[GTER] VPN L2TP

Fabio Oliveira fabio at ipway.com.br
Sat Nov 27 19:34:12 -02 2010


Lisandro,

Os comandos para ativar o debug para l2tp sao estes mesmo que o Rafael
enviou, uma observação que pode não ser tão produtiva a análise de debug
com saida direto no terminal.

Para enviar o syslog para um servidor remoto, evidente que precisa ser
alcançavel, faça assim:

#conf t
#logging on
#syslog "ip address servidor"

No servidor, se for um Linux, basta editar em /etc/syslog.conf e incluir a
entrada:
local7.debug /usr/admin/logs/cisco.log

boa sorte ai!!

abs,
Fabio

On Fri, 26 Nov 2010 21:17:09 -0200, Lisandro Silva
<lisandro.silva at live.com> wrote:
> Rubens,
>  
> Obrigado, faremos este teste.
>  
> Como eu disse na resposta ao Rafael, preciso saber como ativar o log
para
> depuração da L2TP e apontar ele para um syslog server remoto, acessível
> pelo servidor.
> 
> Abraço,
>  
> Lisandro Weissheimer da Silva
> lisandro.silva at live.com
> (51) 9202-9324
> 
> http://www.weissheimer.eti.br
> http://br.linkedin.com/in/lisandroweissheimer
> 
> 
>  
>> Date: Fri, 26 Nov 2010 18:53:44 -0200
>> From: rubensk at gmail.com
>> To: gter at eng.registro.br
>> Subject: Re: [GTER] VPN L2TP
>> 
>> Lisandro,
>> 
>> Não era exatamente o mesmo cenário, mas um problema parecido teve
>> solução usando local policy-routing do IOS, comando ip local policy
>> route-map <map-tag> e com isso fazer com que o tráfego do L2TP siga a
>> VPN.
>> 
>> Se não resolver, você vai precisar usar alguma estratégia de
>> recirculação do pacote, como encaminhar o pacote por um gateway em
>> cada LAN que ao ser devolvido para o roteador seguiria pela VPN.
>> 
>> 
>> Rubens
>> 
>> 
>> 
>> 2010/11/26 Lisandro Silva <lisandro.silva at live.com>:
>> >
>> > Boa tarde senhores,
>> >
>> > Não sei se esta é a lista indicada para este assunto, mas...
>> >
>> > Temos um router Cisco 3640 com IOS 12.3 e precisamos estabelecer uma
>> > VPN IPSec com outra empresa e dentro desta IPSec, estabelecer mais
uma
>> > L2TP.
>> >
>> > A outra ponta usa equipamento Cisco também.
>> >
>> > A VPN IPSec conseguimos estabelecer, agora preciso fechar o túnel
>> > L2TP. Estamos com problemas para fechar este túnel e preciso ativar
os
>> > logs para a L2TP em debug para ver onde e porque está parando.
>> >
>> > Preciso ainda direcionar estes logs para um servidor de syslog,
>> > externo ao router.
>> >
>> > Qualquer ajuda é bem vinda.
>> >
>> > Abraço,
>> >
>> > Lisandro Weissheimer da Silva
>> > lisandro.silva at live.com
>> > (51) 9202-9324
>> >
>> > http://www.weissheimer.eti.br
>> > http://br.linkedin.com/in/lisandroweissheimer
>> >
>> >
>> > --
>> > gter list    https://eng.registro.br/mailman/listinfo/gter
>> >
>> --
>> gter list https://eng.registro.br/mailman/listinfo/gter
>  		 	   		  
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter



More information about the gter mailing list