Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
concentrateur vpn

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> WAN et VoIP | Wan and VoIP
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
lemajorant
Participant
Participant


Inscrit le: 15 Sep 2008
Messages: 26

MessagePosté le: Mar Nov 18, 2008 2:14 pm    Sujet du message: concentrateur vpn Répondre en citant

bonjour .
je vais oser vous demandez un coup demain encore Wink
c'est a propos d'un concentrateur vpn
interface Serial0/1/0
bandwidth 2000
no ip address
encapsulation ppp
ppp multilink
ppp multilink group 2
-
interface Serial0/1/1
bandwidth 2000
no ip address
encapsulation ppp
ppp multilink
ppp multilink group 2
!
interface Serial0/2/0
bandwidth 2000
no ip address
encapsulation ppp
ppp multilink
ppp multilink group 2
!
interface Serial0/2/1
bandwidth 2000
no ip address
encapsulation ppp
ppp multilink
ppp multilink group 2
!
interface Multilink2
ip address @ippublic 255.255.255.252
ip nat outside
ip virtual-reassembly
ppp multilink
ppp multilink group 2
crypto map VPN
ma question est la suivante :
comment on a pu rassembler 4 liaisons series chaqu'une son @ip public sous une interface multilink .
merci ,vous m'aidez enormement
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
gunm
Membre d'honneur
Membre d'honneur


Inscrit le: 27 Sep 2007
Messages: 921
Localisation: Lausanne

MessagePosté le: Mar Nov 18, 2008 2:26 pm    Sujet du message: Répondre en citant

Citation:
ppp multilink
ppp multilink group 2


ça m'a l'air assez clair! Ou alors j'ai pas compris la question!
_________________
Cordialement,

~~~ GunM ~~~
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
lemajorant
Participant
Participant


Inscrit le: 15 Sep 2008
Messages: 26

MessagePosté le: Mar Nov 18, 2008 2:33 pm    Sujet du message: Répondre en citant

merci pour repondre assez vite GUNM,mais ce que je ne saisis pas ,c'est
que comment 4liasions physique"serie"n'ont q'une seule @ip public
j'espere que g bien reussi a reformuler ma question

merci encore
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
gunm
Membre d'honneur
Membre d'honneur


Inscrit le: 27 Sep 2007
Messages: 921
Localisation: Lausanne

MessagePosté le: Mar Nov 18, 2008 2:46 pm    Sujet du message: Répondre en citant

Ben en créant une interface logique (Multilink2) qui elle a une adresse IP, le support physique est comme fusionné pour vulgariser la chose! en gros tu créés un gros tuyau avec PPP qui englobe tes quatre interfaces physiques.
_________________
Cordialement,

~~~ GunM ~~~
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
lemajorant
Participant
Participant


Inscrit le: 15 Sep 2008
Messages: 26

MessagePosté le: Mar Nov 18, 2008 2:54 pm    Sujet du message: Répondre en citant

merci pote ,je digere bien ce quee tu dis Wink
une autre ambiguité c'est que les sites client de ce concentrateur sont connecté sur un reseau public"internet",alors que le concentrateur lui se trouve dans un reseau point a point .y'a t-il une interconnexion entre les deux chezl'operateur.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
gunm
Membre d'honneur
Membre d'honneur


Inscrit le: 27 Sep 2007
Messages: 921
Localisation: Lausanne

MessagePosté le: Mar Nov 18, 2008 2:56 pm    Sujet du message: Répondre en citant

je saisis pas bien ta question, pourrais-tu être plus précis stp?
_________________
Cordialement,

~~~ GunM ~~~
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
lemajorant
Participant
Participant


Inscrit le: 15 Sep 2008
Messages: 26

MessagePosté le: Mar Nov 18, 2008 3:28 pm    Sujet du message: Répondre en citant

une boite a adopté la solution vpn l2l la config des sites client ressemble a ca:
service password-encryption
!
hostname site-clientA
!
boot-start-marker
boot-end-marker
!

!
no aaa new-model
!
resource policy
!
!
!
ip cef



--crypto isakmp policy 10
-- hash md5
--authentication pre-share
--crypto isakmp key clé address @ip-public-du-concentrateur

crypto ipsec transform-set VPN esp-des esp-md5-hmac

crypto map VPN 10 ipsec-isakmp
set peer @ip-public-du-concentrateur

- set transform-set VPN
match address 160
--
--
--
interface Tunnel1
ip address 10.1.1.2 255.255.255.252
-- keepalive 30 4
-- tunnel source @ip-du-site-clientA
--tunnel destination @ip-public-du-concentrateur
- crypto map VPN

interface ATM0
-- no ip address
-- no atm ilmi-keepalive
--pvc 8/35
-- pppoe-client dial-pool-number 1
-- !
-- dsl operating-mode auto
!
interface Dialer0
ip address negotiated
ip virtual-reassembly
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication chap pap callin
ppp chap hostname omranecasa

crypto map VPN
!
ip route 0.0.0.0 0.0.0.0 Dialer0
ip route @reso-siteclientD 255.255.255.0 Tunnel1
ip route @reso-siteclientE Tunnel1
access-list 160 permit gre host @ip-public-site-clientA host @ip-public-du-concentrateur


ma 1ere question est :

les sites client sont connecté sur un reseau public 'internet ADSL' alors que le conecntrateur n'est pas connecté par ADSL il est en point a point ??

2eme question
a quoi sert cette ligne :
access-list 160 permit gre host @ip-public-site-clientA host @ip-public-du-concentrateur
"je pense qu'elle fais l'echange entre 2reso heterogene"

merci pour votre aide
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
gunm
Membre d'honneur
Membre d'honneur


Inscrit le: 27 Sep 2007
Messages: 921
Localisation: Lausanne

MessagePosté le: Mar Nov 18, 2008 5:38 pm    Sujet du message: Répondre en citant

1) je comprends toujours pas, en tout cas, à partir du moment où les deux parties se voient au niveau IP, et qu'il n'y a pas de filtrage, ils peuvent monter un tunnel!

2)Elle te permet de monter un tunnel GRE entre les deux hôtes (en tout cas de l'autoriser)
_________________
Cordialement,

~~~ GunM ~~~
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> WAN et VoIP | Wan and VoIP Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par