/index.php?showtopic=40243665</guid>
	</item>
	<item>
		<title>3 провайдера</title>
		<link>http://forum.sysadmins.su/index.php?showtopic=40243634</link>
		<description><![CDATA[Есть cisco 2801, в неё воткнуты 3 провайдера.<br />
<br />
FastEthernet0/1 - 90.155.230.46 - провайдер 1, ethernet, его шлюз 90.155.230.254<br />
FastEthernet0/1.2 - 109.207.174.15 - провайдер 2, ethernet, его шлюз 109.207.174.254<br />
Dialer1 - 95.165.144.111 - провайдер 3, pppoe шлюз меняется каждый раз.<br />
<br />
Нужно:<br />
1) Сделать NAT на все три провайдера на основании ip-адреса отправителя.<br />
2) Сделать pptp на каждом интерфейсе, так же нужно чтобы с каждого из интерфейсов была возможность подключения на маршрутизатор по ssh.<br />
<br />
Первую задачу я постарался решить следующим образом:<br />
<br />
<pre class='prettyprint'>interface FastEthernet0/1
ip address 90.155.230.46 255.255.255.0
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
no cdp enable
!
interface FastEthernet0/1.2
encapsulation dot1Q 2
ip address 109.207.174.15 255.255.254.0
ip nat outside
ip virtual-reassembly
no cdp enable

........

interface Dialer1
mtu 1492
ip address negotiated
ip nat outside
ip virtual-reassembly
encapsulation ppp
ip tcp adjust-mss 1452
dialer pool 1
no cdp enable

..........

interface BVI1
ip address 172.23.23.254 255.255.255.0
ip nat inside
ip virtual-reassembly
ip policy route-map lan

ip nat inside source route-map bunet interface FastEthernet0/1.2 overload
ip nat inside source route-map bucom interface FastEthernet0/1 overload
ip nat inside source route-map mgts interface Dialer1 overload

!
route-map mgts permit 10
 match interface Dialer1
!
route-map lan permit 10
 match ip address 102
 set interface Dialer1
!
route-map lan permit 20
 match ip address 103
 set ip next-hop 109.207.174.254
!
route-map bunet permit 10
 match ip address 103
 set interface FastEthernet0/1.2
!
route-map bucom permit 10
 match ip address 101
 set interface FastEthernet0/1
!
access-list 101 permit ip host 172.23.23.1 any
access-list 102 permit ip host 172.23.23.2 any
access-list 103 permit ip host 172.23.23.3 any</pre><br />
<br />
<br />
В итоге - 172.23.23.1 и 172.23.23.2 ходят по нужным маршрутам, все работает нормально.<br />
172.23.23.3 - никуда не ходит.<br />
Интересно было бы узнать в чем проблема, т.к. конфиг содран с аналогичной циски, но только с двумя воткнутыми провайдерами.<br />
<br />
<br />
По реализации второй задачи нет никаких идей вообще, как я не бился, маршрутизатор все время отвечает с адресом источника 90.155.230.46, при том по любому интерфейсу, соответственно провайдер пакеты с чужим адресом источника не маршрутизирует, сейчас 90.155.230.254 прописан как дефолт гетвей.<br />
<br />
<pre class='prettyprint'>ip route 0.0.0.0 0.0.0.0 90.155.230.254

gw#sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route

Gateway of last resort is 90.155.230.254 to network 0.0.0.0

.....

C 90.155.230.0 is directly connected, FastEthernet0/1
S* 0.0.0.0/0 &#91;1/0&#93; via 90.155.230.254</pre>]]></description>
		<pubDate>Sat, 04 Sep 2010 13:21:07 +0000</pubDate>
		<guid>http://forum.sysadmins.su/index.php?showtopic=40243634</guid>
	</item>
	<item>
		<title>Cisco блокирует BOOTP-пакеты</title>
		<link>http://forum.sysadmins.su/index.php?showtopic=40243565</link>
		<description><![CDATA[Доброго времени суток,<br />
<br />
У меня проблемы с работой загрузкой локальных устройств с помощью BOOTP-сервера. BOOTP-сервер и локальные устройства (которые хотят загрузиться с сервера) подключен в один и тот же VLAN на Cisco 4948. Конфигурация интерфейсов следующая:<br />
<br />
<pre class='prettyprint'>interface GigabitEthernet1/37
 description BOOTP-SERVER (10.245.24.12)
 switchport access vlan 24
 switchport mode access
end
.....
interface GigabitEthernet1/42
 description DEVICE (10.245.24.203)
 switchport access vlan 24
 switchport mode access
end
...
interface Vlan24
 ip address 10.245.24.1 255.255.255.0
 ip helper-address 10.245.24.12 // BOOTP-server
 ip pim bsr-border
 ip pim sparse-mode
 ip igmp version 3
 ip igmp query-interval 30
end
</pre><br />
<br />
По непонятной мне причине, когда при ребуте устройство посылает BOOTP-запрос, он не достигает сервера. При этом если то же самое устройство посылает DHCP-запрос, то он прекрасно доходит до того же самого сервера. <br />
<br />
Помогите, пожалуйста, дознаться до корня проблемы. <br />
 <br />
Заранее большое спасибо.]]></description>
		<pubDate>Wed, 01 Sep 2010 06:26:12 +0000</pubDate>
		<guid>http://forum.sysadmins.su/index.php?showtopic=40243565</guid>
	</item>
	<item>
		<title>Multicast in PIX 506E (IP-TV from cisco)</title>
		<link>http://forum.sysadmins.su/index.php?showtopic=40243558</link>
		<description><![CDATA[Пришел и на этот форум в поисках помощи в настройке PIX506E...<br />
<br />
И так имеем PIX 506E v6.3(5)<br />
ip address outside 78.x.x.x 255.255.255.0 <br />
ip address inside 192.168.0.2 255.255.255.0<br />
<br />
провайдер вещает IP-TV для ПК есть плейлисты под VLC&IP-TV Player, в них <br />
№ программы 1<br />
udp://@230.33.0.1:1234 <br />
№ программы 2<br />
udp://@230.33.0.2:1234 <br />
и т.д.<br />
есть необходимость настроить возможность просмотра данного контента в локалке<br />
<br />
<span class='bbc_underline'>show config</span><br />
<div class='bbc_spoiler'>
	<span>Spoiler</span> <input type='button' class='bbc_spoiler_show' value='Show' />
	<div class='bbc_spoiler_wrapper'><div class='bbc_spoiler_content' style="display:none;">PIX Version 6.3(5)<br />
interface ethernet0 auto<br />
interface ethernet1 auto<br />
nameif ethernet0 outside security0<br />
nameif ethernet1 inside security100<br />
enable password ***** encrypted<br />
passwd **** encrypted<br />
hostname PIX<br />
domain-name myHOME<br />
fixup protocol dns maximum-length 512<br />
fixup protocol ftp 21<br />
fixup protocol h323 h225 1720<br />
fixup protocol h323 ras 1718-1719<br />
fixup protocol http 80<br />
fixup protocol rsh 514<br />
fixup protocol rtsp 554<br />
fixup protocol sip 5060<br />
fixup protocol sip udp 5060<br />
fixup protocol skinny 2000<br />
fixup protocol smtp 25<br />
fixup protocol sqlnet 1521<br />
fixup protocol tftp 69<br />
names<br />
access-list OUTSIDE-IN permit icmp any any<br />
access-list OUTSIDE-IN permit udp any host 78.x.x.x eq 1234<br />
access-list inside_multicastACL permit igmp any 230.33.0.0 255.255.0.0<br />
pager lines 24<br />
mtu outside 1500<br />
mtu inside 1500<br />
ip address outside 78.x.x.x 255.255.255.0<br />
ip address inside 192.168.0.2 255.255.255.240<br />
multicast interface outside<br />
multicast interface inside<br />
  igmp forward interface outside<br />
  igmp access-group inside_multicastACL<br />
mroute 192.168.0.0 255.255.255.0 inside 230.33.0.0 255.255.0.0 outside<br />
ip audit info action alarm<br />
ip audit attack action alarm<br />
pdm location 192.168.0.5 255.255.255.255 inside<br />
pdm location 192.168.0.3 255.255.255.255 inside<br />
pdm logging informational 100<br />
pdm history enable<br />
arp timeout 14400<br />
global (outside) 1 interface<br />
nat (inside) 1 0.0.0.0 0.0.0.0 0 0<br />
static (inside,outside) tcp 78.x.x.x 3389 192.168.0.5 3389 netmask 255.255.<br />
255.255 0 0<br />
static (inside,outside) tcp 78.x.x.x 8088 192.168.0.3 8088 netmask 255.255.<br />
255.255 0 0<br />
static (inside,outside) tcp 78.x.x.x 55180 192.168.0.3 55180 netmask 255.25<br />
5.255.255 0 0<br />
static (inside,outside) tcp 78.x.x.x 51413 192.168.0.4 51413 netmask 255.25<br />
5.255.255 0 0<br />
static (inside,outside) tcp 78.x.x.x 5001 192.168.0.3 3389 netmask 255.255.<br />
255.255 0 0<br />
conduit permit icmp any any<br />
conduit permit tcp host 78.x.x.x eq 3389 any<br />
conduit permit tcp host 78.x.x.x eq xxxx any<br />
conduit permit tcp host 78.x.x.x eq xxxx any<br />
conduit permit tcp host 78.x.x.x eq xxxx any<br />
route outside 0.0.0.0 0.0.0.0 78.x.x.x 1<br />
timeout xlate 0:05:00<br />
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00<br />
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00<br />
timeout sip-disconnect 0:02:00 sip-invite 0:03:00<br />
timeout uauth 0:05:00 absolute<br />
aaa-server TACACS+ protocol tacacs+<br />
aaa-server TACACS+ max-failed-attempts 3<br />
aaa-server TACACS+ deadtime 10<br />
aaa-server RADIUS protocol radius<br />
aaa-server RADIUS max-failed-attempts 3<br />
aaa-server RADIUS deadtime 10<br />
aaa-server LOCAL protocol local<br />
http server enable<br />
http 192.168.0.0 255.255.255.240 inside<br />
no snmp-server location<br />
no snmp-server contact<br />
snmp-server community public<br />
no snmp-server enable traps<br />
floodguard enable<br />
telnet 192.168.0.0 255.255.255.240 inside<br />
telnet timeout 60<br />
ssh timeout 5<br />
console timeout 0<br />
dhcpd address 192.168.0.5-192.168.0.14 inside<br />
dhcpd dns 8.8.8.8<br />
dhcpd lease 3600<br />
dhcpd ping_timeout 750<br />
dhcpd auto_config outside<br />
dhcpd enable inside<br />
terminal width 80<br />
</div></div>
</div><br />
<br />
<span class='bbc_underline'># multicast interface outside</span><br />
<div class='bbc_spoiler'>
	<span>Spoiler</span> <input type='button' class='bbc_spoiler_show' value='Show' />
	<div class='bbc_spoiler_wrapper'><div class='bbc_spoiler_content' style="display:none;">(config)# multicast interface outside<br />
(config)# sh igmp<br />
<br />
  IGMP is enabled on interface outside<br />
  IGMP querying router is 78.х.х.х<br />
<br />
  IGMP Connected Group Membership<br />
   Group Address    Interface            Uptime    Expires   Last Reporter<br />
<br />
<br />
  IGMP is enabled on interface inside<br />
  Current IGMP version is 2<br />
  IGMP query interval is 60 seconds<br />
  IGMP querier timeout is 125 seconds<br />
  IGMP max query response time is 10 seconds<br />
  Last member query response interval is 1 seconds<br />
  Inbound IGMP access group is inside_multicastACL<br />
  IGMP max groups is 500<br />
  IGMP activity: 13 joins, 12 leaves<br />
  IGMP forwarding on interface outside<br />
  IGMP querying router is 192.168.0.2 (this system)<br />
<br />
  IGMP Connected Group Membership<br />
   Group Address    Interface            Uptime    Expires   Last Reporter<br />
   230.33.0.4       inside               00:02:09  00:01:57  192.168.0.5</div></div>
</div><br />
<br />
<span class='bbc_underline'># multicast interface inside</span><br />
<div class='bbc_spoiler'>
	<span>Spoiler</span> <input type='button' class='bbc_spoiler_show' value='Show' />
	<div class='bbc_spoiler_wrapper'><div class='bbc_spoiler_content' style="display:none;">(config)# multicast interface inside<br />
(config-multicast)# sh igmp<br />
<br />
  IGMP is enabled on interface outside<br />
  IGMP querying router is 10.66.0.100<br />
<br />
  IGMP Connected Group Membership<br />
   Group Address    Interface            Uptime    Expires   Last Reporter<br />
<br />
<br />
  IGMP is enabled on interface inside<br />
  Current IGMP version is 2<br />
  IGMP query interval is 60 seconds<br />
  IGMP querier timeout is 125 seconds<br />
  IGMP max query response time is 10 seconds<br />
  Last member query response interval is 1 seconds<br />
  Inbound IGMP access group is inside_multicastACL<br />
  IGMP max groups is 500<br />
  IGMP activity: 18 joins, 15 leaves<br />
  IGMP forwarding on interface outside<br />
  IGMP querying router is 192.168.0.2 (this system)<br />
<br />
  IGMP Connected Group Membership<br />
   Group Address    Interface            Uptime    Expires   Last Reporter<br />
   230.33.0.1       inside               00:02:09  00:01:15  192.168.0.5</div></div>
</div><br />
<br />
ТВ нет, кто сможет подать руку помощи?<br />
<br />
# sh capture OUTSIDE-IN<br />
0 packet captured<br />
0 packet shown]]></description>
		<pubDate>Tue, 31 Aug 2010 18:05:46 +0000</pubDate>
		<guid>http://forum.sysadmins.su/index.php?showtopic=40243558</guid>
	</item>
	<item>
		<title>Помогите настроить сеть между двумя офисами на Cisco 851</title>
		<link>http://forum.sysadmins.su/index.php?showtopic=40243548</link>
		<description><![CDATA[Помогите настроить Шифрованную сеть между двумя офисами на Cisco 851<br />
<br />
Имеется:<br />
2 Cisco 851;<br />
2 статичных IP на одном провайдере.<br />
<br />
Нужно сделать между ними шифрованный канал.<br />
Короче говоря нужна локальная сеть между двумя офисами, которая будет защищенной.<br />
<br />
В силу отсутствия опыта, практики, знаний. Прошу помощи.<br />
<br />
Нашел вот этот пример. Но не знаю подойдет ли мне.<br />
<a href='http://www.opennet.ru/openforum/vsluhforumID6/19829.html' class='bbc_url' title='Внешняя ссылка' rel='nofollow external'>http://www.opennet.ru/openforum/vsluhforumID6/19829.html</a>]]></description>
		<pubDate>Tue, 31 Aug 2010 13:16:44 +0000</pubDate>
		<guid>http://forum.sysadmins.su/index.php?showtopic=40243548</guid>
	</item>
	<item>
		<title>EzVPN проблемы</title>
		<link>http://forum.sysadmins.su/index.php?showtopic=40243456</link>
		<description><![CDATA[Голову сломал, уже не знаю куда копать. Помогите, кто чем может... <img src='http://forum.sysadmins.su/public/style_emoticons/default/smile.gif' class='bbc_emoticon' alt=':)' /><br />
<br />
Ситуация следующая: есть Cisco 2821 (Cisco IOS Software, 2800 Software (C2800NM-ADVSECURITYK9-M), Version 12.4(15)T3, RELEASE SOFTWARE (fc1)) настроены такие EzVPN соединения:<br />
<br />
<pre class='prettyprint'>
crypto isakmp client configuration group GROUP1
 key pass1
 pool SDM_POOL_3
 acl 103
 max-users 10
!
crypto isakmp client configuration group GROUP2
 key pass2
 pool SDM_POOL_2
 acl 102
 max-users 10
!
crypto isakmp profile EzCLIENT
   match identity group GROUP1
   match identity group GROUP2
   client authentication list sdm_vpn_xauth_ml_2
   isakmp authorization list sdm_vpn_group_ml_2
   client configuration address respond
!
crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac
!
crypto dynamic-map SDM_DYNMAP_1 1
 set transform-set ESP-3DES-SHA 
 set isakmp-profile EzCLIENT
 reverse-route
!
!
crypto map SDM_CMAP_1 65535 ipsec-isakmp dynamic SDM_DYNMAP_1 
!
ip local pool SDM_POOL_2 192.168.0.220 192.168.0.229
ip local pool SDM_POOL_3 192.168.0.235 192.168.0.245
!
access-list 102 permit ip host 192.168.1.201 any
access-list 102 permit ip host 192.168.1.6 any
access-list 103 permit ip 192.168.0.0 0.0.255.255 any
access-list 103 permit ip 10.0.0.0 0.0.0.255 any
</pre><br />
<br />
<br />
Соединение проходит нормально. Однако, если подключается клиент из 1 группы (GROUP1), то происходит нечто для меня странное - он то может, то не может войти в сеть. Видно, что клиент подключился, получил IP, на самом компьютере клиента таблица роутинга изменилась в нужном направлении, пингов нет. Или не все компьютеры пингуются. <br />
Если клиент из второй группы (GROUP2), то он вообще ничего не может, даже на разрешенные IP зайти. Однако, если его заставить получать IP из пула SDM_POOL_3, то картина такая же - он получает доступ к нужным IP, но и то не всегда к обоим... <br />
<br />
Сумбурно, но лучше пока объяснить не могу. Голова пухнет, понять не могу, по какой причине такое странное поведение. Единственное, что приходит в голову - классы сетей. Но, с другой стороны, клиенту выдается маска /23 и как тут могут классы повлиять...<br />
<br />
ACL 103 несколько странноват? В сети много удаленных офисов, подключенных через DMVPN, так вот задумка, чтобы клиент мог попасть в них во все через подключение EzVPN.<br />
<br />
Думал было, что это глюки Windows Vista, но нет, на XP та же фигня.<br />
<br />
Куда копать?]]></description>
		<pubDate>Fri, 27 Aug 2010 12:46:16 +0000</pubDate>
		<guid>http://forum.sysadmins.su/index.php?showtopic=40243456</guid>
	</item>
	<item>
		<title>Cisco  пускает по VPN с любым паролем.</title>
		<link>http://forum.sysadmins.su/index.php?showtopic=40243411</link>
		<description><![CDATA[Всем привет.<br />
<br />
На Cisco7200 настроен ppp VPN, с авторизацией через Radius, но почему-то соединение устанавливается по абсолютно любым логином.<br />
<br />
<pre class='prettyprint'>
!
!
aaa group server radius server.ru
 server-private 10.100.100.100 auth-port 1812 acct-port 1813 key secrettt
 ip vrf forwarding INSIDE
!
aaa authentication login default group server.ru local
aaa authentication ppp default group server.ru local
aaa authorization exec default group server.ru local
aaa authorization network default group server.ru local
aaa accounting delay-start
aaa accounting exec default start-stop group server.ru
aaa accounting network default start-stop group server.ru
aaa accounting system default start-stop group server.ru

multilink bundle-name authenticated
vpdn enable
!
vpdn-group 1
! Default PPTP VPDN group
 accept-dialin
  protocol pptp
  virtual-template 100
!
!

username admin secret 5 ******.

</pre><br />
<br />
При этом, когда заходишь на само устройство, авторизация проходит нормально.]]></description>
		<pubDate>Thu, 26 Aug 2010 10:26:21 +0000</pubDate>
		<guid>http://forum.sysadmins.su/index.php?showtopic=40243411</guid>
	</item>
	<item>
		<title>Cisco Router W851</title>
		<link>http://forum.sysadmins.su/index.php?showtopic=40243388</link>
		<description><![CDATA[Не могу сохранить текущую конфигурацию!  Ребята помогите, при перезагрузки все нормально Router "помнит" конфигурацию но если происходит отключение питания все настройки переходят в default... ??? <br />
В чем может быть проблема ??? CMOS - умер??? но маршрутизатору только 2 года???<br />
<br />
Спасибо.]]></description>
		<pubDate>Wed, 25 Aug 2010 20:19:45 +0000</pubDate>
		<guid>http://forum.sysadmins.su/index.php?showtopic=40243388</guid>
	</item>
</channel>
</rss>