>Может быть я сам чего-нибудь не понимаю.
>Сейчас существует один VPN, который мы принимаем и по нему гоняем защищенный
>трафик. К нам обратился наш партнер с предложением организовать между нами
>еще один VPN.
>Вот и встали перед проблмой как организовать еще один VPN - интересуют
>конкретные конфиги. Потому как на cisco я найти ничего не смог
>:(, всезде обсуждается проблема одного VPN, а если их терминируется несколько?
>
Будет один crypto map на интерфейсе а настройки можно ставить какие угодно
crypto isakmp policy 5
encr 3des
hash md5
authentication pre-share
group 2
!
crypto isakmp policy 10
encr 3des
authentication pre-share
group 2
crypto isakmp key blabla x.x.x.x
crypto isakmp key bleble y.y.y.y
crypto ipsec transform-set ts1 esp-3des esp-sha-hmac
crypto ipsec transform-set ts2 esp-3des esp-md5-hmac
crypto map mymap local-address (interface)
crypto map ext-if 10 ipsec-isakmp
set peer x.x.x.x
set transform-set ts1
set pfs group2
match address 185
crypto map mymap 20 ipsec-isakmp
set peer y.y.y.y
set transform-set ts2
set pfs group2
match address 180