[GTER] VPN L2TP
Fabio Oliveira
fabio at ipway.com.br
Sat Nov 27 19:34:12 -02 2010
Lisandro,
Os comandos para ativar o debug para l2tp sao estes mesmo que o Rafael
enviou, uma observação que pode não ser tão produtiva a análise de debug
com saida direto no terminal.
Para enviar o syslog para um servidor remoto, evidente que precisa ser
alcançavel, faça assim:
#conf t
#logging on
#syslog "ip address servidor"
No servidor, se for um Linux, basta editar em /etc/syslog.conf e incluir a
entrada:
local7.debug /usr/admin/logs/cisco.log
boa sorte ai!!
abs,
Fabio
On Fri, 26 Nov 2010 21:17:09 -0200, Lisandro Silva
<lisandro.silva at live.com> wrote:
> Rubens,
>
> Obrigado, faremos este teste.
>
> Como eu disse na resposta ao Rafael, preciso saber como ativar o log
para
> depuração da L2TP e apontar ele para um syslog server remoto, acessível
> pelo servidor.
>
> Abraço,
>
> Lisandro Weissheimer da Silva
> lisandro.silva at live.com
> (51) 9202-9324
>
> http://www.weissheimer.eti.br
> http://br.linkedin.com/in/lisandroweissheimer
>
>
>
>> Date: Fri, 26 Nov 2010 18:53:44 -0200
>> From: rubensk at gmail.com
>> To: gter at eng.registro.br
>> Subject: Re: [GTER] VPN L2TP
>>
>> Lisandro,
>>
>> Não era exatamente o mesmo cenário, mas um problema parecido teve
>> solução usando local policy-routing do IOS, comando ip local policy
>> route-map <map-tag> e com isso fazer com que o tráfego do L2TP siga a
>> VPN.
>>
>> Se não resolver, você vai precisar usar alguma estratégia de
>> recirculação do pacote, como encaminhar o pacote por um gateway em
>> cada LAN que ao ser devolvido para o roteador seguiria pela VPN.
>>
>>
>> Rubens
>>
>>
>>
>> 2010/11/26 Lisandro Silva <lisandro.silva at live.com>:
>> >
>> > Boa tarde senhores,
>> >
>> > Não sei se esta é a lista indicada para este assunto, mas...
>> >
>> > Temos um router Cisco 3640 com IOS 12.3 e precisamos estabelecer uma
>> > VPN IPSec com outra empresa e dentro desta IPSec, estabelecer mais
uma
>> > L2TP.
>> >
>> > A outra ponta usa equipamento Cisco também.
>> >
>> > A VPN IPSec conseguimos estabelecer, agora preciso fechar o túnel
>> > L2TP. Estamos com problemas para fechar este túnel e preciso ativar
os
>> > logs para a L2TP em debug para ver onde e porque está parando.
>> >
>> > Preciso ainda direcionar estes logs para um servidor de syslog,
>> > externo ao router.
>> >
>> > Qualquer ajuda é bem vinda.
>> >
>> > Abraço,
>> >
>> > Lisandro Weissheimer da Silva
>> > lisandro.silva at live.com
>> > (51) 9202-9324
>> >
>> > http://www.weissheimer.eti.br
>> > http://br.linkedin.com/in/lisandroweissheimer
>> >
>> >
>> > --
>> > gter list https://eng.registro.br/mailman/listinfo/gter
>> >
>> --
>> gter list https://eng.registro.br/mailman/listinfo/gter
>
> --
> gter list https://eng.registro.br/mailman/listinfo/gter
More information about the gter
mailing list