Ik ben sinds vorige week met een cisco 881g (cellular) aan het stoeien om hier een tunnel verbinding met het interne netwerk aan het opzetten. Ik ben van mening dat ik op dit moment niet gebruik kan maken van gre en ipsec om dat deze een begin en eindpunt nodig hebben om een verbinding op te zetten. om dat dit via het 3g netwerk gaat en deze een dynamisch ip heeft.
na enig zoeken ben ik er achter gekomen dat dit via l2tpv3 moet kunnen werken om dat dit een client initiated tunnel betreft. ( welke ik dus wellicht via kpn 3g kan doen ) en zo een tunnel op zet. vervolgens kan ik dan weer overheen ipsec'cen.
Nu lijkt dit niet een alledaagse oplossing en is de informatie op internet hierover ook zeer beperkt, met onder steuning van cisco dumentatie van vaste lijen ( niet 3g ) ben ik tot zo ver gekomen.
Nu is mijn vraag, ben ik goed op weg? , zo ja waar moet ik op letten bij l2tpv3 , zit nog in de knoei met xconnect voor de tunnel. Of kan ik dit beter op een andere manier doen?
Router#show running-config
Building configuration...
Current configuration : 1832 bytes
!
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
!
no aaa new-model
!
!
ip source-route
!
ip cef
l2tp-class Company.Class.To.Mainsite
authentication
password 7 111A1C0605171F
!
!
no ipv6 cef
!
multilink bundle-name authenticated
chat-script internet "" "ATDT*99*1#" TIMEOUT 30 CONNECT
!
archive
log config
hidekeys
!
!
pseudowire-class Company.PW.To.Mainsite
encapsulation l2tpv3
protocol l2tpv3 Company.Class.To.Mainsite
ip local interface Loopback0
!
interface Loopback0
ip address 2.2.2.2 255.255.255.255
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
no ip address
shutdown
duplex auto
speed auto
!
interface Cellular0
no ip address
ip virtual-reassembly
encapsulation ppp
load-interval 60
dialer in-band
dialer pool-member 1
dialer-group 1
async mode interactive
!
interface Vlan1
no ip address
xconnect 100.200.100.200 123 encapsulation l2tpv3 pw-class Company.PW.To.Mainsite
!
interface Dialer1
ip address negotiated
ip virtual-reassembly
encapsulation ppp
dialer pool 1
dialer idle-timeout 0
dialer string internet
dialer persistent
dialer-group 1
ppp authentication chap callin
ppp chap hostname dummy
ppp chap password 0 dummy
ppp ipcp dns request
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Dialer1
no ip http server
no ip http secure-server
!
!
control-plane
!
!
line con 0
no modem enable
line aux 0
line 3
exec-timeout 0 0
password cisco
script dialer internet
login
modem InOut
no exec
transport input all
line vty 0 4
login
!
scheduler max-task-time 5000
end
na enig zoeken ben ik er achter gekomen dat dit via l2tpv3 moet kunnen werken om dat dit een client initiated tunnel betreft. ( welke ik dus wellicht via kpn 3g kan doen ) en zo een tunnel op zet. vervolgens kan ik dan weer overheen ipsec'cen.
Nu lijkt dit niet een alledaagse oplossing en is de informatie op internet hierover ook zeer beperkt, met onder steuning van cisco dumentatie van vaste lijen ( niet 3g ) ben ik tot zo ver gekomen.
Nu is mijn vraag, ben ik goed op weg? , zo ja waar moet ik op letten bij l2tpv3 , zit nog in de knoei met xconnect voor de tunnel. Of kan ik dit beter op een andere manier doen?
Router#show running-config
Building configuration...
Current configuration : 1832 bytes
!
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
!
no aaa new-model
!
!
ip source-route
!
ip cef
l2tp-class Company.Class.To.Mainsite
authentication
password 7 111A1C0605171F
!
!
no ipv6 cef
!
multilink bundle-name authenticated
chat-script internet "" "ATDT*99*1#" TIMEOUT 30 CONNECT
!
archive
log config
hidekeys
!
!
pseudowire-class Company.PW.To.Mainsite
encapsulation l2tpv3
protocol l2tpv3 Company.Class.To.Mainsite
ip local interface Loopback0
!
interface Loopback0
ip address 2.2.2.2 255.255.255.255
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
no ip address
shutdown
duplex auto
speed auto
!
interface Cellular0
no ip address
ip virtual-reassembly
encapsulation ppp
load-interval 60
dialer in-band
dialer pool-member 1
dialer-group 1
async mode interactive
!
interface Vlan1
no ip address
xconnect 100.200.100.200 123 encapsulation l2tpv3 pw-class Company.PW.To.Mainsite
!
interface Dialer1
ip address negotiated
ip virtual-reassembly
encapsulation ppp
dialer pool 1
dialer idle-timeout 0
dialer string internet
dialer persistent
dialer-group 1
ppp authentication chap callin
ppp chap hostname dummy
ppp chap password 0 dummy
ppp ipcp dns request
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Dialer1
no ip http server
no ip http secure-server
!
!
control-plane
!
!
line con 0
no modem enable
line aux 0
line 3
exec-timeout 0 0
password cisco
script dialer internet
login
modem InOut
no exec
transport input all
line vty 0 4
login
!
scheduler max-task-time 5000
end