Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Серия Cisco 1800 / DMVPN / подключение MikroTik RB750 в качестве клиента

    Серия Cisco 1800 / DMVPN / подключение MikroTik RB750 в качестве клиента

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Серия Cisco 1800 / DMVPN / подключение MikroTik RB750 в качестве клиента, RouterOS
     
    maroon
    Guest
    #1
    0
    10.11.2011 14:57:00
    Возможно ли установить VPN-соединение с RB750 на Cisco 1800, используя конфигурацию ниже… DU-XYZ-1841#show run  
    Building configuration...

    Текущая конфигурация: 4641 байт  
    !  
    version 12.4  
    service timestamps debug datetime msec  
    service timestamps log datetime msec  
    service password-encryption  
    !  
    hostname XXXXX  
    !  
    boot-start-marker  
    boot-end-marker  
    !  
    logging count  
    logging buffered 10000  
    enable secret 5 $1$6tsl$Eymq5zUkHIMfdsf32rwef  
    enable password 7 3dfdsvfsdcvfwe  
    !  
    aaa new-model  
    !  
    !  
    aaa authentication login USER local  
    aaa authorization network l-auth local  
    !  
    !  
    aaa session-id common  
    dot11 syslog  
    ip cef  
    !  
    !  
    !  
    !  
    ip inspect name FWOUT tcp  
    ip inspect name FWOUT udp  
    ip inspect name FWOUT icmp  
    ip inspect name FWOUT ftp  
    no ip domain lookup  
    ip domain name yfholding.com  
    !  
    multilink bundle-name authenticated  
    password encryption aes  
    !  
    !  
    !  
    !  
    username xduser password 7 070B226C570F110DEFSDSFA1B16020203  
    username du secret 5 $1$Vmp8$UEwV.6RUClcwerwugcgIQ8DaO.  
    username fvpn password 7 023FSDFS224D1B085F71  
    username ku password 7 063F29294342SDFSD0D100B103526  
    archive  
    log config  
     logging enable  
     hidekeys  
    !  
    crypto keyring dmvpnspokes  
     pre-shared-key address 0.0.0.0 0.0.0.0 key Verysecretoooo  
    !  
    crypto isakmp policy 1  
    encr 3des  
    hash md5  
    authentication pre-share  
    !  
    crypto isakmp policy 10  
    encr 3des  
    hash md5  
    authentication pre-share  
    group 2  
    !  
    crypto isakmp client configuration group DUolding  
    key DUKey!@  
    pool VPN  
    acl 181  
    split-dns 192.100.100.100  
    crypto isakmp profile DMVPN  
      keyring dmvpnspokes  
      match identity address 0.0.0.0  
    crypto isakmp profile VPNclient  
      match identity group DUHolding  
      client authentication list USER  
      isakmp authorization list l-auth  
      client configuration address respond  
    !  
    !  
    crypto ipsec transform-set DU-SET esp-3des esp-md5-hmac  
    mode transport  
    !  
    crypto ipsec profile DU-PROFILE  
    set transform-set DU-SET  
    set isakmp-profile DMVPN  
    !  
    !  
    crypto dynamic-map IMAP 10  
    set transform-set DU-SET  
    set isakmp-profile VPNclient  
    reverse-route  
    !  
    !  
    crypto map mymap 100 ipsec-isakmp dynamic IMAP  
    !  
    !  
    !  
    ip ssh version 2  
    !  
    !  
    !  
    interface Tunnel0  
    bandwidth 4000  
    ip address 192.168.234.1 255.255.255.0  
    no ip redirects  
    ip mtu 1440  
    ip hold-time eigrp 90 60  
    no ip next-hop-self eigrp 90  
    ip nhrp authentication cisco@DU  
    ip nhrp map multicast dynamic  
    ip nhrp network-id 1  
    ip nhrp holdtime 60  
    ip tcp adjust-mss 1360  
    no ip split-horizon eigrp 90  
    ip ospf network point-to-multipoint  
    tunnel source FastEthernet0/1  
    tunnel mode gre multipoint  
    tunnel key 0  
    tunnel protection ipsec profile DU-PROFILE  
    !  
    interface FastEthernet0/0  
    description LAN  
    ip address 192.100.100.253 255.255.255.0  
    duplex auto  
    speed auto  
    !  
    interface FastEthernet0/1  
    description WAN  
    ip address 82.195.135.2 255.255.255.248  
    ip access-group internet in  
    no ip redirects  
    no ip unreachables  
    ip inspect FWOUT out  
    duplex auto  
    speed auto  
    no cdp enable  
    crypto map mymap  
    !  
    router eigrp 90  
    redistribute static  
    redistribute ospf 1 metric 1 1 1 1 1  
    network 192.100.100.0  
    network 192.168.234.0  
    no auto-summary  
    !  
    router ospf 1  
    log-adjacency-changes  
    redistribute eigrp 90 subnets  
    network 192.100.100.0 0.0.0.255 area 0  
    network 192.168.234.0 0.0.0.255 area 0  
    !  
    ip local pool VPN 172.16.100.1 172.16.100.10  
    ip forward-protocol nd  
    ip route 0.0.0.0 0.0.0.0 82.195.135.1  
    !  
    !  
    ip http server  
    no ip http secure-server  
    !  
    ip access-list extended internet  
    deny   ip 0.0.0.0 0.255.255.255 any  
    deny   ip 127.0.0.0 0.255.255.255 any  
    deny   ip 192.0.2.0 0.0.0.255 any  
    deny   ip 169.254.0.0 0.0.255.255 any  
    deny   ip 224.0.0.0 31.255.255.255 any  
    deny   ip 172.16.0.0 0.0.15.255 any log  
    deny   ip 10.0.0.0 0.255.255.255 any log  
    deny   ip 192.168.0.0 0.0.255.255 any log  
    permit esp any any  
    permit udp any host 82.195.135.2 eq isakmp  
    permit tcp host 212.98.130.56 eq 22 host 82.195.135.2  
    permit udp any host 82.195.135.2 eq non500-isakmp  
    permit gre any any  
    permit tcp host 174.8.7.53 host 82.195.135.2 eq 22  
    deny   ip any any log  
    !  
    access-list 181 permit ip 192.100.100.0 0.0.0.255 172.16.100.0 0.0.0.255  
    access-list 181 permit ip 192.168.40.0 0.0.0.255 172.16.100.0 0.0.0.255  
    access-list 181 permit ip 10.20.10.0 0.0.0.255 172.16.100.0 0.0.0.255  
    access-list 181 permit ip 194.194.0.0 0.0.0.255 172.16.100.0 0.0.0.255  
    access-list 181 permit ip 192.168.0.0 0.0.0.255 172.16.100.0 0.0.0.255  
    access-list 181 permit ip 10.20.20.0 0.0.0.255 172.16.100.0 0.0.0.255  
    access-list 181 permit ip 193.193.0.0 0.0.0.255 172.16.100.0 0.0.0.255  
    access-list 181 permit ip 10.55.55.0 0.0.0.255 172.16.100.0 0.0.0.255  
    access-list 181 permit ip 10.40.40.0 0.0.0.255 172.16.100.0 0.0.0.255  
    !  
    !  
    !  
    !  
    control-plane  
    !  
    !  
    line con 0  
    line aux 0  
    line vty 0 4  
    exec-timeout 30 0  
    logging synchronous  
    transport input telnet ssh  
    line vty 5 807  
    exec-timeout 60 0  
    transport input ssh  
    !  
    scheduler allocate 20000 1000  
    end

    DU-XYZ-1841# Буду очень признателен за любые советы и помощь!!!
     
     
     
    oreggin
    Guest
    #2
    0
    06.02.2012 19:45:00
    Когда примерно будет поддержка многоточечного GRE и/или NHRP в RoS? Где эти функции в плане развития?
     
     
     
    oreggin
    Guest
    #3
    0
    06.02.2012 19:57:00
    Кроме того, у интерфейса GRE-туннеля нет IPv6 локального адреса канала, и я не могу назначить локальный адрес канала на интерфейс GRE-туннеля, поэтому не могу использовать DHCPv6 на нём.
     
     
     
    florinsanaja
    Guest
    #4
    0
    16.09.2012 10:29:00
    Могу ли я настроить мультипиринговый VPN (центральный) на маршрутизаторе Cisco 2911 и подключаться с другими филиалами, которые используют роутеры Mikrotik? Возможно ли запускать мультипиринговый VPN одновременно на Cisco-роутере, чтобы он был подключен к филиалам на Mikrotik?
     
     
     
    florinsanaja
    Guest
    #5
    0
    16.09.2012 16:49:00
    Дорогие друзья, возможно ли создать VPN между маршрутизатором Cisco 2911 и Mikrotik RB750? Я не могу настроить мультипиры Mikrotik на центральном Cisco маршрутизаторе. Думаю, Mikrotik не поддерживает GRE или DMVPN для настройки на обоих устройствах. Буду очень благодарен за любые идеи! Спасибо большое!
     
     
     
    infused
    Guest
    #6
    0
    28.09.2013 04:55:00
    Просто поднимаю это сообщение, потому что у вас это получится, мы вот только что сделали. Ваш главный Cisco DMVPN роутер подключается к Mikrotik с помощью простого GRE-туннеля. Добавляете маршруты в DMVPN — и дело в шляпе. На самом деле всё не так уж сложно. Просто нужно вручную добавить маршруты на Mikrotik.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры