Итак.
L2TP поднял по следующей инструкции
(слизано с
забугорного сайта):
[more=Читать дальше..]
ip dhcp pool vpn-pool
import all
network 172.16.3.0 255.255.255.0
dns-server 203.0.178.191 139.130.4.4 <ваши DNS сервера>
domain-name xxx.com
vpdn enable
!
vpdn-group L2TP
! Default L2TP VPDN group
accept-dialin
protocol l2tp
virtual-template 2
no l2tp tunnel authentication
username aaa password 7 <PASSWORD_ТУТ>
crypto keyring L2TP
pre-shared-key address 0.0.0.0 0.0.0.0 key <SECRET_ТУТ>
!
crypto isakmp policy 1
encr 3des
authentication pre-share
group 2
lifetime 3600
crypto isakmp keepalive 3600
!
crypto ipsec security-association lifetime seconds 600
!
crypto ipsec transform-set TS1 esp-3des esp-sha-hmac
mode transport
!
crypto dynamic-map DYN_MAP 10
set nat demux
set transform-set TS1
!
!
crypto map CRYP_MAP 6000 ipsec-isakmp dynamic DYN_MAP
!
interface Virtual-Template2
ip unnumbered Loopback0
ip nat inside
ip virtual-reassembly
peer default ip address dhcp-pool vpn-pool
ppp mtu adaptive
ppp authentication chap ms-chap
ppp ipcp dns 203.0.178.191 139.130.4.4 <ваши DNS сервера>
interface Dialer0 <ваш внешний сетевой интерфейс>
ip nat outside
crypto map CRYP_MAP
На iPhone/iPad
- Settings/Network/VPN/Add VPN
- Выбираем L2TP, указываем адрес сервера(цыски)
- Имя пользователя (user) такое, как у нас в строке с пометкой <PASSWORD_ТУТ>
- RSA SecureID = OFF
- Пароль (password) такой же, как у нас в строке с пометкой <PASSWORD_ТУТ>
- IPSEC preshared secret указан у нас в "pre-shared-key address 0.0.0.0 0.0.0.0 key <SECRET_HERE>"
- Send All Traffic = ON
- Proxy = OFF (или вбить нужные настройки)
[/more]
iPhone коннектится спокойно, без выпендрежей. Рядом крутится
PPTP - у виндовых машинок и железок проблем не возникло.
Cisco 2821 прошивка
c2800nm-advsecurityk9-mz.124-24.T5.bin Всем
Добавлено: может кто ещё сталкивался: как автоматически выдавать dns-суффикс клиентам VPN без DHCP пула?