<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Динамические VPN L2L FTD]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Мы хотим подключить FTD (со статическим публичным IP-адресом) и несколько маршрутизаторов Cisco (с динамическим IP-адресом) с помощью IPSEC IKEv2 L2L VPN с разными PSK для каждого VPN. Мы не можем найти на FTD, как проверить идентификатор получателя, который маршрутизатор будет отправлять для сопоставления с правильным туннелем. Смотрите этот документ:<br />
<a href="https://www.cisco.com/c/en/us/support/docs/ip/internet-key-exchange-ike/118743-configure-asa-00.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/118652-configure-asa-00.html</a> В документе в части ASA идентификатор, отправленный маршрутизатором с динамическим IP, сопоставляется с именем группы туннелей, мне нужно сделать что-то похожее, но с FTD... вместо ASA. FTD v7.6.2 (управляется с помощью FMC). Буду благодарен за любую помощь. С уважением</p>
]]></description><link>https://sla247.ru/forum/topic/2382/динамические-vpn-l2l-ftd</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 10:35:48 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2382.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:41:56 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Динамические VPN L2L FTD on Mon, 02 Mar 2026 12:42:00 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/babalao" aria-label="Profile: babalao">@<bdi>babalao</bdi></a><br />
создайте объект FlexConfig с новой группой туннелей с нуля, как показано в примере выше, и разверните его на FTD. Если нет конкретного имени группы туннелей, соответствующего отправленному идентификатору ключа, то соединение будет соответствовать группе туннелей L2L по умолчанию.</p>
]]></description><link>https://sla247.ru/forum/post/16756</link><guid isPermaLink="true">https://sla247.ru/forum/post/16756</guid><dc:creator><![CDATA[Rob Ingram]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:42:00 GMT</pubDate></item><item><title><![CDATA[Reply to Динамические VPN L2L FTD on Mon, 02 Mar 2026 12:41:59 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Роб. Ты имеешь в виду, что я должен сначала настроить все через графический интерфейс с помощью мастера, а затем отредактировать настройки через flexconfig, или же я должен сначала настроить все с нуля через flexconfig? И если первый вариант, могу ли я отредактировать уже созданное имя группы туннелей? Спасибо за ответ.</p>
]]></description><link>https://sla247.ru/forum/post/16755</link><guid isPermaLink="true">https://sla247.ru/forum/post/16755</guid><dc:creator><![CDATA[babalao]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:59 GMT</pubDate></item><item><title><![CDATA[Reply to Динамические VPN L2L FTD on Mon, 02 Mar 2026 12:41:58 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, есть какие-нибудь идеи по этому поводу? Спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/16754</link><guid isPermaLink="true">https://sla247.ru/forum/post/16754</guid><dc:creator><![CDATA[babalao]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:58 GMT</pubDate></item><item><title><![CDATA[Reply to Динамические VPN L2L FTD on Mon, 02 Mar 2026 12:41:57 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/babalao" aria-label="Profile: babalao">@<bdi>babalao</bdi></a><br />
Я не думаю, что в графическом интерфейсе есть элегантное решение, но вы можете использовать FlexConfig для развертывания группы туннелей, которая соответствует идентификатору ключа, отправленному с маршрутизатора-спицы. В приведенном ниже примере TEST — это идентификатор ключа, настроенный в качестве идентификатора на маршрутизаторе spoke, а FTD имеет группу туннелей с именем TEST. ![RobIngram_0-1762704233017.png] «TEST» — это идентификатор ключа, указанный в качестве локальной идентификации на маршрутизаторе spoke. # ROUTER<br />
crypto ikev2 profile IKEV2-PROFILE<br />
match identity remote address 1.1.1.1 255.255.255.255<br />
identity local key-id<br />
TEST С FTD вы можете подтвердить, что запрос на подключение соответствует правильной группе туннелей (профилю подключения), используя команду<br />
show vpn-sessiondb l2l #FTD DVTI HUB<br />
FTD77# show vpn-sessiondb l2l<br />
Session Type: LAN-to-LAN<br />
Connection : TEST<br />
Index : 86 IP Addr : 2.2.2.1<br />
Protocol : IKEv2 IPsec<br />
Encryption : IKEv2: (1)AES-GCM-256 IPsec: (1)AES-GCM-256<br />
Hashing : IKEv2: (1)none IPsec: (1)none<br />
Bytes Tx : 180 Bytes Rx : 192<br />
Login Time : 16:01:07 UTC Sun Nov 9 2025<br />
Duration : 0h:00m:20s<br />
Tunnel Zone : 0 HTH</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/57d0054c679a4c2443f61f2d1f3e494382e67c6d.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/16753</link><guid isPermaLink="true">https://sla247.ru/forum/post/16753</guid><dc:creator><![CDATA[Rob Ingram]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:57 GMT</pubDate></item></channel></rss>