Deux CRYPTO MAP sur une interface

Fermé
Zero-One Messages postés 303 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 31 octobre 2023 - 8 mai 2017 à 14:37
Zero-One Messages postés 303 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 31 octobre 2023 - 11 mai 2017 à 16:36
Bonjour,

J'ai monté un petit réseau dans la boite ou je travail, deux routeurs CISCO et des switch... Pour communiquer avec d'autres bureaux à l’extérieur, j'ai configurer deux VPN IPsec.

Mon problème apparait au moment ou je veux activer deux crypto map sur une interface Fa0/1 (la configuration ci-dessous), c.a.d : quand j'active la deuxième CRYPTO MAP (test2-map) cette dernière vire la première (test1-map), y a t-il un moyen pour les faire monter toutes les deux ?
Merci d'avance.

LA CONFIGURATION du VPN:

crypto isakmp policy 10
encr 3des
authentication pre-share
group 2
lifetime 3600
!
crypto isakmp policy 100
encr 3des
authentication pre-share
group 2
lifetime 3600
!
crypto isakmp key ********** address 111.111.111.111
crypto isakmp key ********** address 222.222.222.222
!
crypto ipsec transform-set test1-trans esp-3des esp-sha-hmac
crypto ipsec transform-set test2-trans esp-3des esp-sha-hmac
!
crypto map test1-map 10 ipsec-isakmp
set peer 111.111.111.111
set security-association lifetime seconds 360
set transform-set test1-trans
set pfs group2
match address to-office1
!
crypto map test2-map 100 ipsec-isakmp
set peer 222.222.222.222
set security-association lifetime seconds 360
set transform-set test2-trans
set pfs group2
match address to-office2
!
interface FastEthernet0/1
ip address dhcp client-id FastEthernet0/1
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
crypto map test1-map
!
ip access-list extended to-office1
permit ip 192.168.0.0 0.0.0.255 192.168.22.0 0.0.0.255
!
ip access-list extended to-office2
permit ip 192.168.0.0 0.0.0.255 192.168.30.0 0.0.0.255



546F7574206E2765737420717565205A65726F20657420556E2E
A voir également:

1 réponse

Salut,

il me semble que c'est possible en mettant des séquences dans ta crypto map genre:

crypto map TOTO 100 isakmp-ipsec
crypto map TOTO 100 match-address ...
crypto map TOTO 100 set peer ...
crypto map TOTO 150 isakmp-ipsec
crypto map TOTO 150 match-address ...
crypto map TOTO 150 set peer ..

Je l'ai jamais fait mais c'est a essayer.

tu as un peu d'explication en cherchant la phrase "Multiple Crypto Map Entries with the Same map-name Form a Crypto Map Set" dans la page web suivante:

http://www.cisco.com/c/en/us/td/docs/ios/12_2/security/command/reference/srfipsec.html#wp1017910

Bon courage.

A+
0
Zero-One Messages postés 303 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 31 octobre 2023 9
11 mai 2017 à 16:36
Bonjour Sniffy,

Je vais essayer de faire ce que tu m'a proposer, et je vais voir aussi le lien que tu m'as donner,

Merci pour ta réponse, je te tiendrai au courant.
0