Re: [FRnOG] [TECH] ACL deny IPSEC Cisco

2016-07-01 Par sujet David Ponzone
> > access-list 101 deny ip 192.168.1.0 0.0.0.255 192.168.0.0 0.0.0.255 > access-list 101 permit ip 192.168.1.0 0.0.0.255 any > access-list 102 deny ip 192.168.2.0 0.0.0.255 192.168.0.0 0.0.0.255 > access-list 102 permit ip 192.168.2.0 0.0.0.255 any > Ben non Coco! Là, tu dis à ton Cisco de

Re: [FRnOG] [TECH] ACL deny IPSEC Cisco

2016-07-01 Par sujet David Ponzone
68.0.0 0.0.0.255 > access-list 102 permit ip 192.168.2.0 0.0.0.255 any > > > > De : frnog-requ...@frnog.org <frnog-requ...@frnog.org> de la part de David > Ponzone <david.ponz...@gmail.com> > Envoyé : vendredi 1 juillet 2016 19:51:22 >

RE: [FRnOG] [TECH] ACL deny IPSEC Cisco

2016-07-01 Par sujet Sébastien 65
onzone <david.ponz...@gmail.com> Envoyé : vendredi 1 juillet 2016 19:51:22 À : Sébastien 65 Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] ACL deny IPSEC Cisco Avec ta conf, t’as du LB par paquet (par défaut je crois) entre les 2 Dialer. Pour router d’après la source, c’est policy

Re: [FRnOG] [TECH] ACL deny IPSEC Cisco

2016-07-01 Par sujet David Ponzone
; De : David Ponzone <david.ponz...@gmail.com <mailto:david.ponz...@gmail.com>> > Envoyé : vendredi 1 juillet 2016 19:27:00 > À : Sébastien 65 > Cc : frnog-t...@frnog.org <mailto:frnog-t...@frnog.org> > Objet : Re: [FRnOG] [TECH] ACL deny IPSEC Cisco > > Je vo

RE: [FRnOG] [TECH] ACL deny IPSEC Cisco

2016-07-01 Par sujet Sébastien 65
astien 65 Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] ACL deny IPSEC Cisco Je vois pas de policy-routing pour router le paquet sur le bon dialer par rapport à sa source. Je sais pas trop comment le Cisco gère le load-balancing entre les 2 Dialer. > Le 1 juil. 2016 à 19:23, Séb

Re: [FRnOG] [TECH] ACL deny IPSEC Cisco

2016-07-01 Par sujet David Ponzone
Je vois pas de policy-routing pour router le paquet sur le bon dialer par rapport à sa source. Je sais pas trop comment le Cisco gère le load-balancing entre les 2 Dialer. > Le 1 juil. 2016 à 19:23, Sébastien 65 a écrit : > > Bonsoir, > > J'ai un routeur Cisco double