18.Видео уроки Cisco Packet Tracer. Курс молодого бойца. VPN

  Рет қаралды 135,416

NetSkills. Видеоуроки. Cisco, zabbix, linux.

NetSkills. Видеоуроки. Cisco, zabbix, linux.

Күн бұрын

Пікірлер: 124
@KoshUa-dp
@KoshUa-dp 9 жыл бұрын
Спасибо огромное за уроки. Отдельный плюс в карму, за то, что автора лучше слышно стало.
@АнтонКурапов-п1ы
@АнтонКурапов-п1ы Жыл бұрын
В очередной раз спасибо! Не знаю как бы я разобрался с Cisco Packet Tracer без вас !
@goodguy5060
@goodguy5060 7 жыл бұрын
Посмотрел видео! Автору спасибо. Для всех кто будет смотреть. Если вы не в теме, то с наскока это видео вы не поймете. Надо разбираться с ip sec. Почитать немного. Понимать что у него две фазы (создание двух туннелей, служебного и для данных....) и т.д. Тупо повторить настройки это мало поможет. К слову я бы вместо crypto map сделал бы VTI и заодно избежал ACL. Но crypto map это классика, которую надо знать))) Всем приятного обучения.
@everlastingsummer2044
@everlastingsummer2044 2 жыл бұрын
Cпасибо вам большое! Очень бы пригодились реквизиты , чтобы поддержать проект, вы человек от бОГА!!!
@user-buser_eto_ja
@user-buser_eto_ja Жыл бұрын
Поддержу!
@netskills
@netskills 9 жыл бұрын
Moral Proxy. Так работе IPSec Site-to-Site. Чтобы знать какой трафик шифровать, у вас должны быть разные сети в качестве источника и получателя. Если же вы хотите использовать одну сеть, то тогда смотрите в сторону таких технологий как EoIP Tunnel
@alexeydobriy2712
@alexeydobriy2712 9 жыл бұрын
+NetSkills. Видеоуроки. Cisco, zabbix, linux. Спасибо за ответ, я ещё нуб, мне тупо стало интересно с какой целью сети разные т.к. в моей сети на бывшей работе я все тупо в одну сеть сваливал, но там простая локалка была, о безопасности и речине шло...
@МаксимМакаренко-к5н
@МаксимМакаренко-к5н 4 жыл бұрын
Подскажите пожайлуста, когда ми добавляєм правило в ip access-list командой deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 Router все равно преобразувает адрес на 210.210.1.2, это видно через симуляцию, но в show ip nat translation не показывает
@proximo3696
@proximo3696 9 жыл бұрын
Наконец-то новый урок! Огромное спасибо!
@dvsDesing
@dvsDesing 3 жыл бұрын
Спасибо за уроки! Приобрел книгу, буду читать в пути!
@nograta4605
@nograta4605 5 жыл бұрын
Отличный парень этот Евген, спасибо за уроки)
@antonloshchinin
@antonloshchinin 8 жыл бұрын
ура, звук сделали погромче))
@utremi4
@utremi4 4 жыл бұрын
В CPT 7.2.0 так и не удалось создать рабочий проект с ASA5505. Конфигурации объектов идентичны скачанной лабе, тем не менее не работает. Впрочем, стоило пересохранить скачанную рабочую лабу и заново открыть - и тоже перестало работать. Одна и та же ошибка - " The interesting traffic can not be encrypted, IKE (ISAKMP) needs to negotatiate IPSec SAs".
@kirillrogachev5925
@kirillrogachev5925 5 жыл бұрын
И кстати агромное Вам спасибо за уроки!
@ЕгозейКараблестроительный
@ЕгозейКараблестроительный 10 ай бұрын
в cisco packet tracer 8.2.1 в скаченной лабе не пингуются филиалы. хорошо что сразу решил попробовать готовый вариант на моей версии, а не начал искать ошибки
@АнтонФадеев-л6х
@АнтонФадеев-л6х 6 жыл бұрын
Воу воу... как это мы не будем рассматривать IPsec RA VPN? )) Это чаще встречается нежели соединить 2 сети через интернет.
@netskills
@netskills 9 жыл бұрын
Посмотрел еще раз... без вводной о криптографии зрителям наверно тяжело будет понять процесс настройки. Просьба к посмотревшим видео, поделиться впечатлениями.
@KoshUa-dp
@KoshUa-dp 9 жыл бұрын
Что мне не понятно - ищу и читаю на дополнительных источниках.
@РоманСамохин-щ3о
@РоманСамохин-щ3о 9 жыл бұрын
NetSkills. Видеоуроки. Cisco, zabbix, linux. нормально воспринимается если, до просмотра, изучить протоколы симметричного-асимметричного шифр.Хоть и хотелось бы увидеть как выглядеть будут настройки для организации ВПН 3ех и более офисов. Надеюсь в дельнейшем сделаете уроки более подробного разбора технологий. За такие уроки, от вашего имени, денег не жалко.
@NFLGAMES_
@NFLGAMES_ 8 жыл бұрын
+NetSkills. Видеоуроки. Cisco, zabbix, linux. Добрый День Евгений! Как настраивается VPN на cisco2911? или почему вырезана это функция? Ведь 2911 классом выше чем 2811?! Спасибо жду ответа
@HK-cn7wc
@HK-cn7wc 8 жыл бұрын
Да. Не особо понятно.
@Сергейниколаенко-о5л
@Сергейниколаенко-о5л 7 жыл бұрын
+Akzhol Sarsembaev Для активации в packet tracer securityk9 на маршрутизаторах R(config)# license boot module c2900 technology-package securityk9 R(config)# end R(config)# wr mem R# copy running-config startup-config R# reload
@Jenia0408
@Jenia0408 9 жыл бұрын
Здраствуйте а такой вопрос, запутался с VPN-нами, Site-to-Site VPN на основе GRE строился? Почему тогда не через L2TP over IPsec. То есть имею виду что лутше?
@KOS_777
@KOS_777 4 жыл бұрын
Домашнее задание. Добавляем сервер (192.168.3.2 в моём случае) и цепляем его на роутер0 предварительно добавив плашку с портами (nm-2fe2w). ломимся на роутер0 и прописываем в АЦЛ на ВПН новую сеть, далее сносим АЦЛ от НАТ и накатываем новый ip access-list extended for-vpn permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255 ip access-list extended for-nat deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 deny ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255 permit ip 192.168.1.0 0.0.0.255 any permit ip 192.168.3.0 0.0.0.255 any вот так все выглядит на роутере0, далее ломимся на роутер1 и так же добавлям в АЦЛ на ВПН новую сеть, и сносим АЦЛ от НАТ и накатываем заного как показано ниже ip access-list extended for-vpn permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 permit ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255 ip access-list extended for-nat deny ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255 deny ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 permit ip 192.168.2.0 0.0.0.255 any Всё должно работать как надо ! Больше никуда лезть не нужно. У меня короче был ещё баг :) при пинге сервера 3.2 из сети 2.0 роутер2 (который в принципе должен шарашить всё без разбора в обе стороны т.к. он не имеет отношения к этому тунельному трафику) мне выкидывал destination host unreacheble, в обратную сторону при этом всё нормально пинговалось. Через час поисков трабла у меня подгорело всё что могло подгореть )))) в итоге просто сохранил проект, вышел, отрыл его заного и о чудо всё заработало как надо.......
@hayabusa9682
@hayabusa9682 3 жыл бұрын
тоже настроил access листы подобным образом, только новый сервер 192.168.3.2 подключил к свичу и засунул во vlan3, сетку 192.168.1.0 во vlan2. В итоге сетка филиала пингуется со всех компов главного офиса, из филиала в главном офисе пинговался только сервер. Перезапустил CPT начала пинговаться сеть 192.168.1.0 сервер перестал. Хз куда копать, оставил так, наверное СРТ чтот тупит
@vvmyasnikov91
@vvmyasnikov91 3 жыл бұрын
Все верно, ACL листы настроены верно. Заработало тоже после перезапуска Cisco Packet Tracer. На Router0 модуль с портами не добавлял, настроил Sub интерфейсы.
@I_Am_YouTube_User
@I_Am_YouTube_User 2 жыл бұрын
*На каких роутерах cosco можно сделать vpn туннель? На многих нет команды crypto ipsakmp. Что делать если сеть построена на роутере, который это не поддерживает? Менять его или есть варианты объединения сетей? Я знаю про proxy arp, но это ведь костыль.
@ЕкатеринаМальцева-ю4с
@ЕкатеринаМальцева-ю4с Жыл бұрын
если все еще актуально, то на 2811 есть, и на близких к нему, но у них разные функции
@avee_maria
@avee_maria 4 жыл бұрын
о, звук нормальным стал!
@batrackii
@batrackii 7 жыл бұрын
Добрый вечер! Как проверить, что пакеты проходят именно по VPN-туннелю?
@xxxVampiRxxx19
@xxxVampiRxxx19 9 жыл бұрын
У меня есть допустим центральный офис в котором 50 ПК, ip раздаёт dhcp сервер, так же центральный офис имеет доступ в интернет, как быть с филиалом, ставить туда отдельный dhcp сервер который там будет раздовать ip или как то можно настроить центральный dhcp что бы он раздавал ip на филиал? Возможно ли в таком случае организовать свзяь между офисами через VPN, филиал находится в другом городе, благодарен за скорый ответ!
@RANETKA234
@RANETKA234 Жыл бұрын
В новой версии получилось д/з, но только после того, как роутеры перезагрузил. До этого писало - The interesting traffic can not be encrypted, IKE (ISAKMP) needs to negotatiate IPSec SAs. Видимо багуля CPT...
@ttsrg
@ttsrg 8 жыл бұрын
3DES у вас встречается в конфиге ЭТО к9 прошивка которая под категорию с3 попадает?
@till_pl
@till_pl 8 жыл бұрын
Делаю по видео, почему-то не подымается VPN: show crypto isakmp sa There are no IKEv1 SAs There are no IKEv2 SAs show crypto ipsec sa There are no ipsec sas Уже два раза все заново создавал- одно и тоже :( В какую сторону посмотреть? Где ошибка?
@ДенисДавыдов-г6ж
@ДенисДавыдов-г6ж 6 жыл бұрын
Та же проблема. Решил ?
@shkiptan
@shkiptan 6 жыл бұрын
Столкнулся с такой же ситуацией, нужно добавить лицензию пример для роутера 2911 # license boot module c2900 technology-package securityk9 для других моделей "c2900" будет отличаться после чего перезагрузить устройство # reload Все должно заработать
@umidatabaev6056
@umidatabaev6056 Жыл бұрын
У меня так же
@ОлегЦитцер
@ОлегЦитцер 6 жыл бұрын
Добрый день. А что если у меня задача к центральному офису не один, а два филиала подключить. как прописывать в местах где мы ставили адрес одного клиента, какой нить аксесс лист или другое, содержащее адреса всех клиентов, которые должны будут создавать туннель. Спасибо за ответ всем кто подскажет.
@cmapt_0x29a6
@cmapt_0x29a6 5 жыл бұрын
Другому филиалу отдать crypto map с другим номером. В остальном по аналогии. Добавить acl, ключ, указать пиры и т.д.
@Maks-yh1uw
@Maks-yh1uw Жыл бұрын
@@cmapt_0x29a6 я так пробовал, но у меня к интерфейсу привязывается только один crypto map
@az91989
@az91989 9 жыл бұрын
Добрый день, Евгений, у вас есть практический материал по RA VPN?
@samatabuov2615
@samatabuov2615 9 жыл бұрын
Ставим лайка, спасибо автор.
@rocker7152
@rocker7152 6 жыл бұрын
А если сетей больше 2-ух?
@ltman537
@ltman537 Жыл бұрын
А как мне настроить NAT, если у меня стоит роутер, к которому подключаются все сегменты, а на границе сети стоит межсетевой экран?
@spiritcxz
@spiritcxz 8 жыл бұрын
как я понимаю в CPT нельзя настроить IPSec через VTI?
@romanzatmeonnyi4207
@romanzatmeonnyi4207 Жыл бұрын
Доброго времени. два офиса, на филиале делал настройку резервного канала, но возник трабл, почему то стал недоступен ip адрес локальной сети маршрутизатора, который идет акцессом в l3 коммутатор (ядро сети), по внешнему адресу маршрутизатор доступен, и все подсети за маршрутизатором доступны из центрального офиса, соотвтественно конечные устройства также. Из филиала, также недоступен ip адрес локальной сети маршрутизатора, но также все подсети за ним пингуются, (также там свое ядро сети на l3). между филиалом и центральным офисом gre тунель. но почему - то стали недоступны внутренные адреса gre тунеля: соответствеенно, с филиала пинг идет на ip адрес своей части gre, но не пингуется адрес gre со стороны центрального офиса, а со стороны центрельного офиса, есть пинг на ip своей стороны gre,но нет пинга ip стороны филиала. С чем это может быть связано?
@ЕкатеринаМальцева-ю4с
@ЕкатеринаМальцева-ю4с Жыл бұрын
Помогите! Все четко по инструкции настраиваю, маршрутизаторы сообщают об успешном создании карты и прикреплении ее к интерфейсу, но пакеты при передаче не шифруются, впн не используется. Не могу понять, что именно не так, потому что: адреса интерфейсов все правильно написаны, в обоих маршрутизаторах идентичные настройки, простая передача пду успешна. ацл написан правильно. Откуда еще может вылезти ошибка?
@galixu3420
@galixu3420 26 күн бұрын
хз а ты кто?
@aruzhandemyan6504
@aruzhandemyan6504 Жыл бұрын
Здравствуйте, какой пароль у Аса0 и Аса1,я не могу зайти в прилегированный режим
@Zit-s5e
@Zit-s5e Жыл бұрын
Вроде все понятно в целом, непонятно только то, как быть если сетей не две? или к одному интерфейсу на роутере можно цеплять несколько туннелей?
@jamesbond9699
@jamesbond9699 Жыл бұрын
чекните ссылки на первом слайде презентации
@RaZVojaev
@RaZVojaev 3 жыл бұрын
Спасибо за видео! Записался на курсы, осваиваю packet tracer. Вопрос - у меня есть желание соединить 2 микроофиса в единую сеть через VPN - чтобы обе сетки видели друг друга и была возможность подключиться через мобильный телефон (iPhone). Белый IP только на одной стороне. Сейчас эту задачу решаю по колхозному через самый дешевый zyxel keenetik. Хотелось бы более «промышленного» решения. На какую модель роутера от Cisco можно обратить внимание? И что у них с лицензиями - неужели для каждого vpn клиента нужно покупать лицензии? Будут ли клиенты работать через l2tp без установки AnyConnect?
@nikitagrechanik5751
@nikitagrechanik5751 8 жыл бұрын
Очень сложнА ) Если честно... Ни когда ранее не занимался такой настройкой. Вопрос к вам, Евгений, вы сами это все освоили, на практике и самостоятельно? Получали ли сертификаты, если да, то какие?
@mikaylmhrrmlisenator5990
@mikaylmhrrmlisenator5990 8 жыл бұрын
privet spasibo za uroki .Skajite pojalusta ,kakaoy versiya cisco packet tracer padderjivayut vpn confiqurasiyu?
@trapickpapick2059
@trapickpapick2059 5 ай бұрын
Спасибо за урок! Очень информативный! Я только не могу сделать Vpn на МЭ. МЭ между собой не пингуются, роутер они пингуют, компы не пингуются, и пишет, когда я ввожу команду show: there are no isakmp sa. Что делать?
@galixu3420
@galixu3420 26 күн бұрын
снимать штаны и бегать чел а если серьезно то некуй лезть туда где не силен иди гайки крути на заводе
@nurlanmamyrvaevkgtu8202
@nurlanmamyrvaevkgtu8202 3 жыл бұрын
лучший
@dmitrishcherbakov9654
@dmitrishcherbakov9654 7 жыл бұрын
Добрый день! А где можно почитать/посмотреть про RA VPN?
@ДмитрийЩелков-з6ь
@ДмитрийЩелков-з6ь 7 жыл бұрын
Объясните пожалуйста, почему мы запрещаем натить из 192.168.2.0 в 192.168.1.0 и потом разрешаем на любой хост. Спасибо.
@andreysukov8327
@andreysukov8327 7 жыл бұрын
Потому что после NAT ip адрес источника будет не 192.168.2.0/24 а 210.210.2.2, соответственно, в vpn канал этот трафик не попадет. А разрешаем NAT для всех остальных соединений из локальной сети, чтоб был доступ в интернет (т.е. если пакет не попал под 1е правило - запрещающее, то он обрабатывается 2м - разрешающим)
@ДмитрийЩелков-з6ь
@ДмитрийЩелков-з6ь 7 жыл бұрын
Спасибо
@russz4242
@russz4242 4 жыл бұрын
То есть выхода в интернет у первой сети не будет?
@DarkESystem
@DarkESystem 4 жыл бұрын
В CPT последней версии (7.3) даже в скаченной лабе схема с роутерами не работает. IPv4 Crypto ISAKMP SA dst src state conn-id slot status 210.210.2.2 210.210.1.2 MM_NO_STATE 0 0 ACTIVE (deleted) Думаю надо осваивать DMZ, VPN и прочие сложные технологии в gns3, cpt слишком глючный
@КристианМакиавелли-п6ъ
@КристианМакиавелли-п6ъ 4 жыл бұрын
лабы не качаю. делаю сам то же что автор в CPT (7.3), до Асы все работает отлично. Так как уже есть 5506х попробую на нем завтра настроить вторую часть урока с NAT 23:00.
@DarkESystem
@DarkESystem 4 жыл бұрын
​@@КристианМакиавелли-п6ъ Спасибо. Да действительно, после после безуспешных пингов с обеих сторон, туннель заработал, как я и сказал, CPT жуть какой глючный. Я то тоже делаю сам лабы, но иногда делаешь все как автор, а не работает и оказывается это глюк cpt в итоге. Советую качнуть лабы, там есть одна как проверочная работа по траблшутингу.
@КристианМакиавелли-п6ъ
@КристианМакиавелли-п6ъ 4 жыл бұрын
@@DarkESystem Получилось настроить и VPN между локалками на 5506-х по второй части урока. Сначала настроил NAT как в 16 уроке потом VPN. Все вместе не работает. Убрал NAT - компы между локалками запинговались.
@ЕвгенийАзарнин-ц2и
@ЕвгенийАзарнин-ц2и 8 жыл бұрын
Добрый день! Подскажите, по заданию добавил 2 сервера c ip 192.168.3.2/24 и 192.168.3.3/24. Включил в новый свич. Свич подключил в R0. Создал интерфейс на R0 соответственно с ip 192.168.3.1/24. Хотел запретить доступ серверов к сети 192.168.1.0 , но при попытке запретить сети 192.168.3.0 доступ к 192.168.1.0 , пропадает и доступ в обратную сторону. Вот настройки. Подскажите что не так. interface FastEthernet1/0 ip address 192.168.3.1 255.255.255.0 ip access-group for-serv in ip access-list extended for-serv deny ip 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255 permit ip any any
@ЕвгенийАзарнин-ц2и
@ЕвгенийАзарнин-ц2и 8 жыл бұрын
Данную проблему вроде решил. Но сеть 192.168.2.0 сеть натится при обращении к серверам Вроде аксес листы изменил чтобы сеть на натилась. Там и не смог выяснить в чем проблема в итоге продублировал во всех аксес листах , кроме for-vpn те же строчки что и для 192.168.1.0 только естественно изменил на 192.168.3.0. Помогите
@RUSLANMZD
@RUSLANMZD 8 жыл бұрын
Здравствуйте! Добавил сервер вынес его в отдельную Vlan , создал интерфейсы на маршрутизаторе, внес изменения в аксес листы, но VPN не работает. Нужны какие-то дополнительные настройки для VLAN в VPN?
@ГеннадийСеменов-н3м
@ГеннадийСеменов-н3м 8 жыл бұрын
была такая проблема, прописал на R1 в аксес листе for-nat: deny ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255 чтобы сеть не натилась при обращении к серверу, все заработало)
@RUSLANMZD
@RUSLANMZD 8 жыл бұрын
это я все прописал, по итогу это покет трэйсер затупил.
@kostaweinstein6253
@kostaweinstein6253 4 жыл бұрын
не дает ввести на роутере isakmp policy 1. в подсказке СЛЕДУЩЕЕ: Router(config)#crypto ? key Long term key operations Router(config)#crypto
@comandantepaulus449
@comandantepaulus449 4 жыл бұрын
license boot module c2900 technology-package securityk9 static-course-assets.s3.amazonaws.com/CN503/en/course/files/7.1.2.4%20Packet%20Tracer%20-%20Configuring%20VPNs%20%28Optional%29%20Instructions.pdf
@никибесят
@никибесят 9 жыл бұрын
привет. на команду crypto isakmp policy 1 получаю % Invalid input detected at '^' marker. Подскажите, почему так? версия Cisco Packet Tracer - 6.2.0.0052
@netskills
@netskills 9 жыл бұрын
+ники бесят Возможно не тот роутер выбрали. Там не все поддерживают шифрование.
@Сергейниколаенко-о5л
@Сергейниколаенко-о5л 7 жыл бұрын
R(config)# license boot module c2900 technology-package securityk9 R(config)# end R(config)# wr mem R# copy running-config startup-config R# reload
@oleksandrkovsharov856
@oleksandrkovsharov856 7 жыл бұрын
Сергей николаенко Большое спасибо
@АлександрКурынов-в3ъ
@АлександрКурынов-в3ъ 8 ай бұрын
supeeeeerrrrr
@ОлегЧернов-я2о
@ОлегЧернов-я2о 8 жыл бұрын
Евгений, здравствуйте! Вот такой вопрос возникает, допустим я хочу, чтобы DHCP сервер на главной площадке раздавал IP адреса и в филиале. Но как это сделать, ведь получается, нужно прокинуть VLAN через VPN?
@netskills
@netskills 8 жыл бұрын
+Олег Чернов так не получится. IPSec VPN не пропускает broadcast трафик. Нужно мутить GRE или EoIP, L2VPN, MPLS
@ОлегЧернов-я2о
@ОлегЧернов-я2о 8 жыл бұрын
+NetSkills. Видеоуроки. Cisco, zabbix, linux. Спасибо, поищу информацию.
@parvinahmadov2115
@parvinahmadov2115 6 жыл бұрын
Доброе день спасибо за урок у меня один вопрос я от роутера пингую ping ip 192.168.1.1 source 192.168.2.1 наполучается
@ВладиславЕфременко-г3ш
@ВладиславЕфременко-г3ш 9 жыл бұрын
Начал выполнение лабы. Взял другой роутер, и сразу же столкнулся с проблемой создания политики. Насколько я понял, настроить впн данным образом можно лишь на роутере 1841?
@netskills
@netskills 9 жыл бұрын
Владислав Ефременко да, в CPT не все роутеры поддерживают VPN. На 2811 кажется тоже должен работать.
@ВладиславЕфременко-г3ш
@ВладиславЕфременко-г3ш 9 жыл бұрын
NetSkills. Видеоуроки. Cisco, zabbix, linux. Да, действительно, он тоже поддерживает VPN. Из вашего ответа я так понял, что это проблема CPT? На реальном оборудовании, т.е. допустим, роутере 1911 впн поднять возможно?
@netskills
@netskills 9 жыл бұрын
Владислав Ефременко Да, это бага CPT. На реальном железе все зависит от прошивки.
@Сергейниколаенко-о5л
@Сергейниколаенко-о5л 7 жыл бұрын
R(config)# license boot module c2900 technology-package securityk9 R(config)# end R(config)# wr mem R# copy running-config startup-config R# reload
@az91989
@az91989 9 жыл бұрын
Помимо криптосистемы Дифа и Хелмана в cisco применяются другие криптосистемы? И спасибо за долгожданный урок!
@netskills
@netskills 9 жыл бұрын
Abu Muslim не совсем корректны вопрос. Ознакомьтесь с ссылками из презентации и очень рекомендую вот эту книгу "Решения компании cisco systems по обеспечению безопасности корпоративных сетей" (есть в интернете в pdf формате), ознакомьтесь там с главой "основы безопасности данных". Там все очень подробно расписано.
@netskills
@netskills 9 жыл бұрын
Abu Muslim Дифи и Хелмана если в двух словах, это алогритм, позволяющий обменяться секретными ключами по незащищенному каналу, т.е. до построения VPN
@Ars-ow9cz
@Ars-ow9cz 5 жыл бұрын
sh crypto ip sec sa There are no ipsec sas И так на двух машинах. И непонятно от чего это.
@свидригсуегетсу
@свидригсуегетсу 7 жыл бұрын
А чем это отличается от GRE-tunel'я?
@netskills
@netskills 7 жыл бұрын
свидриг суегетсу gre не шифрует.
@sanswt2765
@sanswt2765 6 жыл бұрын
2-й пример в 7.0.0.0202 не работает, ваш сохраненный урок тоже сессию не поднял, позже в другой мб проверю
@sanswt2765
@sanswt2765 6 жыл бұрын
В Gns c такой версией асы работает - Cisco Adaptive Security Appliance Software Version 9.4, причем даже без листа From-VPN. Но в ней очень много настроек уже есть в конфиге, возможно повлияло)
@ilya5366
@ilya5366 6 жыл бұрын
у меня все работает в этой версии , упустил наверно что то, а в первом примере не все роутеры подходят.
@GodLack
@GodLack 8 жыл бұрын
Ненавижу Packet tracer! Делаю по видео - не работает. Досконально изучаю каждый этап - не работает. Скачиваю Вашу лабу, сравниваю конфиги - у Вас работает, у меня нет. Изучаю трафик, который ходит, оказывается маршрутизатор зачем то изменяет мак хоста получателя. Меняю мак - всеравно не работает. Перезапустил Packet tracer - заработало... С*ки!!
@alexander199740
@alexander199740 5 жыл бұрын
Странно, у меня все работает(( может версия сырая(
@zorg1us
@zorg1us 9 жыл бұрын
Ого, уже 18 выпусков! По темам CCNP еще не собираешься пройтись? =)
@netskills
@netskills 9 жыл бұрын
Пока нет) Надо сначала научиться преподавать нормально. На вас и учусь) А следующий курс на примете это по GNS3
@zorg1us
@zorg1us 9 жыл бұрын
NetSkills. Видеоуроки. Cisco, zabbix, linux. Нужный скилл, часто недостает, особенно на собеседованиях =) У меня обычно преподавание заканчивается жестами в монитор и словами, да это же очевидно! В GNS3 можно уже гетерогенные сети строить, получаются весьма интересные лабы, если совмещать Juniper, Mikrotik и Cisco. Troubleshooting прокачивается на порядок быстрее, хотя часто выясняется, что виноват сам GNS3 =)
@s_SiD_s
@s_SiD_s 9 жыл бұрын
NetSkills. Видеоуроки. Cisco, zabbix, linux. занимаюсь только с GNS, пока простенькими примерами. ждем от вас видео!
@АнтонФокин-ф4ю
@АнтонФокин-ф4ю Жыл бұрын
хороший урок, но тяжеловатый если с нуля прям
@nazgulabdashimova7362
@nazgulabdashimova7362 9 жыл бұрын
Добрый день! У меня такой вопрос. У меня не загорается когда подключаю компьютеры на коммутатор? В новой версии 6.2 не получается. Как исправить? Смотрю у вас точно такая же версия. В старой версии работает? Можете помочь?
@netskills
@netskills 9 жыл бұрын
+Nazgul Abdashimova добрый день. Я уже встречал такую проблему у одного из пользователей. Причем он скинул мне файл со своей лабой, я ее открыл у себя и был тот же эффект. Линки компов не загораются. При этом если я создавал новый проект, все работало нормально. Пользователь решил проблему только установкой версии 6,1. Я так и не понял с чем это связано. Вероятно один из глюков CPT. Попробуйте заново переустановить CPT.
@nazgulabdashimova7362
@nazgulabdashimova7362 9 жыл бұрын
+NetSkills. Видеоуроки. Cisco, zabbix, linux. спасибо за ответ!
@evamanson666
@evamanson666 9 жыл бұрын
Алгоритм ДИффи-Хеллмана не ДЕфи -_- Не обзывайте больше так
@nikitagrechanik5751
@nikitagrechanik5751 8 жыл бұрын
Не досмотрел если честно, так как не понимаю, а просто "тупо" смотреть не хочется. Хотя если придется настраивать что-то подобное на реальном оборудование, то конечно же обращусь к данному видео, что бы от него уже отталкиваться.
@nosferatupants2865
@nosferatupants2865 2 жыл бұрын
Извиняюсь, конечно, что говорю это. Но конкретно этот выпуск помойный. Остальные просто отличные. Тема VPN и IPsec слишком обширная. Требует куда больше теории. Если остальные темы на практике можно было понять. То это не тот случай.
@АртемСон-г5у
@АртемСон-г5у 2 жыл бұрын
Интересные Вы люди. Человек предоставляет информацию бесплатно. Ваш выбор принимать и/или понимать ее или нет, если нужно большее понимание - изучайте вопрос самостоятельно из других источников, смотрите на тему с разных сторон. Это не Ваш личный учитель, который разжует все досконально так, чтобы ИМЕННО Вы поняли, а чтобы для Вас так сделали - нужно заплатить нужным людям и не факт, что Вы усвоите материал стопроцентно, а обучающей стороне не всегда на Вас будет не наплевать. А называть выпуски помойными из-за своего непонимания конкретного БЕСПЛАТНОГО видео я считаю неправильным и не достойным поступком, учитесь сами, не говоря о том, что какая-то информация "помойная", а какая-то нет, фильтруйте источники самостоятельно, голова Вам для этого и дана. Удачного обучения.
@nosferatupants2865
@nosferatupants2865 2 жыл бұрын
@@АртемСон-г5у тише, тише, тише, тише, это пожелания просто. Автор сам сомнения высказывал. Я всего лишь подкрепил его слова. Так новые курсы и рождаются. Вроде, не слишком категоричный тон у меня был. Я даже сравнил с остальным уроками и отметился, что этот конкретный не такой информативный, как остальные. Я хочу, чтобы этот канал стал лучше. Поэтому и высказал свое мнение.
@АртемСон-г5у
@АртемСон-г5у 2 жыл бұрын
@@nosferatupants2865 Мнение это хорошо, но называть труды, опять же повторюсь, бесплатные "помойными", в моем понимании равносильно прямому оскорблению.
@АртемСон-г5у
@АртемСон-г5у 2 жыл бұрын
@@nosferatupants2865 ну и дополню, что ни один курс в мире не будет максимально информативным, большую часть все равно придется познать на практике или в других источниках, а искать тот единственный полностью информативный курс, как по мне нет смысла)
@bake5448
@bake5448 2 жыл бұрын
@@АртемСон-г5у Привет,можешь пожалуйста помочь настроить сеть,как показано на видео,или хотябы источники указать где как настроить.Я только учусь)
19.Видео уроки Cisco Packet Tracer. Курс молодого бойца. Syslog, NTP
16:33
NetSkills. Видеоуроки. Cisco, zabbix, linux.
Рет қаралды 67 М.
Урок 1 Cisco Packet Tracer. Создаем первую сеть с использованием маршрутизатора
20:10
$1 vs $500,000 Plane Ticket!
12:20
MrBeast
Рет қаралды 122 МЛН
7.Видео уроки Cisco Packet Tracer. Курс молодого бойца. EtherChannel
17:57
NetSkills. Видеоуроки. Cisco, zabbix, linux.
Рет қаралды 312 М.
Mikrotik защита от DOS атак: настройка firewall | ServerFlow
20:32
ServerFlow - сервера и серверные комплектующие
Рет қаралды 2,4 М.
WireGuard в Mikrotik
10:47
Mikrotik Training
Рет қаралды 53 М.
Настройка OSPF на оборудовании Cisco
16:24
Давыд Рыленков
Рет қаралды 26 М.
Урок 7 Cisco Packet Tracer. Настройка статического маршрута.
20:38
Students Days (курсы по IT и не только)
Рет қаралды 11 М.