<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA &apos;No route to ....&apos;</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14923.html</link>
    <description>День добрый всем, &lt;br&gt;&lt;br&gt;Сломал голову... &lt;br&gt;&lt;br&gt;Схема: &lt;br&gt;&lt;br&gt;.... --- 2811 --- inside ASA outside ---- Inet------ 1841 --- branch &lt;br&gt;&lt;br&gt;Между ASA и бранчевым 1841 IPSEC поверх которого лежит GRE и OSPF. В сторону от бранча все ОК - хелло на бранче попадают в туннель и далее по туннелю до АСИ и 2811, где появляется ospf neibour соотв. бранча в состоянии INIT. А вот в обратку проблема - хелло попадает в GRE (192.168.37.5 --- 192.168.37.249), пакеты доходят до АСА (капчуром их вижу). Далее в логах сообщение &quot;No route to 192.168.37.249 ....&quot; (хотя прописана статика!!! вторая точка с 2811 тоже есть в табл. маршрутизации) и 0 в счетчиках ipsec encaps &lt;br&gt;&lt;br&gt;Конфиг: &lt;br&gt;ASA Version 7.2(1) &lt;br&gt;! &lt;br&gt;hostname asa-gogol &lt;br&gt;domain-name hahaha.ru &lt;br&gt;enable password Q83ANgfjCMHDKkGf encrypted &lt;br&gt;names &lt;br&gt;! &lt;br&gt;interface Ethernet0/0 &lt;br&gt;  nameif outside &lt;br&gt;  security-level 0 &lt;br&gt;  ip address 95.61.165.158 255.255.255.252 &lt;br&gt;! &lt;br&gt;interface Ethernet0/1 &lt;br&gt;  no nameif &lt;br&gt;  no security-level &lt;br&gt;  no ip address &lt;br&gt;! &lt;br&gt;interface Ethernet0/1.30 &lt;br&gt;  vlan 30 &lt;br&gt;  nam</description>

<item>
    <title>ASA &apos;No route to ....&apos; (SUY)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14923.html#4</link>
    <pubDate>Wed, 05 Dec 2007 14:30:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А если со статическими маршрутами - пакеты ходят? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В смысле когда crypto map OUTSIDE_MAP 1000 set reverse-route? Да, ходят. так &lt;br&gt;&amp;gt;и работаем :) туннель GRE поднят только в сторону от бранча &lt;br&gt;&amp;gt;- по нему бродкасты DHCP доходят до назначения - обратно UDP &lt;br&gt;&amp;gt;BOOTP не через ИП СЕК. В общем GRE сейчас прокидывает только &lt;br&gt;&amp;gt;бродкасты. IP трафик идет просто по IP SEC туннелю. &lt;br&gt;&lt;br&gt;Не у кого IOSa другого попробовать?&lt;br&gt;&lt;br&gt;&lt;br&gt;стоит disk0:/asa721-k8.bin&lt;br&gt;</description>
</item>

<item>
    <title>ASA &apos;No route to ....&apos; (SUY)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14923.html#3</link>
    <pubDate>Thu, 29 Nov 2007 13:56:23 GMT</pubDate>
    <description>&amp;gt;А если со статическими маршрутами - пакеты ходят? &lt;br&gt;&lt;br&gt;В смысле когда crypto map OUTSIDE_MAP 1000 set reverse-route? Да, ходят. так и работаем :) туннель GRE поднят только в сторону от бранча - по нему бродкасты DHCP доходят до назначения - обратно UDP BOOTP не через ИП СЕК. В общем GRE сейчас прокидывает только бродкасты. IP трафик идет просто по IP SEC туннелю. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ASA &apos;No route to ....&apos; (dxer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14923.html#2</link>
    <pubDate>Tue, 27 Nov 2007 10:02:59 GMT</pubDate>
    <description>А если со статическими маршрутами - пакеты ходят?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ASA &apos;No route to ....&apos; (SUY)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14923.html#1</link>
    <pubDate>Mon, 26 Nov 2007 15:01:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;line aux 0 &lt;br&gt;&amp;gt;line vty 0 4 &lt;br&gt;&amp;gt;  access-class 100 in &lt;br&gt;&amp;gt;  password 7 104F135A41040A &lt;br&gt;&amp;gt;  login local &lt;br&gt;&amp;gt;  transport input telnet ssh &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;scheduler allocate 20000 1000 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;end &lt;br&gt;&lt;br&gt;IOSом не поможите? &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
