<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Настройка Cisco VPN Client и Cisco IOS на использование сертификатов, хранящихся на eToken</title>
	<atom:link href="http://dreamcatcher.ru/2009/12/18/%d0%9d%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-cisco-vpn-client-%d0%b8-cisco-ios-%d0%bd%d0%b0-%d0%b8%d1%81%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d1%81%d0%b5%d1%80/feed/" rel="self" type="application/rss+xml" />
	<link>http://dreamcatcher.ru/2009/12/18/%d0%9d%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-cisco-vpn-client-%d0%b8-cisco-ios-%d0%bd%d0%b0-%d0%b8%d1%81%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d1%81%d0%b5%d1%80/</link>
	<description></description>
	<lastBuildDate>Fri, 03 Feb 2012 13:51:41 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Автор: Дмитрий</title>
		<link>http://dreamcatcher.ru/2009/12/18/%d0%9d%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-cisco-vpn-client-%d0%b8-cisco-ios-%d0%bd%d0%b0-%d0%b8%d1%81%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d1%81%d0%b5%d1%80/comment-page-1/#comment-124</link>
		<dc:creator>Дмитрий</dc:creator>
		<pubDate>Mon, 17 Oct 2011 13:12:41 +0000</pubDate>
		<guid isPermaLink="false">http://dreamcatcher.ru/?p=119#comment-124</guid>
		<description>Не согласитесь помочь (за плату) в настройке описанной Вами связки?</description>
		<content:encoded><![CDATA[<p>Не согласитесь помочь (за плату) в настройке описанной Вами связки?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Bear</title>
		<link>http://dreamcatcher.ru/2009/12/18/%d0%9d%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-cisco-vpn-client-%d0%b8-cisco-ios-%d0%bd%d0%b0-%d0%b8%d1%81%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d1%81%d0%b5%d1%80/comment-page-1/#comment-119</link>
		<dc:creator>Bear</dc:creator>
		<pubDate>Thu, 13 Oct 2011 13:52:11 +0000</pubDate>
		<guid isPermaLink="false">http://dreamcatcher.ru/?p=119#comment-119</guid>
		<description>Сразу оговорюсь: опыт настройки Cisco - 4 дня :( Настраиваю Cisco 2821 
Если я пишу:
&lt;code&gt;
test(config)#crypto isakmp client configuration group VPNClients
test(config-isakmp-group)#crypto isakmp profile Remote-VPN
&lt;/code&gt;
То получаю сообщение:
&lt;code&gt;a profile is deemed incomplete until it has match identity statements&lt;code&gt;
И в результате, моя конфа выглядит так:
&lt;code&gt;
crypto isakmp client configuration group VPNClients
 dns 10.1.5.2 10.1.2.1
 domain alatus.co
 acl split
 firewall are-u-there
 include-local-lan
 split-dns alatus.co
crypto isakmp profile Remote-VPN
   match identity group VPNClients
&lt;/code&gt;

Так и должно быть?</description>
		<content:encoded><![CDATA[<p>Сразу оговорюсь: опыт настройки Cisco &#8212; 4 дня <img src='http://dreamcatcher.ru/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  Настраиваю Cisco 2821<br />
Если я пишу:<br />
<code><br />
test(config)#crypto isakmp client configuration group VPNClients<br />
test(config-isakmp-group)#crypto isakmp profile Remote-VPN<br />
</code><br />
То получаю сообщение:<br />
<code>a profile is deemed incomplete until it has match identity statements</code><code><br />
И в результате, моя конфа выглядит так:<br />
</code><code><br />
crypto isakmp client configuration group VPNClients<br />
 dns 10.1.5.2 10.1.2.1<br />
 domain alatus.co<br />
 acl split<br />
 firewall are-u-there<br />
 include-local-lan<br />
 split-dns alatus.co<br />
crypto isakmp profile Remote-VPN<br />
   match identity group VPNClients<br />
</code></p>
<p>Так и должно быть?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: J</title>
		<link>http://dreamcatcher.ru/2009/12/18/%d0%9d%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-cisco-vpn-client-%d0%b8-cisco-ios-%d0%bd%d0%b0-%d0%b8%d1%81%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d1%81%d0%b5%d1%80/comment-page-1/#comment-118</link>
		<dc:creator>J</dc:creator>
		<pubDate>Tue, 11 Oct 2011 11:52:46 +0000</pubDate>
		<guid isPermaLink="false">http://dreamcatcher.ru/?p=119#comment-118</guid>
		<description>добавили в конфигурацию Cisco настройку:

crypto ipsec security-association idle-time 600

и проблема решилась.

еще раз спасибо за статью!</description>
		<content:encoded><![CDATA[<p>добавили в конфигурацию Cisco настройку:</p>
<p>crypto ipsec security-association idle-time 600</p>
<p>и проблема решилась.</p>
<p>еще раз спасибо за статью!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Mixa</title>
		<link>http://dreamcatcher.ru/2009/12/18/%d0%9d%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-cisco-vpn-client-%d0%b8-cisco-ios-%d0%bd%d0%b0-%d0%b8%d1%81%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d1%81%d0%b5%d1%80/comment-page-1/#comment-114</link>
		<dc:creator>Mixa</dc:creator>
		<pubDate>Sun, 09 Oct 2011 06:33:37 +0000</pubDate>
		<guid isPermaLink="false">http://dreamcatcher.ru/?p=119#comment-114</guid>
		<description>Добрый день! Мне кажется, у Вас чего-то не хватает в самом сертификате, смотрите его свойства.</description>
		<content:encoded><![CDATA[<p>Добрый день! Мне кажется, у Вас чего-то не хватает в самом сертификате, смотрите его свойства.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: J</title>
		<link>http://dreamcatcher.ru/2009/12/18/%d0%9d%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-cisco-vpn-client-%d0%b8-cisco-ios-%d0%bd%d0%b0-%d0%b8%d1%81%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d1%81%d0%b5%d1%80/comment-page-1/#comment-107</link>
		<dc:creator>J</dc:creator>
		<pubDate>Wed, 05 Oct 2011 11:11:58 +0000</pubDate>
		<guid isPermaLink="false">http://dreamcatcher.ru/?p=119#comment-107</guid>
		<description>Добрый день Михаил,

статья интересная, спасибо!

применили ваш конфиг на своей Cisco 1841.  
к сожалению пока не работает. 
В  deb сообщает:
Oct  5 17:02:54 PERM: ISAKMP:(0:49:HW:2): processing a CT_X509_SIGNATURE cert
Oct  5 17:02:55 PERM: ISAKMP:(0:49:HW:2): peer&#039;s pubkey is cached
Oct  5 17:02:55 PERM: ISAKMP:(0:49:HW:2): failed to find usage restriction in ext.
Oct  5 17:02:55 PERM: ISAKMP (0:268435505): Unable to get subject name from certificate!

В это время на Cisco VPN Client  в логах: 
Unexpected payload type found
Failed to validate the payloads
Marking IKE for deletion
DEL_REASON_IKE_NEG_FAILED

по советам из Инет
1. cинхронизировали время на Cisco и СА
2. выключили firewall
3. исключили NAT
4. используется Cisco VPN Client 5.0.0.7

Посоветуйте пожалуйста что еще сделать, чтоб схема заработала!!


Удачного дня!</description>
		<content:encoded><![CDATA[<p>Добрый день Михаил,</p>
<p>статья интересная, спасибо!</p>
<p>применили ваш конфиг на своей Cisco 1841.<br />
к сожалению пока не работает.<br />
В  deb сообщает:<br />
Oct  5 17:02:54 PERM: ISAKMP:(0:49:HW:2): processing a CT_X509_SIGNATURE cert<br />
Oct  5 17:02:55 PERM: ISAKMP:(0:49:HW:2): peer&#8217;s pubkey is cached<br />
Oct  5 17:02:55 PERM: ISAKMP:(0:49:HW:2): failed to find usage restriction in ext.<br />
Oct  5 17:02:55 PERM: ISAKMP (0:268435505): Unable to get subject name from certificate!</p>
<p>В это время на Cisco VPN Client  в логах:<br />
Unexpected payload type found<br />
Failed to validate the payloads<br />
Marking IKE for deletion<br />
DEL_REASON_IKE_NEG_FAILED</p>
<p>по советам из Инет<br />
1. cинхронизировали время на Cisco и СА<br />
2. выключили firewall<br />
3. исключили NAT<br />
4. используется Cisco VPN Client 5.0.0.7</p>
<p>Посоветуйте пожалуйста что еще сделать, чтоб схема заработала!!</p>
<p>Удачного дня!</p>
]]></content:encoded>
	</item>
</channel>
</rss>

