18.Видео уроки Cisco Packet Tracer. Курс молодого бойца. VPN

18.Видео уроки Cisco Packet Tracer. Курс молодого бойца. VPN

129,024 Просмотров

Ссылки и html тэги не поддерживаются


Комментарии:

Антон Курапов
Антон Курапов - 26.07.2023 22:43

В очередной раз спасибо! Не знаю как бы я разобрался с Cisco Packet Tracer без вас !

Ответить
Zituwka
Zituwka - 04.06.2023 00:03

Вроде все понятно в целом, непонятно только то, как быть если сетей не две? или к одному интерфейсу на роутере можно цеплять несколько туннелей?

Ответить
Roman Zatmeonnyi
Roman Zatmeonnyi - 28.03.2023 10:36

Доброго времени. два офиса, на филиале делал настройку резервного канала, но возник трабл, почему то стал недоступен ip адрес локальной сети маршрутизатора, который идет акцессом в l3 коммутатор (ядро сети), по внешнему адресу маршрутизатор доступен, и все подсети за маршрутизатором доступны из центрального офиса, соотвтественно конечные устройства также. Из филиала, также недоступен ip адрес локальной сети маршрутизатора, но также все подсети за ним пингуются, (также там свое ядро сети на l3). между филиалом и центральным офисом gre тунель. но почему - то стали недоступны внутренные адреса gre тунеля: соответствеенно, с филиала пинг идет на ip адрес своей части gre, но не пингуется адрес gre со стороны центрального офиса, а со стороны центрельного офиса, есть пинг на ip своей стороны gre,но нет пинга ip стороны филиала. С чем это может быть связано?

Ответить
Антон Фокин
Антон Фокин - 11.03.2023 13:07

хороший урок, но тяжеловатый если с нуля прям

Ответить
$LTMAN
$LTMAN - 10.02.2023 13:34

А как мне настроить NAT, если у меня стоит роутер, к которому подключаются все сегменты, а на границе сети стоит межсетевой экран?

Ответить
Алексей
Алексей - 12.01.2023 09:46

*На каких роутерах cosco можно сделать vpn туннель?
На многих нет команды crypto ipsakmp.
Что делать если сеть построена на роутере, который это не поддерживает? Менять его или есть варианты объединения сетей? Я знаю про proxy arp, но это ведь костыль.

Ответить
Everlasting Summer
Everlasting Summer - 21.12.2022 23:53

Cпасибо вам большое! Очень бы пригодились реквизиты , чтобы поддержать проект, вы человек от бОГА!!!

Ответить
Nosferatu Pants
Nosferatu Pants - 05.02.2022 07:29

Извиняюсь, конечно, что говорю это. Но конкретно этот выпуск помойный. Остальные просто отличные. Тема VPN и IPsec слишком обширная. Требует куда больше теории. Если остальные темы на практике можно было понять. То это не тот случай.

Ответить
Nurlan Mamyrvaev KGTU
Nurlan Mamyrvaev KGTU - 04.11.2021 20:35

лучший

Ответить
Dmytro Selikhov
Dmytro Selikhov - 12.05.2021 20:03

Спасибо за уроки! Приобрел книгу, буду читать в пути!

Ответить
Marat Kashapov
Marat Kashapov - 27.02.2021 22:57

Спасибо за видео! Записался на курсы, осваиваю packet tracer. Вопрос - у меня есть желание соединить 2 микроофиса в единую сеть через VPN - чтобы обе сетки видели друг друга и была возможность подключиться через мобильный телефон (iPhone). Белый IP только на одной стороне. Сейчас эту задачу решаю по колхозному через самый дешевый zyxel keenetik. Хотелось бы более «промышленного» решения. На какую модель роутера от Cisco можно обратить внимание? И что у них с лицензиями - неужели для каждого vpn клиента нужно покупать лицензии? Будут ли клиенты работать через l2tp без установки AnyConnect?

Ответить
DaK
DaK - 13.12.2020 20:08

Спасибо братик! Я с 2020 ебаный рот поступил на сисадмина и эту хуйню старинную запрягают , спасибо брат без тебя бы не замутил это говно))) Лайк +подписка (хотя нахуй мне это надо), ну ты все равно красавчик, удачи братан тебе с семьей там с девушкой чтоб с работой там все заебись, живи кореш и удачи по жизни)!

Ответить
Нестор
Нестор - 26.08.2020 15:04

Нет команды crypto isakmp. Что делать?

Ответить
GoodCat
GoodCat - 30.06.2020 11:43

о, звук нормальным стал!

Ответить
helga s
helga s - 04.04.2020 11:49

В CPT 7.2.0 так и не удалось создать рабочий проект с ASA5505. Конфигурации объектов идентичны скачанной лабе, тем не менее не работает. Впрочем, стоило пересохранить скачанную рабочую лабу и заново открыть - и тоже перестало работать. Одна и та же ошибка - " The interesting traffic can not be encrypted, IKE (ISAKMP) needs to negotatiate IPSec SAs".

Ответить
Ars 1994
Ars 1994 - 18.08.2019 18:29

sh crypto ip sec sa
There are no ipsec sas


И так на двух машинах. И непонятно от чего это.

Ответить
no grata
no grata - 13.05.2019 11:05

Отличный парень этот Евген, спасибо за уроки)

Ответить
Kirill Rogachev
Kirill Rogachev - 13.03.2019 21:51

И кстати агромное Вам спасибо за уроки!

Ответить
sansWT
sansWT - 01.09.2018 02:17

2-й пример в 7.0.0.0202 не работает, ваш сохраненный урок тоже сессию не поднял, позже в другой мб проверю

Ответить
rocker 71
rocker 71 - 12.04.2018 22:58

А если сетей больше 2-ух?

Ответить
Антон Фадеев
Антон Фадеев - 15.03.2018 16:35

Воу воу... как это мы не будем рассматривать IPsec RA VPN? )) Это чаще встречается нежели соединить 2 сети через интернет.

Ответить
Олег Цитцер
Олег Цитцер - 22.02.2018 10:53

Добрый день. А что если у меня задача к центральному офису не один, а два филиала подключить. как прописывать в местах где мы ставили адрес одного клиента, какой нить аксесс лист или другое, содержащее адреса всех клиентов, которые должны будут создавать туннель. Спасибо за ответ всем кто подскажет.

Ответить
Good Guy
Good Guy - 06.02.2018 23:07

Посмотрел видео! Автору спасибо. Для всех кто будет смотреть. Если вы не в теме, то с наскока это видео  вы не поймете. Надо разбираться с ip sec. Почитать немного. Понимать что у него две фазы (создание двух туннелей, служебного и для данных....) и т.д. Тупо повторить настройки это мало поможет. К слову я бы вместо crypto map сделал бы VTI и заодно избежал ACL. Но crypto map это классика, которую надо знать))) Всем приятного обучения.

Ответить
Dmitri Shcherbakov
Dmitri Shcherbakov - 24.11.2017 11:20

Добрый день!
А где можно почитать/посмотреть про RA VPN?

Ответить
batrackii
batrackii - 12.11.2017 22:44

Добрый вечер! Как проверить, что пакеты проходят именно по VPN-туннелю?

Ответить
Дмитрий Щелков
Дмитрий Щелков - 17.05.2017 22:15

Объясните пожалуйста, почему мы запрещаем натить из 192.168.2.0 в 192.168.1.0 и потом разрешаем на любой хост. Спасибо.

Ответить
свидриг суегетсу
свидриг суегетсу - 27.03.2017 19:57

А чем это отличается от GRE-tunel'я?

Ответить
Anton Loshchinin
Anton Loshchinin - 27.01.2017 16:45

ура, звук сделали погромче))

Ответить
Srg T T
Srg T T - 28.12.2016 23:53

3DES у вас встречается в конфиге ЭТО к9 прошивка которая под категорию с3 попадает?

Ответить
Mikayıl Məhərrəmli SENATOR
Mikayıl Məhərrəmli SENATOR - 28.11.2016 08:29

privet spasibo za uroki .Skajite pojalusta ,kakaoy versiya cisco packet tracer padderjivayut vpn confiqurasiyu?

Ответить
Сергей Габеда
Сергей Габеда - 30.09.2016 12:08

Делаю по видео, почему-то не подымается VPN:
show crypto isakmp sa
There are no IKEv1 SAs
There are no IKEv2 SAs

show crypto ipsec sa
There are no ipsec sas

Уже два раза все заново создавал- одно и тоже :( В какую сторону посмотреть? Где ошибка?

Ответить
Нурлан
Нурлан - 28.07.2016 13:20

как я понимаю в CPT нельзя настроить IPSec через VTI?

Ответить
GodLack
GodLack - 28.03.2016 21:58

Ненавижу Packet tracer! Делаю по видео - не работает. Досконально изучаю каждый этап - не работает. Скачиваю Вашу лабу, сравниваю конфиги - у Вас работает, у меня нет. Изучаю трафик, который ходит, оказывается маршрутизатор зачем то изменяет мак хоста получателя. Меняю мак - всеравно не работает. Перезапустил Packet tracer - заработало... С*ки!!

Ответить
Мартен Иден
Мартен Иден - 22.03.2016 07:23

Здравствуйте! Добавил сервер вынес его в отдельную Vlan , создал интерфейсы на маршрутизаторе, внес изменения в аксес листы, но VPN не работает. Нужны какие-то дополнительные настройки для VLAN в VPN?

Ответить
Олег Чернов
Олег Чернов - 16.03.2016 14:19

Евгений, здравствуйте! Вот такой вопрос возникает, допустим я хочу, чтобы DHCP сервер на главной площадке раздавал IP адреса и в филиале. Но как это сделать, ведь получается, нужно прокинуть VLAN через VPN?

Ответить
Nikita Grechanik
Nikita Grechanik - 16.03.2016 06:53

Не досмотрел если честно, так как не понимаю, а просто "тупо" смотреть не хочется. Хотя если придется настраивать что-то подобное на реальном оборудование, то конечно же обращусь к данному видео, что бы от него уже отталкиваться.

Ответить
Nikita Grechanik
Nikita Grechanik - 16.03.2016 06:51

Очень сложнА ) Если честно... Ни когда ранее не занимался такой настройкой. Вопрос к вам, Евгений, вы сами это все освоили, на практике и самостоятельно? Получали ли сертификаты, если да, то какие?

Ответить
Frada Margan
Frada Margan - 02.03.2016 08:59

Добрый день,
Евгений, у вас есть практический материал по RA VPN?

Ответить
Samat Abuov
Samat Abuov - 15.12.2015 07:58

Ставим лайка, спасибо автор.

Ответить
Nazgul Abdashimova
Nazgul Abdashimova - 18.11.2015 08:18

Добрый день! У меня такой вопрос. У меня не загорается когда подключаю компьютеры на коммутатор? В новой версии 6.2 не получается. Как исправить? Смотрю у вас точно такая же версия. В старой версии работает? Можете помочь?

Ответить
ники бесят
ники бесят - 11.11.2015 13:36

привет. на команду crypto isakmp policy 1 получаю % Invalid input detected at '^' marker.
Подскажите, почему так? версия Cisco Packet Tracer - 6.2.0.0052

Ответить
NetSkills. Видеоуроки. Cisco, zabbix, linux.
NetSkills. Видеоуроки. Cisco, zabbix, linux. - 14.10.2015 14:22

Moral Proxy. Так работе IPSec Site-to-Site. Чтобы знать какой трафик шифровать, у вас должны быть разные сети в качестве источника и получателя. Если же вы хотите использовать одну сеть, то тогда смотрите в сторону таких технологий как EoIP Tunnel

Ответить
Jenja Jenia
Jenja Jenia - 23.06.2015 22:49

Здраствуйте а такой вопрос,  запутался с VPN-нами, Site-to-Site VPN на основе GRE строился? Почему тогда не через L2TP over IPsec. То есть имею виду что лутше?

Ответить
Elena
Elena - 06.06.2015 18:43

Алгоритм ДИффи-Хеллмана
не ДЕфи -_- Не обзывайте больше так

Ответить