<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic VPN site to site config help in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/vpn-site-to-site-config-help/m-p/1174838#M875241</link>
    <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;I have two sites i have configured as below:&lt;/P&gt;&lt;P&gt;VOIP -&amp;gt; Router -&amp;gt; Gateway (VSAT).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;See config (question afterwards)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 2030 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 12.3&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec&lt;/P&gt;&lt;P&gt;service password-encryption&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname DODO&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;enable secret 5 $1$l1OE$DHIRTxdvpti8f1AzCosgd0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;mmi polling-interval 60&lt;/P&gt;&lt;P&gt;mmi auto-configure&lt;/P&gt;&lt;P&gt;no mmi pvc&lt;/P&gt;&lt;P&gt;mmi snmp-timeout 180&lt;/P&gt;&lt;P&gt;no aaa new-model&lt;/P&gt;&lt;P&gt;ip subnet-zero&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip dhcp ping packets 0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip domain name dodoeng.com&lt;/P&gt;&lt;P&gt;ip name-server 62.173.37.3&lt;/P&gt;&lt;P&gt;ip name-server 80.247.148.142&lt;/P&gt;&lt;P&gt;ip name-server 62.173.34.222&lt;/P&gt;&lt;P&gt;ip name-server 81.199.3.7&lt;/P&gt;&lt;P&gt;ip name-server 217.117.0.38&lt;/P&gt;&lt;P&gt;ip name-server 81.199.3.18&lt;/P&gt;&lt;P&gt;ip cef&lt;/P&gt;&lt;P&gt;ip ips po max-events 100&lt;/P&gt;&lt;P&gt;no ftp-server write-enable&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Tunnel0&lt;/P&gt;&lt;P&gt; ip address 172.20.1.1 255.255.255.252&lt;/P&gt;&lt;P&gt; tunnel source "ROUTER OUTSIDE IP"&lt;/P&gt;&lt;P&gt; tunnel destination "2nd site OUTSIDE IP"&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Loopback0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0&lt;/P&gt;&lt;P&gt; description DODO LAN&lt;/P&gt;&lt;P&gt; ip address 10.234.84.1 255.255.255.0&lt;/P&gt;&lt;P&gt; ip access-group 128 in&lt;/P&gt;&lt;P&gt; ip access-group 110 out&lt;/P&gt;&lt;P&gt; ip accounting output-packets&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; ip virtual-reassembly&lt;/P&gt;&lt;P&gt; ip route-cache flow&lt;/P&gt;&lt;P&gt; full-duplex&lt;/P&gt;&lt;P&gt; no cdp enable&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0&lt;/P&gt;&lt;P&gt; description WAN link to ipNX&lt;/P&gt;&lt;P&gt; bandwidth 600&lt;/P&gt;&lt;P&gt;ip address "ouside ip" 255.255.255.248&lt;/P&gt;&lt;P&gt; ip accounting output-packets&lt;/P&gt;&lt;P&gt; ip nat outside&lt;/P&gt;&lt;P&gt; ip virtual-reassembly&lt;/P&gt;&lt;P&gt; ip route-cache flow&lt;/P&gt;&lt;P&gt; speed 100&lt;/P&gt;&lt;P&gt; full-duplex&lt;/P&gt;&lt;P&gt; no cdp enable&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip classless&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 "modem ip"&lt;/P&gt;&lt;P&gt;ip route 10.234.85.0 255.255.255.0 Tunnel0&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http secure-server&lt;/P&gt;&lt;P&gt;ip nat inside source list 1 interface FastEthernet0 overload&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip dns server&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;access-list 1 permit 10.234.84.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 110 deny   tcp any host 10.234.84.207 eq www&lt;/P&gt;&lt;P&gt;access-list 110 permit ip any any&lt;/P&gt;&lt;P&gt;access-list 128 deny   tcp 10.234.84.0 0.0.0.255 host 10.234.84.214 eq www&lt;/P&gt;&lt;P&gt;access-list 128 permit ip any any&lt;/P&gt;&lt;P&gt;snmp-server enable traps tty&lt;/P&gt;&lt;P&gt;snmp-server manager&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;control-plane&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; password 7 094F471A1A0A&lt;/P&gt;&lt;P&gt; login&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt; password 7 104D000A0618&lt;/P&gt;&lt;P&gt; login&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; password 7 104D000A0618&lt;/P&gt;&lt;P&gt; login&lt;/P&gt;&lt;P&gt;line vty 5 15&lt;/P&gt;&lt;P&gt; password 7 060506324F41&lt;/P&gt;&lt;P&gt; login&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;i am unable to ping the network 10.234.85.0 on the other site (this is the essence of the VPN, using VOIP to make call between sites).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Is the tunnel ip relevant (i met this on the previous config). What do i use as the loopback ip?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The bottom line is, i need to get these two sites on thru VPN, while they also access the internet. Internet is accessible with this config though.&lt;/P&gt;&lt;P&gt;Router 1721.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Help&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;Daniel&lt;/P&gt;</description>
    <pubDate>Mon, 11 Mar 2019 15:02:22 GMT</pubDate>
    <dc:creator>toyinsekoni</dc:creator>
    <dc:date>2019-03-11T15:02:22Z</dc:date>
    <item>
      <title>VPN site to site config help</title>
      <link>https://community.cisco.com/t5/network-security/vpn-site-to-site-config-help/m-p/1174838#M875241</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;I have two sites i have configured as below:&lt;/P&gt;&lt;P&gt;VOIP -&amp;gt; Router -&amp;gt; Gateway (VSAT).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;See config (question afterwards)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 2030 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 12.3&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec&lt;/P&gt;&lt;P&gt;service password-encryption&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname DODO&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;enable secret 5 $1$l1OE$DHIRTxdvpti8f1AzCosgd0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;mmi polling-interval 60&lt;/P&gt;&lt;P&gt;mmi auto-configure&lt;/P&gt;&lt;P&gt;no mmi pvc&lt;/P&gt;&lt;P&gt;mmi snmp-timeout 180&lt;/P&gt;&lt;P&gt;no aaa new-model&lt;/P&gt;&lt;P&gt;ip subnet-zero&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip dhcp ping packets 0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip domain name dodoeng.com&lt;/P&gt;&lt;P&gt;ip name-server 62.173.37.3&lt;/P&gt;&lt;P&gt;ip name-server 80.247.148.142&lt;/P&gt;&lt;P&gt;ip name-server 62.173.34.222&lt;/P&gt;&lt;P&gt;ip name-server 81.199.3.7&lt;/P&gt;&lt;P&gt;ip name-server 217.117.0.38&lt;/P&gt;&lt;P&gt;ip name-server 81.199.3.18&lt;/P&gt;&lt;P&gt;ip cef&lt;/P&gt;&lt;P&gt;ip ips po max-events 100&lt;/P&gt;&lt;P&gt;no ftp-server write-enable&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Tunnel0&lt;/P&gt;&lt;P&gt; ip address 172.20.1.1 255.255.255.252&lt;/P&gt;&lt;P&gt; tunnel source "ROUTER OUTSIDE IP"&lt;/P&gt;&lt;P&gt; tunnel destination "2nd site OUTSIDE IP"&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Loopback0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0&lt;/P&gt;&lt;P&gt; description DODO LAN&lt;/P&gt;&lt;P&gt; ip address 10.234.84.1 255.255.255.0&lt;/P&gt;&lt;P&gt; ip access-group 128 in&lt;/P&gt;&lt;P&gt; ip access-group 110 out&lt;/P&gt;&lt;P&gt; ip accounting output-packets&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; ip virtual-reassembly&lt;/P&gt;&lt;P&gt; ip route-cache flow&lt;/P&gt;&lt;P&gt; full-duplex&lt;/P&gt;&lt;P&gt; no cdp enable&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0&lt;/P&gt;&lt;P&gt; description WAN link to ipNX&lt;/P&gt;&lt;P&gt; bandwidth 600&lt;/P&gt;&lt;P&gt;ip address "ouside ip" 255.255.255.248&lt;/P&gt;&lt;P&gt; ip accounting output-packets&lt;/P&gt;&lt;P&gt; ip nat outside&lt;/P&gt;&lt;P&gt; ip virtual-reassembly&lt;/P&gt;&lt;P&gt; ip route-cache flow&lt;/P&gt;&lt;P&gt; speed 100&lt;/P&gt;&lt;P&gt; full-duplex&lt;/P&gt;&lt;P&gt; no cdp enable&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip classless&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 "modem ip"&lt;/P&gt;&lt;P&gt;ip route 10.234.85.0 255.255.255.0 Tunnel0&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http secure-server&lt;/P&gt;&lt;P&gt;ip nat inside source list 1 interface FastEthernet0 overload&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip dns server&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;access-list 1 permit 10.234.84.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 110 deny   tcp any host 10.234.84.207 eq www&lt;/P&gt;&lt;P&gt;access-list 110 permit ip any any&lt;/P&gt;&lt;P&gt;access-list 128 deny   tcp 10.234.84.0 0.0.0.255 host 10.234.84.214 eq www&lt;/P&gt;&lt;P&gt;access-list 128 permit ip any any&lt;/P&gt;&lt;P&gt;snmp-server enable traps tty&lt;/P&gt;&lt;P&gt;snmp-server manager&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;control-plane&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; password 7 094F471A1A0A&lt;/P&gt;&lt;P&gt; login&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt; password 7 104D000A0618&lt;/P&gt;&lt;P&gt; login&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; password 7 104D000A0618&lt;/P&gt;&lt;P&gt; login&lt;/P&gt;&lt;P&gt;line vty 5 15&lt;/P&gt;&lt;P&gt; password 7 060506324F41&lt;/P&gt;&lt;P&gt; login&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;i am unable to ping the network 10.234.85.0 on the other site (this is the essence of the VPN, using VOIP to make call between sites).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Is the tunnel ip relevant (i met this on the previous config). What do i use as the loopback ip?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The bottom line is, i need to get these two sites on thru VPN, while they also access the internet. Internet is accessible with this config though.&lt;/P&gt;&lt;P&gt;Router 1721.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Help&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;Daniel&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 15:02:22 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/vpn-site-to-site-config-help/m-p/1174838#M875241</guid>
      <dc:creator>toyinsekoni</dc:creator>
      <dc:date>2019-03-11T15:02:22Z</dc:date>
    </item>
    <item>
      <title>Re: VPN site to site config help</title>
      <link>https://community.cisco.com/t5/network-security/vpn-site-to-site-config-help/m-p/1174839#M875243</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;So you want to setup GRE tunnel between two sites.&lt;/P&gt;&lt;P&gt;Can you ping the remote tunnel interface -- 172.20.1.2?&lt;/P&gt;&lt;P&gt;If yes, make sure you have static route for the tunnel traffic configured on both sides.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 09 Mar 2009 20:47:23 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/vpn-site-to-site-config-help/m-p/1174839#M875243</guid>
      <dc:creator>Yudong Wu</dc:creator>
      <dc:date>2009-03-09T20:47:23Z</dc:date>
    </item>
    <item>
      <title>Re: VPN site to site config help</title>
      <link>https://community.cisco.com/t5/network-security/vpn-site-to-site-config-help/m-p/1174840#M875245</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi, your config should look like this:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;FIRST SIDE:some output omitted&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;version 12.3 &lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto isakmp policy 1&lt;/P&gt;&lt;P&gt; encr 3des&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 3600&lt;/P&gt;&lt;P&gt;crypto isakmp key 6 ******* address "other side IP add"&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set TSET esp-3des esp-sha-hmac &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto ipsec profile VTI&lt;/P&gt;&lt;P&gt; set transform-set TSET &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;interface Tunnel0 &lt;/P&gt;&lt;P&gt;ip address 172.20.1.1 255.255.255.252 &lt;/P&gt;&lt;P&gt;tunnel source "ROUTER OUTSIDE IP" &lt;/P&gt;&lt;P&gt;tunnel destination "2nd site OUTSIDE IP" &lt;/P&gt;&lt;P&gt;tunnel mode ipsec ipv4&lt;/P&gt;&lt;P&gt;tunnel protection ipsec profile VTI&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;interface Ethernet0 &lt;/P&gt;&lt;P&gt;description DODO LAN &lt;/P&gt;&lt;P&gt;ip address 10.234.84.1 255.255.255.0 &lt;/P&gt;&lt;P&gt;ip access-group 128 in &lt;/P&gt;&lt;P&gt;ip access-group 110 out &lt;/P&gt;&lt;P&gt;ip accounting output-packets &lt;/P&gt;&lt;P&gt;ip nat inside &lt;/P&gt;&lt;P&gt;ip virtual-reassembly &lt;/P&gt;&lt;P&gt;ip route-cache flow &lt;/P&gt;&lt;P&gt;full-duplex &lt;/P&gt;&lt;P&gt;no cdp enable &lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;interface FastEthernet0 &lt;/P&gt;&lt;P&gt;description WAN link to ipNX &lt;/P&gt;&lt;P&gt;bandwidth 600 &lt;/P&gt;&lt;P&gt;ip address "ouside ip" 255.255.255.248 &lt;/P&gt;&lt;P&gt;ip accounting output-packets &lt;/P&gt;&lt;P&gt;ip nat outside &lt;/P&gt;&lt;P&gt;ip virtual-reassembly &lt;/P&gt;&lt;P&gt;ip route-cache flow &lt;/P&gt;&lt;P&gt;speed 100 &lt;/P&gt;&lt;P&gt;full-duplex &lt;/P&gt;&lt;P&gt;no cdp enable &lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 "modem ip" &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip route 10.234.85.0 255.255.255.0 172.20.1.2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;SECOND SIDE: some output omitted&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto isakmp policy 1&lt;/P&gt;&lt;P&gt; encr 3des&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 3600&lt;/P&gt;&lt;P&gt;crypto isakmp key 6 ******* address "other side IP add"&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set TSET esp-3des esp-sha-hmac &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto ipsec profile VTI&lt;/P&gt;&lt;P&gt; set transform-set TSET &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;interface Tunnel0 &lt;/P&gt;&lt;P&gt;ip address 172.20.1.2 255.255.255.252 &lt;/P&gt;&lt;P&gt;tunnel source "ROUTER OUTSIDE IP" &lt;/P&gt;&lt;P&gt;tunnel destination "2nd site OUTSIDE IP" &lt;/P&gt;&lt;P&gt;tunnel mode ipsec ipv4&lt;/P&gt;&lt;P&gt;tunnel protection ipsec profile VTI&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;interface Loopback0 &lt;/P&gt;&lt;P&gt;no ip address &lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;interface Ethernet0 &lt;/P&gt;&lt;P&gt;description DODO LAN &lt;/P&gt;&lt;P&gt;ip address 10.234.85.1 255.255.255.0 &lt;/P&gt;&lt;P&gt;ip access-group 128 in &lt;/P&gt;&lt;P&gt;ip access-group 110 out &lt;/P&gt;&lt;P&gt;ip accounting output-packets &lt;/P&gt;&lt;P&gt;ip nat inside &lt;/P&gt;&lt;P&gt;ip virtual-reassembly &lt;/P&gt;&lt;P&gt;ip route-cache flow &lt;/P&gt;&lt;P&gt;full-duplex &lt;/P&gt;&lt;P&gt;no cdp enable &lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;interface FastEthernet0 &lt;/P&gt;&lt;P&gt;description WAN link to ipNX &lt;/P&gt;&lt;P&gt;bandwidth 600 &lt;/P&gt;&lt;P&gt;ip address "ouside ip" 255.255.255.248 &lt;/P&gt;&lt;P&gt;ip accounting output-packets &lt;/P&gt;&lt;P&gt;ip nat outside &lt;/P&gt;&lt;P&gt;ip virtual-reassembly &lt;/P&gt;&lt;P&gt;ip route-cache flow &lt;/P&gt;&lt;P&gt;speed 100 &lt;/P&gt;&lt;P&gt;full-duplex &lt;/P&gt;&lt;P&gt;no cdp enable &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 "modem ip" &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip route 10.234.84.0 255.255.255.0 172.20.1.1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 10 Mar 2009 13:04:24 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/vpn-site-to-site-config-help/m-p/1174840#M875245</guid>
      <dc:creator>zenon_electronics</dc:creator>
      <dc:date>2009-03-10T13:04:24Z</dc:date>
    </item>
  </channel>
</rss>

