Cisco 1941 VPN (Site to Site)
CLI Guru - Cisco Eğitim ve Danışmanlık Merkezi |

2007 yılından bu yana aktif olan ciscotr.com, kısa bir süre sonra " www.bilisim.pro " olarak devam edecektir.  
Mevcut mesajlarınız ve kullanıcı bilgilerinizle yenilenen sitemizde katılıma devam edebileceksiniz.

+ Konuyu Cevapla
Toplam 2 Sayfadan 1. Sayfa 12 SonuncuSonuncu
Toplam 11 sonuçtan 1 ile 10 arasındakiler gösteriliyor.
Cisco 1941 VPN (Site to Site)

Merhaba, 1941 router var şirketimizde. Router a putty ile bağlanıyorum. Değişiklikler yapıyorum ama yaptığım değişiklikleri kontrol etmek için sh conf yaptığımda hiçbirşeyin değişmediğini görüyorum. örnek olarak interface gigabitethernet0/1 e 192.168.6.1/24

  1. #1
    tunaozcan isimli Üye şimdilik offline konumundadır Junior Member
    Üyelik tarihi
    Aug 2012
    Mesajlar
    18

    Standart Cisco 1941 VPN (Site to Site)

    Merhaba,

    1941 router var şirketimizde. Router a putty ile bağlanıyorum. Değişiklikler yapıyorum ama yaptığım değişiklikleri kontrol etmek için sh conf yaptığımda hiçbirşeyin değişmediğini görüyorum. örnek olarak interface gigabitethernet0/1 e 192.168.6.1/24 ip adresini secondary olarak atamak istiyorum. ama almıyor.

    bunun dışında yurtdışındaki firma ile VPN bağlantımız var. bağlantının cryptolu olması gerekiyor. #pkts decaps: 0, #pkts decrypt: 0, #pkts verify: 0 şeklinde hata alıyorum. cryptolamak için ne yapmam gerekiyor?

    Yardımlarınız için şimdiden teşekkürler

  2. #2
    a.guven isimli Üye şimdilik offline konumundadır Senior Member
    Üyelik tarihi
    Mar 2010
    Bulunduğu yer
    Istanbul
    Mesajlar
    142

    Standart

    show running-config dener misiniz ?

  3. #3
    Nexus isimli Üye şimdilik offline konumundadır Administrator - Founder
    Üyelik tarihi
    May 2012
    Mesajlar
    1,995

    Standart

    Merhaba yapılandırmamayı görememe sorununuz konusunda birşey diyemeyeceğim. Öyle bir sıkıntı yaşamamanız lazım. Show run ile yapılandırmayı görürsünüz. Show config değil... write mem yaptıktan sonra show start up config dediğiniz de birşey görebiliyor musunuz ?

    Ayrıca config-reg değeri nedir ?

    İkinci bir ip adresi atamak için komutun sonuna secondary kelimesini eklemeniz gerekmektedir.


    Kripto için ; ne tip bir vpn kullanıyorsunuz ve cihazın ios'unun security lisansı var mı ve aktif mi ?
    “Bir kez kaçar uçurtman, sonra gökyüzüne küser insan…”

  4. #4
    tunaozcan isimli Üye şimdilik offline konumundadır Junior Member
    Üyelik tarihi
    Aug 2012
    Mesajlar
    18

    Standart

    merhaba görüntülememe problemini çözdüm. dediğiniz gibi write t yazmadığım için göremiyordum. Teşekkürler

    security lisansımız var ve aktif.Halihazırda kullandığımız bir vpn var. bu 2. vpn olacak. LAN to LAN. NAT-T (ipsec) kullanılacak.

  5. #5
    tunaozcan isimli Üye şimdilik offline konumundadır Junior Member
    Üyelik tarihi
    Aug 2012
    Mesajlar
    18

    Standart

    protected vrf: (none)
    local ident (addr/mask/prot/port): (x.x.x.x/255.255.255.0/0/0)
    remote ident (addr/mask/prot/port): (y.y.y.y/255.255.255.0/0/0)
    current_peer z.z.z.z port 4500
    PERMIT, flags={origin_is_acl,}
    #pkts encaps: 0, #pkts encrypt: 0, #pkts digest: 0
    #pkts decaps: 754, #pkts decrypt: 754, #pkts verify: 754
    #pkts compressed: 0, #pkts decompressed: 0
    #pkts not compressed: 0, #pkts compr. failed: 0
    #pkts not decompressed: 0, #pkts decompress failed: 0
    #send errors 0, #recv errors 0

  6. #6
    Nexus isimli Üye şimdilik offline konumundadır Administrator - Founder
    Üyelik tarihi
    May 2012
    Mesajlar
    1,995

    Standart

    Karşı uçtaki cihaz nedir peki ?
    “Bir kez kaçar uçurtman, sonra gökyüzüne küser insan…”

  7. #7
    Nexus isimli Üye şimdilik offline konumundadır Administrator - Founder
    Üyelik tarihi
    May 2012
    Mesajlar
    1,995

    Standart

    “Bir kez kaçar uçurtman, sonra gökyüzüne küser insan…”

  8. #8
    tunaozcan isimli Üye şimdilik offline konumundadır Junior Member
    Üyelik tarihi
    Aug 2012
    Mesajlar
    18

    Standart

    karşı taraftaki cihazı bilmiyorum. normalde kullandığımız VPN bağlantısına backup olarak kurulan bi vpn server var. ayarlar NAT-T haricinde aynı. aynı ayarlarla devam ettim bende. sadece ip adreslerini değiştirdim. bağlantı aktif gözüküyor. ama şifreleme olmadığı için paket gönderemiyor. karşı taraftan paketleri alabiliyorum. crypto ile ilgili bir sıkıntı var ama nerde ve neden açıkcası anlamadım. bu cihazları da kullanmayı açıkcası çok fazla bilmiyorum. verdiğiniz linkleri inceliyorum şuan.

  9. #9
    tunaozcan isimli Üye şimdilik offline konumundadır Junior Member
    Üyelik tarihi
    Aug 2012
    Mesajlar
    18

    Standart

    elimden geldiğince ve anladığım kadarıyla gönderdiğiniz linktekileri denedim. ama hala crypto yapmıyor. ACL i de kontrol ettim.başka ne yapabilirim hiçbir fikrim yok açıkcası.

  10. #10
    tunaozcan isimli Üye şimdilik offline konumundadır Junior Member
    Üyelik tarihi
    Aug 2012
    Mesajlar
    18

    Standart

    Tekrar merhaba ,

    lDuncl ilk mesajınız da bahsetmiştiniz. lisanslarda kaç tane vpn yapıldığının önemi var mı ? license udi pid CISCO1941/K9 lisansı var ve bir vpn yapılmış durumda acaba 2 vpn bağlantısına izin vermiyor olabilir mi?

    saat farkından dolayı sıkıntı yapar mı ? ya da time zone dan dolayı ? Artık aklıma bunlar gelmeye başladı

+ Konuyu Cevapla

Bu Konuyu Paylaşın !

Bu Konuyu Paylaşın !

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok