<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Advice - Plz Help in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/advice-plz-help/m-p/1202482#M958099</link>
    <description>&lt;P&gt;Hello, &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I need advice on how to setup DMVPN for the following scenario &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;DataCenter#1 &lt;/P&gt;&lt;P&gt;DataCenter#2 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Branch-Office#1 &lt;/P&gt;&lt;P&gt;Branch-Office#2 &lt;/P&gt;&lt;P&gt;Branch-Office#3 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;DC#1 is connected to DC#2 via MPLS using BGP &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;BO#1 is connected to DC#1 with GRE Tunnel over IPSEC (( Routing protocol OSPF at both sides )) &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I dont know how to configure BO#1 to establish GRE TUNNEL over IPSEC with DC#2 and send traffic only when connection is lost with DC#1 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Failover Scenario for GRE-Tunnel Over IPSEC for Branch-Office Setup. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;DC#1 and DC#2 have 3840 Router and 6MB Internet Link &lt;/P&gt;&lt;P&gt;and &lt;/P&gt;&lt;P&gt;branch office have 2800 Router and 2MB Internet Link &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can someone please assist with a cisco doc link for similar scenario or sample working config...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
    <pubDate>Fri, 21 Feb 2020 11:17:13 GMT</pubDate>
    <dc:creator>ronald.ramzy</dc:creator>
    <dc:date>2020-02-21T11:17:13Z</dc:date>
    <item>
      <title>Advice - Plz Help</title>
      <link>https://community.cisco.com/t5/network-security/advice-plz-help/m-p/1202482#M958099</link>
      <description>&lt;P&gt;Hello, &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I need advice on how to setup DMVPN for the following scenario &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;DataCenter#1 &lt;/P&gt;&lt;P&gt;DataCenter#2 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Branch-Office#1 &lt;/P&gt;&lt;P&gt;Branch-Office#2 &lt;/P&gt;&lt;P&gt;Branch-Office#3 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;DC#1 is connected to DC#2 via MPLS using BGP &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;BO#1 is connected to DC#1 with GRE Tunnel over IPSEC (( Routing protocol OSPF at both sides )) &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I dont know how to configure BO#1 to establish GRE TUNNEL over IPSEC with DC#2 and send traffic only when connection is lost with DC#1 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Failover Scenario for GRE-Tunnel Over IPSEC for Branch-Office Setup. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;DC#1 and DC#2 have 3840 Router and 6MB Internet Link &lt;/P&gt;&lt;P&gt;and &lt;/P&gt;&lt;P&gt;branch office have 2800 Router and 2MB Internet Link &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can someone please assist with a cisco doc link for similar scenario or sample working config...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 21 Feb 2020 11:17:13 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/advice-plz-help/m-p/1202482#M958099</guid>
      <dc:creator>ronald.ramzy</dc:creator>
      <dc:date>2020-02-21T11:17:13Z</dc:date>
    </item>
    <item>
      <title>Re: Advice - Plz Help</title>
      <link>https://community.cisco.com/t5/network-security/advice-plz-help/m-p/1202483#M958100</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The answer depends on if you're runnnig a routing protocol and which routing protocol you're runnning.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;From the branch office then all you need to do is route traffic to Tunnel1 interface to send traffic to DC#1 and the Tunnel2 interface for DC#2.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;To make this dynamic then you need to either put a floating static pointing towards Tunnel2 (ie static route with a higher admin distance),  or run a routing protocol back to your DCs and control the routing that way.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 13 Feb 2009 09:46:35 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/advice-plz-help/m-p/1202483#M958100</guid>
      <dc:creator>JamesLuther</dc:creator>
      <dc:date>2009-02-13T09:46:35Z</dc:date>
    </item>
    <item>
      <title>Re: Advice - Plz Help</title>
      <link>https://community.cisco.com/t5/network-security/advice-plz-help/m-p/1202484#M958101</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;A floating static config would be something like this&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip route 10.0.0.0 255.255.255.0 Tunnel1 1.1.1.1&lt;/P&gt;&lt;P&gt;ip route 10.0.0.0 255.255.255.0 Tunnel2 2.2.2.2 250&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Where&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;10.0.0.0 is the DC Network&lt;/P&gt;&lt;P&gt;Tunnel1 is GRE tunnel to DC#1&lt;/P&gt;&lt;P&gt;Tunnel1 is GRE tunnel to DC#2&lt;/P&gt;&lt;P&gt;250 = Admin distance of floating static&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 13 Feb 2009 09:53:04 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/advice-plz-help/m-p/1202484#M958101</guid>
      <dc:creator>JamesLuther</dc:creator>
      <dc:date>2009-02-13T09:53:04Z</dc:date>
    </item>
    <item>
      <title>Re: Advice - Plz Help</title>
      <link>https://community.cisco.com/t5/network-security/advice-plz-help/m-p/1202485#M958102</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Sorry I just noticed that you siad you're running OSPF from the BO to the DC.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;In that case just setup OSPF to DC2 in the same way as DC1 and add "ip ospf cost 500" to the tunnel interface to DC2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 13 Feb 2009 10:03:31 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/advice-plz-help/m-p/1202485#M958102</guid>
      <dc:creator>JamesLuther</dc:creator>
      <dc:date>2009-02-13T10:03:31Z</dc:date>
    </item>
    <item>
      <title>Re: Advice - Plz Help</title>
      <link>https://community.cisco.com/t5/network-security/advice-plz-help/m-p/1202486#M958103</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Thanks for the information.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;How to configure Branch-Office for DC#2 with minimum configuration &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you help with Cisco-Doc-Link for Scenario where its 2HUBS and Multiple spokes using GRE with IPSEC&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 13 Feb 2009 21:25:02 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/advice-plz-help/m-p/1202486#M958103</guid>
      <dc:creator>ronald.ramzy</dc:creator>
      <dc:date>2009-02-13T21:25:02Z</dc:date>
    </item>
  </channel>
</rss>

