<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN на cisco ASA</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1458.html</link>
    <description>Доброго времени суток! Есть топология Cisco Router2911-&amp;gt;Cisco ASA5515X (версия ОС 9.2 (2)). NAT и маршрутизация с 2-мя провайдерами осуществляется на Cisco 2911, VPN на ASA5515X. Вопрос при поднятии vpn внешние пользователи могут пользоваться ресурсами внутренней сети, но не виден интернет, соответственно, если отключить VPN соединение интернет появляется в чем может быть причина неработоспособности интернета? Построен VPN по следующему принципу:  Пользователь заходит на Captive Portal вводит логин и пароль (используется LDAP со связкой контроллера домена) скачивает плагин, устанавливает  Cisco Anyconnect 3.1 и автоматом поднимается шифрованный канал.&lt;br&gt;</description>

<item>
    <title>VPN на cisco ASA (alterego2014)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1458.html#3</link>
    <pubDate>Fri, 29 Aug 2014 07:01:30 GMT</pubDate>
    <description>РЕШЕНИЕ http://www.petenetlive.com/KB/Article/0000066.htm&lt;br&gt;</description>
</item>

<item>
    <title>VPN на cisco ASA (alterego2014)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1458.html#2</link>
    <pubDate>Fri, 29 Aug 2014 04:53:54 GMT</pubDate>
    <description>Конфиг устройства&lt;br&gt;ASA Version 9.2(2)&lt;br&gt;!&lt;br&gt;hostname ASA&lt;br&gt;domain-name tmproj.ru&lt;br&gt;enable password aD5MLkHiNxRshnib encrypted&lt;br&gt;passwd pSrI5Zw54ciEXY2w encrypted&lt;br&gt;names&lt;br&gt;dns-guard&lt;br&gt;ip local pool vpn_ip_pool 192.168.5.2-192.168.5.51 mask 255.255.255.0&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; description DMZ-&amp;gt;DMZservers&lt;br&gt; nameif dmz&lt;br&gt; security-level 50&lt;br&gt; ip address 192.168.2.1 255.255.255.0&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; description outside-&amp;gt;Router1&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 192.168.10.2 255.255.255.252&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/2&lt;br&gt; duplex full&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/2.5&lt;br&gt; description VLAN5&lt;br&gt; vlan 5&lt;br&gt; nameif inside5&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.5.1 255.255.255.0&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/2.10&lt;br&gt; description VLAN10&lt;br&gt; vlan 10&lt;br&gt; nameif inside10&lt;br&gt; security-level 100&lt;br&gt; ip address 10.0.0.1 255.255.248.0&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/2.11&lt;br&gt; description VLAN11&lt;br&gt; vlan 11&lt;br&gt; nameif inside11&lt;br&gt; security-level 100&lt;br&gt; ip address</description>
</item>

<item>
    <title>VPN на cisco ASA (alterego2014)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1458.html#1</link>
    <pubDate>Wed, 27 Aug 2014 10:32:13 GMT</pubDate>
    <description>&amp;gt; Доброго времени суток! Есть топология Cisco Router2911-&amp;gt;Cisco ASA5515X (версия ОС 9.2 (2)). &lt;br&gt;&amp;gt; NAT и маршрутизация с 2-мя провайдерами осуществляется на Cisco 2911, VPN &lt;br&gt;&amp;gt; на ASA5515X. Вопрос при поднятии vpn внешние пользователи могут пользоваться ресурсами &lt;br&gt;&amp;gt; внутренней сети, но не виден интернет, соответственно, если отключить VPN соединение &lt;br&gt;&amp;gt; интернет появляется в чем может быть причина неработоспособности интернета? Построен VPN &lt;br&gt;&amp;gt; по следующему принципу:  Пользователь заходит на Captive Portal вводит логин &lt;br&gt;&amp;gt; и пароль (используется LDAP со связкой контроллера домена) скачивает плагин, устанавливает &lt;br&gt;&amp;gt;  Cisco Anyconnect 3.1 и автоматом поднимается шифрованный канал.&lt;br&gt;&lt;br&gt;На ASA5515-X внутренняя сеть видна через vpn (соответственно и внутренние ресурсы), но со стороны маршрутизатора не видна сеть поднятая через vpn даже при явном разрешающем правиле на внешнем интерфейсе файервола (подозреваю что трафик заворачиваясь в виртуальную сеть не видит внешние маршруты в интернет). &lt;br&gt;</description>
</item>

</channel>
</rss>
