<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic My VPN doesn't work.!!! in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843400#M1021882</link>
    <description>&lt;P&gt;Hi All,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I configured a sample VPN in a 2611 Router to connect via Cisco VPN Client Sfw from a Remote PC on internet.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;When the tunnel is estabilished, all networks stop to work in my PC.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I can't access the LAN inside.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Could anybody help me to solve this problem ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Follow my config :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 12.3&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec&lt;/P&gt;&lt;P&gt;no service password-encryption&lt;/P&gt;&lt;P&gt;service linenumber&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname mtech_lab_rt1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;enable password xxx&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no network-clock-participate slot 1&lt;/P&gt;&lt;P&gt;no network-clock-participate wic 0&lt;/P&gt;&lt;P&gt;aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa authentication login LOCALUSERS local&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;ip subnet-zero&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip domain name xxx.com&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip cef&lt;/P&gt;&lt;P&gt;ip audit po max-events 100&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;username dticsco password 0 xxx&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip ssh time-out 60&lt;/P&gt;&lt;P&gt;ip ssh authentication-retries 2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto isakmp policy 1&lt;/P&gt;&lt;P&gt; encr 3des&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto isakmp client configuration group HOME&lt;/P&gt;&lt;P&gt; key xxx&lt;/P&gt;&lt;P&gt; dns 192.168.0.4&lt;/P&gt;&lt;P&gt; domain xxx.com&lt;/P&gt;&lt;P&gt; pool CLIENT_ADDRESSES&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set MTECHVPN_SET esp-3des esp-sha-hmac&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto dynamic-map CLIENT_MAP 1&lt;/P&gt;&lt;P&gt; set transform-set MTECHVPN_SET&lt;/P&gt;&lt;P&gt; reverse-route&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto map MTECHVPN_VPN client authentication list LOCALUSERS&lt;/P&gt;&lt;P&gt;crypto map MTECHVPN_VPN isakmp authorization list LOCALUSERS&lt;/P&gt;&lt;P&gt;crypto map MTECHVPN_VPN client configuration address respond&lt;/P&gt;&lt;P&gt;crypto map MTECHVPN_VPN 100 ipsec-isakmp dynamic CLIENT_MAP&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0/0&lt;/P&gt;&lt;P&gt; ip address 192.168.0.130 255.255.255.0&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0/1&lt;/P&gt;&lt;P&gt; ip address 41.x.x.15 255.255.254.0&lt;/P&gt;&lt;P&gt; ip nat outside&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt; crypto map MTECHVPN_VPN&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip local pool CLIENT_ADDRESSES 192.168.2.1 192.168.2.10&lt;/P&gt;&lt;P&gt;ip nat inside source list NATLIST interface FastEthernet0/1 overload&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 192.168.0.6 25 41.x.x.15 25 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 192.168.0.6 110 41.X.X.15 110 extendable&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;no ip http secure-server&lt;/P&gt;&lt;P&gt;ip classless&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 41.x.x.1&lt;/P&gt;&lt;P&gt;ip route 192.168.0.0 255.255.255.0 FastEthernet0/0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list standard NATLIST&lt;/P&gt;&lt;P&gt; permit 192.168.0.0 0.0.0.255&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;dial-peer cor custom&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; location work&lt;/P&gt;&lt;P&gt; exec-timeout 30 30&lt;/P&gt;&lt;P&gt; password cisco&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt; password cisco&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; login authentication LOCALUSERS&lt;/P&gt;&lt;P&gt; transport input ssh&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;AB&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
    <pubDate>Fri, 21 Feb 2020 09:52:58 GMT</pubDate>
    <dc:creator>Antonio Brandao</dc:creator>
    <dc:date>2020-02-21T09:52:58Z</dc:date>
    <item>
      <title>My VPN doesn't work.!!!</title>
      <link>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843400#M1021882</link>
      <description>&lt;P&gt;Hi All,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I configured a sample VPN in a 2611 Router to connect via Cisco VPN Client Sfw from a Remote PC on internet.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;When the tunnel is estabilished, all networks stop to work in my PC.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I can't access the LAN inside.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Could anybody help me to solve this problem ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Follow my config :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 12.3&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec&lt;/P&gt;&lt;P&gt;no service password-encryption&lt;/P&gt;&lt;P&gt;service linenumber&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname mtech_lab_rt1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;enable password xxx&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no network-clock-participate slot 1&lt;/P&gt;&lt;P&gt;no network-clock-participate wic 0&lt;/P&gt;&lt;P&gt;aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa authentication login LOCALUSERS local&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;ip subnet-zero&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip domain name xxx.com&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip cef&lt;/P&gt;&lt;P&gt;ip audit po max-events 100&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;username dticsco password 0 xxx&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip ssh time-out 60&lt;/P&gt;&lt;P&gt;ip ssh authentication-retries 2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto isakmp policy 1&lt;/P&gt;&lt;P&gt; encr 3des&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto isakmp client configuration group HOME&lt;/P&gt;&lt;P&gt; key xxx&lt;/P&gt;&lt;P&gt; dns 192.168.0.4&lt;/P&gt;&lt;P&gt; domain xxx.com&lt;/P&gt;&lt;P&gt; pool CLIENT_ADDRESSES&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set MTECHVPN_SET esp-3des esp-sha-hmac&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto dynamic-map CLIENT_MAP 1&lt;/P&gt;&lt;P&gt; set transform-set MTECHVPN_SET&lt;/P&gt;&lt;P&gt; reverse-route&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto map MTECHVPN_VPN client authentication list LOCALUSERS&lt;/P&gt;&lt;P&gt;crypto map MTECHVPN_VPN isakmp authorization list LOCALUSERS&lt;/P&gt;&lt;P&gt;crypto map MTECHVPN_VPN client configuration address respond&lt;/P&gt;&lt;P&gt;crypto map MTECHVPN_VPN 100 ipsec-isakmp dynamic CLIENT_MAP&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0/0&lt;/P&gt;&lt;P&gt; ip address 192.168.0.130 255.255.255.0&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0/1&lt;/P&gt;&lt;P&gt; ip address 41.x.x.15 255.255.254.0&lt;/P&gt;&lt;P&gt; ip nat outside&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt; crypto map MTECHVPN_VPN&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip local pool CLIENT_ADDRESSES 192.168.2.1 192.168.2.10&lt;/P&gt;&lt;P&gt;ip nat inside source list NATLIST interface FastEthernet0/1 overload&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 192.168.0.6 25 41.x.x.15 25 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 192.168.0.6 110 41.X.X.15 110 extendable&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;no ip http secure-server&lt;/P&gt;&lt;P&gt;ip classless&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 41.x.x.1&lt;/P&gt;&lt;P&gt;ip route 192.168.0.0 255.255.255.0 FastEthernet0/0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list standard NATLIST&lt;/P&gt;&lt;P&gt; permit 192.168.0.0 0.0.0.255&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;dial-peer cor custom&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; location work&lt;/P&gt;&lt;P&gt; exec-timeout 30 30&lt;/P&gt;&lt;P&gt; password cisco&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt; password cisco&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; login authentication LOCALUSERS&lt;/P&gt;&lt;P&gt; transport input ssh&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;AB&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 21 Feb 2020 09:52:58 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843400#M1021882</guid>
      <dc:creator>Antonio Brandao</dc:creator>
      <dc:date>2020-02-21T09:52:58Z</dc:date>
    </item>
    <item>
      <title>Re: My VPN doesn't work.!!!</title>
      <link>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843401#M1021885</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;You have to bypass NAT for traffic from your LAN to the VPN Client Pool of IP Addresses. Please follow the below URL for configuration details. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-custom" href="http://www.cisco.com/warp/customer/707/static.html" target="_blank"&gt;http://www.cisco.com/warp/customer/707/static.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Arul&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;** Please rate all helpful posts **&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 30 Jan 2008 03:40:06 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843401#M1021885</guid>
      <dc:creator>ajagadee</dc:creator>
      <dc:date>2008-01-30T03:40:06Z</dc:date>
    </item>
    <item>
      <title>Re: My VPN doesn't work.!!!</title>
      <link>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843402#M1021888</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Arul,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I did not understand how i will apply this this information in my scenary.&lt;/P&gt;&lt;P&gt;Do you have sure that is same scenary ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please notice that in my topology, i have a router that receives a VPN from remote teleworks, in diferents subnets, and is not a scenary point to point how explain the example that you sent.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;AB&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 30 Jan 2008 08:03:33 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843402#M1021888</guid>
      <dc:creator>Antonio Brandao</dc:creator>
      <dc:date>2008-01-30T08:03:33Z</dc:date>
    </item>
    <item>
      <title>Re: My VPN doesn't work.!!!</title>
      <link>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843403#M1021890</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;What Arul said is not bad. Even if it's not the main cause of your problem, your DNS will not be reachable from the tunnel. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Every answer to your client from your DNS will be NATed. Your client will not accept it.&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 31 Jan 2008 14:27:36 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843403#M1021890</guid>
      <dc:creator>dominic.caron</dc:creator>
      <dc:date>2008-01-31T14:27:36Z</dc:date>
    </item>
    <item>
      <title>Re: My VPN doesn't work.!!!</title>
      <link>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843404#M1021892</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Dominic,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Sorry, but i don't understood .&lt;/P&gt;&lt;P&gt;Im newbie in VPNs.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;In the pratice what i have to do to my network become visible to my vpn client.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wich is the NAT rule that i have to create.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Tks.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;AB&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 31 Jan 2008 14:42:12 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843404#M1021892</guid>
      <dc:creator>Antonio Brandao</dc:creator>
      <dc:date>2008-01-31T14:42:12Z</dc:date>
    </item>
    <item>
      <title>Re: My VPN doesn't work.!!!</title>
      <link>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843405#M1021894</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 12.3&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec&lt;/P&gt;&lt;P&gt;no service password-encryption&lt;/P&gt;&lt;P&gt;service linenumber&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname mtech_lab_rt1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;enable password MtechP@zz11E&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no network-clock-participate slot 1 &lt;/P&gt;&lt;P&gt;no network-clock-participate wic 0 &lt;/P&gt;&lt;P&gt;aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa authentication login USERAUTHEN local&lt;/P&gt;&lt;P&gt;aaa authorization network GROUPAUTHOR local &lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;ip subnet-zero&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip domain name mydomain.com&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip cef&lt;/P&gt;&lt;P&gt;ip audit po max-events 100&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;username antonio password 0 tonhao01&lt;/P&gt;&lt;P&gt;username dticsco password 0 dt!czc0&lt;/P&gt;&lt;P&gt;username ricardo password 0 ric123&lt;/P&gt;&lt;P&gt;username belarmino password 0 bneves0511&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip ssh time-out 60&lt;/P&gt;&lt;P&gt;ip ssh authentication-retries 2&lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto isakmp policy 3&lt;/P&gt;&lt;P&gt; encr 3des&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto isakmp client configuration group MTECHVPN&lt;/P&gt;&lt;P&gt; key Mdt@Vpn!zz030459&lt;/P&gt;&lt;P&gt; dns 192.168.0.4&lt;/P&gt;&lt;P&gt; wins 192.168.0.4&lt;/P&gt;&lt;P&gt; domain mydomain.com&lt;/P&gt;&lt;P&gt; pool ippool&lt;/P&gt;&lt;P&gt; acl 101&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set myset esp-3des esp-md5-hmac &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto dynamic-map dynmap 10&lt;/P&gt;&lt;P&gt; set transform-set myset &lt;/P&gt;&lt;P&gt; reverse-route&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto map clientmap client authentication list USERAUTHEN&lt;/P&gt;&lt;P&gt;crypto map clientmap isakmp authorization list GROUPAUTHOR&lt;/P&gt;&lt;P&gt;crypto map clientmap client configuration address respond&lt;/P&gt;&lt;P&gt;crypto map clientmap 10 ipsec-isakmp dynamic dynmap &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0/0&lt;/P&gt;&lt;P&gt; ip address 192.168.0.130 255.255.255.0&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0/1&lt;/P&gt;&lt;P&gt; ip address 41.x.x.15 255.255.254.0&lt;/P&gt;&lt;P&gt; ip nat outside&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt; crypto map clientmap&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip local pool ippool 10.1.1.10 10.1.1.20&lt;/P&gt;&lt;P&gt;ip nat inside source list 111 interface FastEthernet0/1 overload&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;no ip http secure-server&lt;/P&gt;&lt;P&gt;ip classless&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 41.x.x.1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;access-list 101 permit ip 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 111 deny   ip 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 111 permit ip any any&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;dial-peer cor custom&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; location work&lt;/P&gt;&lt;P&gt; exec-timeout 30 30&lt;/P&gt;&lt;P&gt; password 7 02050D480809&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt; password 7 0822455D0A16&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; login authentication USERAUTHEN&lt;/P&gt;&lt;P&gt; transport input ssh&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 04 Feb 2008 17:16:13 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/my-vpn-doesn-t-work/m-p/843405#M1021894</guid>
      <dc:creator>Antonio Brandao</dc:creator>
      <dc:date>2008-02-04T17:16:13Z</dc:date>
    </item>
  </channel>
</rss>

