Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
Zagray_2009

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прошу помощи.
 
Непонятное поведение при поднятии L2TP тунеля.
 
Соединение поднимается, и секунд через некорое время отваливается. Отваливается по причине не доступности BRASa. Но суть в том что ничего не пингуется пока не положишь и не поднимешь интерфейс FA4. Пробовал все поднимать через VLAN на свичевых интерфейсах. Результат тот же.
 
Куда копать?  
 
Железка Cisco 881
 
Cisco IOS Software, C880 Software (C880DATA-UNIVERSALK9-M), Version 15.4(3)M6, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2016 by Cisco Systems, Inc.
Compiled Thu 18-Aug-16 07:21 by prod_rel_team
 
Вот конфиг
l2tp-class class1
!
pseudowire-class class2
 encapsulation l2tpv2
 protocol l2tpv2 class1
 ip local interface FastEthernet4
!
interface FastEthernet4
 ip dhcp client update dns
 ip address dhcp
 duplex auto
 speed auto
!
interface Virtual-PPP5
 ip address negotiated
 ip nat outside
 ip virtual-reassembly in
 no peer neighbor-route
 no keepalive
 ppp chap hostname XXX
 ppp chap password 0 XXX
 no cdp enable
 pseudowire 10.255.255.246 10 pw-class class2
 
ip route 0.0.0.0 0.0.0.0 Virtual-PPP5
ip route 10.0.0.0 0.255.255.255 dhcp
 
Вот кусог deb
*Aug 30 01:23:43.395: Vp5 IPCP: State is Open
*Aug 30 01:23:43.395: Vp5 IPCP: Install negotiated IP interface address 10.253.70.210
*Aug 30 01:24:25.375: Vp5 LCP: I TERMREQ [Open] id 200 len 4
*Aug 30 01:24:25.379: Vp5 PPP DISC: Received LCP TERMREQ from peer
*Aug 30 01:24:25.379: Vp5 PPP: Sending Acct Event[Down] id[12]
*Aug 30 01:24:25.379: PPP: NET STOP send to AAA.
*Aug 30 01:24:25.379: Vp5 PPP: Phase is TERMINATING
*Aug 30 01:24:25.379: Vp5 IPCP: Event[DOWN] State[Open to Starting]
*Aug 30 01:24:25.379: Vp5 IPCP: Event[CLOSE] State[Starting to Initial]
*Aug 30 01:24:25.379: Vp5 LCP: O TERMACK [Open] id 200 len 4
*Aug 30 01:24:25.379: Vp5 LCP: Event[Receive TermReq] State[Open to Stopping]
*Aug 30 01:24:27.363: Vp5 LCP: Event[Timeout-] State[Stopping to Stopped]
*Aug 30 01:24:27.363: Vp5 LCP: Event[DOWN] State[Stopped to Starting]
*Aug 30 01:24:27.363: %LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-PPP5, changed state to down
 
и еще кусок
*Aug 30 01:33:22.471: L2TP tnl   08060:0000AE91: O SCCRQ to 10.255.255.246
*Aug 30 01:33:22.471: L2TP tnl   08060:0000AE91:  IETF v2:
*Aug 30 01:33:22.471: L2TP tnl   08060:0000AE91:   Protocol Version  1, Revision 0
*Aug 30 01:33:22.475: L2TP tnl   08060:0000AE91:   Framing Cap       none(0x0)
*Aug 30 01:33:22.475: L2TP tnl   08060:0000AE91:   Tie Breaker
*Aug 30 01:33:22.475: L2TP tnl   08060:0000AE91:     BA6E24A545866B28
*Aug 30 01:33:22.475: L2TP tnl   08060:0000AE91:   Firmware Ver      0x1130
*Aug 30 01:33:22.475: L2TP tnl   08060:0000AE91:   Hostname           "Router"
*Aug 30 01:33:22.475: L2TP tnl   08060:0000AE91:   Vendor Name        
*Aug 30 01:33:22.475: L2TP tnl   08060:0000AE91:      "Cisco Systems, Inc."
*Aug 30 01:33:22.475: L2TP tnl   08060:0000AE91:   Assigned Tunnel I 0x0000AE91 (44689)
*Aug 30 01:33:22.475: L2TP tnl   08060:0000AE91:   Recv Window Size  512
*Aug 30 01:33:22.475: L2TP tnl   08060:0000AE91:  
*Aug 30 01:33:23.475: L2TP tnl   08060:0000AE91: O Resend SCCRQ, flg TLS, ver 2, len 113
*Aug 30 01:33:25.475: L2TP tnl   08060:0000AE91: O Resend SCCRQ, flg TLS, ver 2, len 113
*Aug 30 01:33:29.475: L2TP tnl   08060:0000AE91:  
*Aug 30 01:33:29.475: L2TP tnl   08060:0000AE91: Shutting down tunnel
*Aug 30 01:33:29.475: L2TP tnl   08060:0000AE91:   With 1 app  
*Aug 30 01:33:29.475: L2TP tnl   08060:0000AE91:   Result Code
*Aug 30 01:33:29.475: L2TP tnl   08060:0000AE91:     General error - refer to error code
*Aug 30 01:33:29.475: L2TP tnl   08060:0000AE91:   Error Code
*Aug 30 01:33:29.475: L2TP tnl   08060:0000AE91:     Vendor specific
*Aug 30 01:33:29.475: L2TP tnl   08060:0000AE91:   Vendor Error
*Aug 30 01:33:29.475: L2TP tnl   08060:0000AE91:     Tunnel shut
*Aug 30 01:33:29.475: L2TP tnl   08060:0000AE91:   Optional Message
*Aug 30 01:33:29.475: L2TP tnl   08060:0000AE91:     "10.255.255.246 is unreachable"
 

Всего записей: 63 | Зарегистр. 18-12-2009 | Отправлено: 04:29 30-08-2016 | Исправлено: Zagray_2009, 04:31 30-08-2016
Belua



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собираю NetFlow с одной из Cisco 7206. И при разборе выясняется что при flow-cat | flow-print -f5 у меня в дата/время начинаются 8:27 и день заканчивается где-то на 18 часах. Взял к примеру одиночный файл, созданный в 00:09, и в выводе показал время с 8:27. Хотя видно, и по времени создания файла, и по имени файла, и по логам в циске, что время должна быть правильным. Что за смещение происходит, не могу вникнуть.

Всего записей: 175 | Зарегистр. 09-03-2007 | Отправлено: 21:21 01-09-2016
pingplotter56

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Кто скажет, как можно вывести все интерфейсы, на которых нет "ip access-group" ?

Всего записей: 4 | Зарегистр. 09-04-2015 | Отправлено: 08:21 19-09-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pingplotter56
Думаю, максимум, чего ты можешь достичь, это список всех интерфейсов
+ акцесс-листы, если они есть

Код:
sh run | include ^interface|^ ip access-group
interface GigabitEthernet0/0
interface GigabitEthernet0/0.1
 ip access-group 100 in
interface GigabitEthernet0/0.2
interface GigabitEthernet0/1
interface GigabitEthernet0/1.1
interface GigabitEthernet0/1.2
interface GigabitEthernet0/1.3
 ip access-group 101 in
interface FastEthernet0/0/0
 ip access-group 101 in
interface FastEthernet0/0/1
 ip access-group 104 in
interface Virtual-Template1
 
Еще можешь поиграться с функцией  grep  
Cisco CLI/Фильтрация вывода команд

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:27 19-09-2016
vd_agent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 
есть железка cisco 2811. Принесли не рабочей. При загрузке выдает:
 
System Bootstrap, Version 12.4(13r)T11, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 2009 by cisco Systems, Inc.
 
Initializing memory for ECC
.
 
Clearing lower 16K memory for cache initialization
Clearing bss
Reading monitor variables from NVRAM
Init Rommon Upgrade NVRAM Vars
Init Rommon Upgrade start
Enabling interrupts
Initializing cache
Cache Initialization Done
Reading cookie
Initializing main memory 10000000
Sizing NVRAM
Sizing NVRAM Done c2811 platform with 262144 Kbytes of main memory
Main memory is configured to 64 bit mode with ECC enabled
 
 
Upgrade ROMMON initialized
AUTOBOOT entry: NVRAM VALUES: bootconf: 0x2, autobootstate: 0
autobootcount: 0, autobootsptr: 0x0
Autoboot state 0 BOOT variable returns: cptr = 0x0
autoboot about to execute command buffer: "boot flash:"
cptr = 0x0
program load complete, entry point: 0x8000f000, size: 0xcb80
program load complete, entry point: 0x8000f000, size: 0xcb80
 
program load complete, entry point: 0x8000f000, size: 0x24f3108
Stack pointer       : 0x87FFFF80
monstack            : 0x8000EFC0
monra               : 0xBFCC16EC
edata : 0x80026840
magic : 0xFEEDFACE
memsize             : 0x08000000
uncomp_size         : 0x04C93E80
comp_size           : 0x024DB8B2
STACK_BYTES         : 0x00008000
COPY_CODE_BUF       : 0x00000800
_end                : 0x80052520
comp_checksum       : 0x198F9BBE
comp_checksum       : 0x198F9BBE
uncomp_checksum     : 0x24963FE2
 
Error : compressed image checksum is incorrect 0xD4393F6F
        Expected a checksum of 0x198F9BBE
 
*** System received a Software forced crash ***
signal= 0x17, code= 0x5, context= 0x80026840
PC = 0x8000f0d4, Cause = 0x20, Status Reg = 0x3040a803
 
Clearing lower 16K memory for cache initialization
Clearing bss
Reading monitor variables from NVRAM
Init Rommon Upgrade NVRAM Vars
Init Rommon Upgrade start
Enabling interrupts
Initializing cache
Cache Initialization Done
Reading cookie
Initializing main memory 10000000
Sizing NVRAM
Sizing NVRAM Done c2811 platform with 262144 Kbytes of main memory
Main memory is configured to 64 bit mode with ECC enabled
 
 
Upgrade ROMMON initialized
AUTOBOOT entry: NVRAM VALUES: bootconf: 0x2, autobootstate: 2
autobootcount: 0, autobootsptr: 0x0
autoboot about to execute command buffer: "boot flash:"
cptr = 0x5
program load complete, entry point: 0x8000f000, size: 0xcb80
program load complete, entry point: 0x8000f000, size: 0xcb80
 
program load complete, entry point: 0x8000f000, size: 0x24f3108
Stack pointer       : 0x87FFFF80
monstack            : 0x8000EFC0
monra               : 0xBFCC16EC
edata : 0x80026840
magic : 0xFEEDFACE
memsize             : 0x08000000
uncomp_size         : 0x04C93E80
comp_size           : 0x024DB8B2
STACK_BYTES         : 0x00008000
COPY_CODE_BUF       : 0x00000800
_end                : 0x80052520
comp_checksum       : 0x198F9BBE
comp_checksum       : 0x198F9BBE
uncomp_checksum     : 0x24963FE2
 
Error : compressed image checksum is incorrect 0x7E665ABA
        Expected a checksum of 0x198F9BBE
 
*** System received a Software forced crash ***
signal= 0x17, code= 0x5, context= 0x80026840
PC = 0x8000f0d4, Cause = 0x20, Status Reg = 0x3040a803
 
Clearing lower 16K memory for cache initialization
Clearing bss
Reading monitor variables from NVRAM
Init Rommon Upgrade NVRAM Vars
Init Rommon Upgrade start
Enabling interrupts
Initializing cache
Cache Initialization Done
Reading cookie
Initializing main memory 10000000
Sizing NVRAM
Sizing NVRAM Done c2811 platform with 262144 Kbytes of main memory
Main memory is configured to 64 bit mode with ECC enabled
 
 
Upgrade ROMMON initialized
AUTOBOOT entry: NVRAM VALUES: bootconf: 0x2, autobootstate: 3
autobootcount: 0, autobootsptr: 0x0
autoboot about to execute command buffer: "boot flash:"
cptr = 0x5
program load complete, entry point: 0x8000f000, size: 0xcb80
program load complete, entry point: 0x8000f000, size: 0xcb80
 
program load complete, entry point: 0x8000f000, size: 0x24f3108
Stack pointer       : 0x87FFFF80
monstack            : 0x8000EFC0
monra               : 0xBFCC16EC
edata : 0x80026840
magic : 0xFEEDFACE
memsize             : 0x08000000
uncomp_size         : 0x04C93E80
comp_size           : 0x024DB8B2
STACK_BYTES         : 0x00008000
COPY_CODE_BUF       : 0x00000800
_end                : 0x80052520
comp_checksum       : 0x198F9BBE
comp_checksum       : 0x198F9BBE
uncomp_checksum     : 0x24963FE2
 
Error : compressed image checksum is incorrect 0xED5CF538
        Expected a checksum of 0x198F9BBE
 
*** System received a Software forced crash ***
signal= 0x17, code= 0x5, context= 0x80026840
PC = 0x8000f0d4, Cause = 0x20, Status Reg = 0x3040a803
 
Clearing lower 16K memory for cache initialization
Clearing bss
Reading monitor variables from NVRAM
Init Rommon Upgrade NVRAM Vars
Init Rommon Upgrade start
Enabling interrupts
Initializing cache
Cache Initialization Done
Reading cookie
Initializing main memory 10000000
Sizing NVRAM
Sizing NVRAM Done c2811 platform with 262144 Kbytes of main memory
Main memory is configured to 64 bit mode with ECC enabled
 
 
Upgrade ROMMON initialized
AUTOBOOT entry: NVRAM VALUES: bootconf: 0x2, autobootstate: 4
autobootcount: 0, autobootsptr: 0x0
autoboot about to execute command buffer: "boot flash:"
cptr = 0x5
program load complete, entry point: 0x8000f000, size: 0xcb80
program load complete, entry point: 0x8000f000, size: 0xcb80
 
program load complete, entry point: 0x8000f000, size: 0x24f3108
Stack pointer       : 0x87FFFF80
monstack            : 0x8000EFC0
monra               : 0xBFCC16EC
edata : 0x80026840
magic : 0xFEEDFACE
memsize             : 0x08000000
uncomp_size         : 0x04C93E80
comp_size           : 0x024DB8B2
STACK_BYTES         : 0x00008000
COPY_CODE_BUF       : 0x00000800
_end                : 0x80052520
comp_checksum       : 0x198F9BBE
comp_checksum       : 0x198F9BBE
uncomp_checksum     : 0x24963FE2
 
Error : compressed image checksum is incorrect 0xF86D05A3
        Expected a checksum of 0x198F9BBE
 
*** System received a Software forced crash ***
signal= 0x17, code= 0x5, context= 0x80026840
PC = 0x8000f0d4, Cause = 0x20, Status Reg = 0x3040a803
 
Clearing lower 16K memory for cache initialization
Clearing bss
Reading monitor variables from NVRAM
Init Rommon Upgrade NVRAM Vars
Init Rommon Upgrade start
Enabling interrupts
Initializing cache
Cache Initialization Done
Reading cookie
Initializing main memory 10000000
Sizing NVRAM
Sizing NVRAM Done c2811 platform with 262144 Kbytes of main memory
Main memory is configured to 64 bit mode with ECC enabled
 
 
Upgrade ROMMON initialized
AUTOBOOT entry: NVRAM VALUES: bootconf: 0x2, autobootstate: 5
autobootcount: 0, autobootsptr: 0x0
Entering rommon> prompt after several failed attempts to boot an IOS image.
Please check your internal/external flash drives for the correct IOS image
and issue 'reset' at the rommon> prompt to re-try the boot process.
rommon 1 >
rommon 1 > show flash:
 
monitor: command "show" not found
rommon 2 > dir flash:
program load complete, entry point: 0x8000f000, size: 0xcb80
Directory of flash:
 
2      38744784  -rw-     c2800nm-advsecurityk9-mz.124-24.T7.bin
rommon 3 >
 
 
Подскажите куда копать?
Образ новой ИОС скидывал на карту, результат тот же

Всего записей: 82 | Зарегистр. 18-10-2005 | Отправлено: 15:00 21-09-2016
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
comp_checksum       : 0x198F9BBE
uncomp_checksum     : 0x24963FE2
 
Error : compressed image checksum is incorrect 0xD4393F6F
        Expected a checksum of 0x198F9BBE  
сжатый IOS битый. ДО его распаковки дело даже не дошло, сразу обнаружилось, что контр.сумма  файла не та. Если  повторно заливал и та же ошибка, значит то, что заливал уже битое или флэш-память битая.  Форматни флэш для начала. И залей снова, файл ИОСА лучше возьми другой, любой подходящий. И как именно заливал?  По TFTP или по COM порту ?  При заливке обычно показывает контрольную сумму и сообщает ОК она или не ОК.    
Тут найдешь всю инфу
http://www.cisco.com/c/en/us/td/docs/routers/access/1800/1841/software/configuration/guide/sw/b_cflash.pdf
 
 

Код:
 CISCO#erase flash:
Erasing the flash filesystem will remove all files! Continue? [confirm]  

 

Код:
 
CISCO#format flash:
Format operation may take a while. Continue? [confirm]
Format operation will destroy all data in "flash:".  Continue? [confirm]  

 
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 15:36 21-09-2016 | Исправлено: ipmanyak, 15:48 21-09-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vd_agent
Цитата:
есть железка cisco 2811
У 2811 циски флэшка съемная.
Я поставил Transcend CF 512MB, подошла нормально.
Сунь в кардридер на ПК, отформатируй в FAT, скопируй туда правильный ИОС.
Все должно завестись, если оператива не битая.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:59 21-09-2016
vd_agent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Код:
 CISCO#erase flash:
Erasing the flash filesystem will remove all files! Continue? [confirm]  
 
 
 
Код:
 
CISCO#format flash:
Format operation may take a while. Continue? [confirm]
Format operation will destroy all data in "flash:".  Continue? [confirm]  
 

 
В режиме rommon данных комманд нет.
 
пробывал отформатировать карту в виндоус и скопировал в иос заведомо рабочий
тоже самое
 

Всего записей: 82 | Зарегистр. 18-10-2005 | Отправлено: 07:39 22-09-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vd_agent
Цитата:
В режиме rommon данных комманд нет.
Естественно. Это команды операционки.
Флэшку менял? Возможно, битая. Иногда бывает, в винде работает, в циске - нет.
Ну и имидж проверь. Если есть еще циски, можно записать туда (в флэш, юсб)
и прочекать штатными средствами.
Cisco IOS Image Verification

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:36 22-09-2016
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
> Флэшку менял? Возможно, битая. Иногда бывает, в винде работает, в циске - нет.
Подтверждаю, у меня стандартные уже две полетели (на двух разных).
Винда флэшку видела, циска нет.
Причем есть ограничения по размеру их, вроде не больше 512 mb (найди-ка ещё поди такую ныне )
 
 Ну и при перезагрузке, при новой IOS, всегда делаю разок:
#reload /verify


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 17:43 22-09-2016 | Исправлено: alespopov, 17:45 22-09-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прикрутил VPDN на 2921 подключаюсь у клиента вылазит ошибка 619, в циске в логах вот это
 
Sep 26 08:56:51.324: L2X        _____:________: DB: added cc with id 24772 (total 2)
Sep 26 08:56:51.324: PPTP tnl   01078:________: Tunnel created; peer initiated
Sep 26 08:56:51.324: L2X        _____:________: l2x_open_socket: is called
Sep 26 08:56:51.324: PPTP tnl   01078:________: SCCRQ-ok -> state change wt-sccrq to estabd
Sep 26 08:56:51.348: L2X        _____:________: DB: added session (cc id 24772, sess id 6262) (total 1)
Sep 26 08:56:51.348: L2X        _____:________: DB: added session id 6262 into flat id space (total 1)
Sep 26 08:56:51.348: L2X        _____:________: l2x_open_socket: is called
Sep 26 08:56:51.348: L2X        _____:________: DB: added session: rIP *.*.*.*, rSession id 3271 (total 1)
Sep 26 08:56:51.348: L2TUN APP: uid:21/handle/4218Peer AIE:00000000 Peer-peer 00000000 Ours 82000015
Sep 26 08:56:51.348: L2TUN APP: uid:21/handle/4218New peer; get switch hdl 0
Sep 26 08:56:51.352: L2TUN APP: uid:21/handle/4218Allocate switch hdl 4220
Sep 26 08:56:51.352: PPTP 00015:01078:________: sss-started -> state change start-sss to estabd
Sep 26 08:56:51.352: PPTP 00015:_____:________: L2X session data plane setup successful
Sep 26 08:56:51.352: PPTPTnl0:Sn6262)L2X setup sss switching
Sep 26 08:56:51.352: L2X:Session DB (Tnl/Sn: 0/6262): Stored the switching session in the session DB
Sep 26 08:56:51.352: PPTPTnl0:Sn6262)L2X s/w switching session provisioned
Sep 26 08:56:51.356: PPP: Alloc Context [21E32F8C]
Sep 26 08:56:51.356: ppp21 PPP: Phase is ESTABLISHING
Sep 26 08:56:51.356: ppp21 PPP: Using vpn set call direction
Sep 26 08:56:51.356: ppp21 PPP: Treating connection as a callin
Sep 26 08:56:51.356: ppp21 PPP: Session handle[84000015] Session id[21]
Sep 26 08:56:51.356: ppp21 LCP: Event[OPEN] State[Initial to Starting]
Sep 26 08:56:51.356: ppp21 PPP LCP: Enter passive mode, state[Stopped]
Sep 26 08:56:53.348: ppp21 PPP LCP: Exit passive mode, state[Starting]
Sep 26 08:56:53.348: ppp21 LCP: O CONFREQ [Starting] id 1 len 14
Sep 26 08:56:53.348: ppp21 LCP:    AuthProto PAP (0x0304C023)
Sep 26 08:56:53.348: ppp21 LCP:    MagicNumber 0x1E28BE62 (0x05061E28BE62)
Sep 26 08:56:53.348: ppp21 LCP: Event[UP] State[Starting to REQsent]
Sep 26 08:56:55.364: ppp21 LCP: O CONFREQ [REQsent] id 2 len 14
Sep 26 08:56:55.364: ppp21 LCP:    AuthProto PAP (0x0304C023)
Sep 26 08:56:55.364: ppp21 LCP:    MagicNumber 0x1E28BE62 (0x05061E28BE62)
Sep 26 08:56:55.364: ppp21 LCP: Event[Timeout+] State[REQsent to REQsent]
Sep 26 08:56:57.380: ppp21 LCP: O CONFREQ [REQsent] id 3 len 14
Sep 26 08:56:57.380: ppp21 LCP:    AuthProto PAP (0x0304C023)
Sep 26 08:56:57.380: ppp21 LCP:    MagicNumber 0x1E28BE62 (0x05061E28BE62)
Sep 26 08:56:57.380: ppp21 LCP: Event[Timeout+] State[REQsent to REQsent]
Sep 26 08:56:59.396: ppp21 LCP: O CONFREQ [REQsent] id 4 len 14
Sep 26 08:56:59.396: ppp21 LCP:    AuthProto PAP (0x0304C023)
Sep 26 08:56:59.396: ppp21 LCP:    MagicNumber 0x1E28BE62 (0x05061E28BE62)
Sep 26 08:56:59.396: ppp21 LCP: Event[Timeout+] State[REQsent to REQsent]
Sep 26 08:57:01.412: ppp21 LCP: O CONFREQ [REQsent] id 5 len 14
Sep 26 08:57:01.412: ppp21 LCP:    AuthProto PAP (0x0304C023)
Sep 26 08:57:01.412: ppp21 LCP:    MagicNumber 0x1E28BE62 (0x05061E28BE62)
Sep 26 08:57:01.412: ppp21 LCP: Event[Timeout+] State[REQsent to REQsent]
Sep 26 08:57:03.428: ppp21 LCP: O CONFREQ [REQsent] id 6 len 14
Sep 26 08:57:03.428: ppp21 LCP:    AuthProto PAP (0x0304C023)
Sep 26 08:57:03.428: ppp21 LCP:    MagicNumber 0x1E28BE62 (0x05061E28BE62)
Sep 26 08:57:03.428: ppp21 LCP: Event[Timeout+] State[REQsent to REQsent]
Sep 26 08:57:05.444: ppp21 LCP: O CONFREQ [REQsent] id 7 len 14
Sep 26 08:57:05.444: ppp21 LCP:    AuthProto PAP (0x0304C023)
Sep 26 08:57:05.444: ppp21 LCP:    MagicNumber 0x1E28BE62 (0x05061E28BE62)
Sep 26 08:57:05.444: ppp21 LCP: Event[Timeout+] State[REQsent to REQsent]
Sep 26 08:57:07.460: ppp21 LCP: O CONFREQ [REQsent] id 8 len 14
Sep 26 08:57:07.460: ppp21 LCP:    AuthProto PAP (0x0304C023)
Sep 26 08:57:07.460: ppp21 LCP:    MagicNumber 0x1E28BE62 (0x05061E28BE62)
Sep 26 08:57:07.460: ppp21 LCP: Event[Timeout+] State[REQsent to REQsent]
Sep 26 08:57:09.476: ppp21 LCP: O CONFREQ [REQsent] id 9 len 14
Sep 26 08:57:09.476: ppp21 LCP:    AuthProto PAP (0x0304C023)
Sep 26 08:57:09.476: ppp21 LCP:    MagicNumber 0x1E28BE62 (0x05061E28BE62)
Sep 26 08:57:09.476: ppp21 LCP: Event[Timeout+] State[REQsent to REQsent]
 
кто сталкивался куда смотреть?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 12:16 26-09-2016 | Исправлено: cRYSMAS, 13:37 26-09-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
Цитата:
кто сталкивался куда смотреть?
Похоже у тебя заковыка с аутентификацией.
С одной стороны настроен PAP, с другой  CHAP или MSCHAPv2,  
и возникает ситуация "моя твоя не понимай".


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:51 26-09-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, шифрование рар на циске, в винде установил также рар но без результатно, возможн одругое решение, а не рар?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 16:57 26-09-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
Цитата:
возможно другое решение, а не рар?
Конечно. На циске можно указать PAP,  CHAP, MSCHAPv2 все вместе.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 19:22 26-09-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сделал вот так  
#vpdn enable
#vpdn-group 1
#accept-dialin
#protocol pptp  
# virtual-template 1
 
#interface Virtual-Template1  
#ip unnumbered gi 0/1.1570  
#peer default ip address pool PPTP
# no keepalive
# ppp encrypt mppe auto
#ppp authentication ms-chap ms-chap-v2
 
# ip local pool PPTP-Pool 192.170.10.10 192.170.10.100
 
# username vpn password 11111
 
Ошибка не изменилась, вот лог^
 
Sep 27 04:47:06.431: PPTP       _____:________: TCP connect reqd from 0.0.0.0:3813
Sep 27 04:47:06.455: L2X        _____:________: DB: adding cc with id 39746 (total 1)
Sep 27 04:47:06.455: L2X        _____:________: DB: added cc with id 39746 (total 2)
Sep 27 04:47:06.455: PPTP tnl   01036:________: Tunnel created; peer initiated
Sep 27 04:47:06.455: L2X        _____:________: l2x_open_socket: is called
Sep 27 04:47:06.455: PPTP tnl   01036:________: SCCRQ-ok -> state change wt-sccrq to estabd
Sep 27 04:47:06.479: L2X        _____:________: DB: added session (cc id 39746, sess id 28892) (total 1)
Sep 27 04:47:06.479: L2X        _____:________: DB: added session id 28892 into flat id space (total 1)
Sep 27 04:47:06.479: L2X        _____:________: l2x_open_socket: is called
Sep 27 04:47:06.479: L2X        _____:________: DB: added session: rIP *.*.*.*, rSession id 3813 (total 1)
Sep 27 04:47:06.479: L2TUN APP: uid:10/handle/4152Peer AIE:00000000 Peer-peer 00000000 Ours F000000A
Sep 27 04:47:06.479: L2TUN APP: uid:10/handle/4152New peer; get switch hdl 0
Sep 27 04:47:06.479: L2TUN APP: uid:10/handle/4152Allocate switch hdl 4154
Sep 27 04:47:06.479: PPTP 0000A:01036:________: sss-started -> state change start-sss to estabd
Sep 27 04:47:06.483: PPTP 0000A:_____:________: L2X session data plane setup successful
Sep 27 04:47:06.483: PPTPTnl0:Sn28892)L2X setup sss switching
Sep 27 04:47:06.483: L2X:Session DB (Tnl/Sn: 0/28892): Stored the switching session in the session DB
Sep 27 04:47:06.483: PPTPTnl0:Sn28892)L2X s/w switching session provisioned
Sep 27 04:47:06.483: L2X SSS [uid:10]: Service req sent to SSS
Sep 27 04:47:09.599: %SEC-6-IPACCESSLOGRL: access-list logging rate-limited or missed 58 packets
Sep 27 04:47:28.635: L2TUN APP: uid:10/handle/4152Free switch hdl 4154
Sep 27 04:47:28.635: L2TUN APP: uid:10/handle/4152shutdown app session
Sep 27 04:47:28.635: L2TUN APP: uid:10/handle/4152Stopping service selection
Sep 27 04:47:28.635: L2X SSS [uid:10]: Disc sent to SSS
Sep 27 04:47:28.635: PPTP 0000A:01036:________: close -> state change estabd to terminal
Sep 27 04:47:28.635: PPTP 0000A:01036:________: Destroying session
Sep 27 04:47:28.635: PPTP 0000A:_____:________: L2X request teardown data plane
Sep 27 04:47:28.635: L2X        _____:________: DB: Removing Peer *.*.*.*
Sep 27 04:47:28.635: L2X        _____:________: DB: removed session: rIP *.*.*.*, rSession id 3813 (total 218959117)
Sep 27 04:47:28.635: L2X        _____:________: DB: removed session with id 28892 (total 0)
Sep 27 04:47:28.635: L2X        _____:________: DB: removed session id 28892 (total 0)
Sep 27 04:47:28.635: PPTP tnl   01036:________: no-sess -> state change estabd to wt-stprp
Sep 27 04:47:28.635: VPDN Failed to get session from socket handle 00001039
Sep 27 04:47:28.635: PPTPTnl0:Sn28892)L2X s/w switching session unprovisioned
Sep 27 04:47:28.635: L2X:Session DB (Tnl/Sn: 0/28892): Removed the switching session from the session DB
Sep 27 04:47:28.659: PPTP tnl   01036:________: StopCCRP -> state change wt-stprp to idle
Sep 27 04:47:28.659: PPTP tnl   01036:________: Shutting down tunnel
Sep 27 04:47:28.659: PPTP tnl   01036:________: no-sess -> state change idle to terminal
Sep 27 04:47:28.659: PPTP tnl   01036:________: Destroy tunnel
Sep 27 04:47:28.659: PPTP       _____:________: No l2x in cc
Sep 27 04:47:28.659: L2X        _____:________: DB: removed cc with id 39746 (total 1)
 
Возможно не проходят аунтификацию из-за фаервола который развернут на циске? Но я разрешил 1723 порт и протокол gre

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 07:55 27-09-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
Глянь этот конфиг, может мысли появятся.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:45 27-09-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
по добавлял того чего не было это добавил loopback и в ааа модель немного исправил шифрование, а так все осталось прежним, все таже ошибка vlary - ты знаешь где у меня ошибка?  

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 16:10 27-09-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
Цитата:
ты знаешь где у меня ошибка?
Нет, ни разу PPTP на циске не поднимал.
Делал L2TP/IPSec, там коннект был влет.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:53 27-09-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да конект есть, я вижу что подключается, но дальше подключение обрывается на 20-30 сек. Давай я тебе конфиг покажу мб у меня ошибка в конфигурации а я не вижу
 
Добавлено:
VPDN uid:30 vpdn shutdown session, result=2, error=6, vendor_err=0, syslog_error_code=0, syslog_key_type=1
есть строка в ней 6 ошибок как мне эти ошибки визуально увидить?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 07:13 28-09-2016 | Исправлено: cRYSMAS, 07:15 28-09-2016
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
В вашем случае, конфигурация должна выглядеть вот так:

Цитата:
aaa new-model
aaa authentication ppp VPDN-AUTH local
 
username cRYSMAS password 0 !CHANGEME
username cRYSMAS aaa attribute list VPDN-AUTH
 
vpdn enable
vpdn logging
 
vpdn-group PPTP
accept-dialin
protocol pptp
virtual-template 1
exit
session-limit 2
exit
 
ip local pool PPTP-POOL 192.170.10.10 192.170.10.100
async-bootp dns-server !DNS1_IP !DNS2_IP
 
interface Virtual-Template1
ip unnumbered gi 0/1.1570
peer default ip address pool PPTP-POOL
no keepalive
ppp max-bad-auth 2
ppp mtu adaptive
ppp encrypt mppe 128 required
ppp authentication ms-chap-v2 VPDN-AUTH
exit



----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 10:07 28-09-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru