<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco ASA (трафик с асы в впн)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16822.html</link>
    <description>Всем привет. По мере изучения асы, появился вопросик. Как разрешить трафик с самой асы (когда заходишь на нее телнетом) в подсеть, которая находится на другой стороне site-to-site VPNа (ВПН ессно строится на самой асе).&lt;br&gt;Т.е.&lt;br&gt;&lt;br&gt;             site-to-site VPN&lt;br&gt;-------(ASA)&amp;lt;----------------&amp;gt;(router)--------&lt;br&gt;1.0/24                                 2.0/24  &lt;br&gt;&lt;br&gt;подсети 2.0 и 1.0 видят друг друга нормально.&lt;br&gt;Но если попытаться с асы слить ее конфиг на тфтп сервер, который находится в 2.0, то ничего не работает (т.е. пакеты не уходят в впн почему-то)&lt;br&gt;&lt;br&gt;Может кто знает как решить эту проблему?&lt;br&gt;</description>

<item>
    <title>cisco ASA (трафик с асы в впн) (chocholl)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16822.html#3</link>
    <pubDate>Wed, 30 Jul 2008 12:20:21 GMT</pubDate>
    <description>добавь в крипто-аксес листы адреса ipsec пиров.&lt;br&gt;&lt;br&gt;&amp;gt;Сейчас к сожалению показать конфиги не могу, но могу точно сказать, что на внутреннем и-фейсе разрешен весь трафик на ружу (any -&amp;gt; any)&lt;br&gt;&amp;gt;а в крипто мапах разрешен трафик из одной подсети в другую и &lt;br&gt;&amp;gt;наоборот. &lt;br&gt;&amp;gt;Фишка в том, что из 1.0 пингуется и-фейс роутра, стоящего на другой &lt;br&gt;&amp;gt;стороне тунеля, а вот с самой асы, этот и-фейс уже не &lt;br&gt;&amp;gt;пингуется... &lt;br&gt;&amp;gt;Как прописать правило, которое разрешает трафик с асы в впн-сеть? </description>
</item>

<item>
    <title>cisco ASA (трафик с асы в впн) (cYbErLoRd)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16822.html#2</link>
    <pubDate>Wed, 30 Jul 2008 10:16:06 GMT</pubDate>
    <description>Сейчас к сожалению показать конфиги не могу, но могу точно сказать, что на внутреннем и-фейсе разрешен весь трафик на ружу (any -&amp;gt; any)&lt;br&gt;а в крипто мапах разрешен трафик из одной подсети в другую и наоборот.&lt;br&gt;Фишка в том, что из 1.0 пингуется и-фейс роутра, стоящего на другой стороне тунеля, а вот с самой асы, этот и-фейс уже не пингуется... &lt;br&gt;Как прописать правило, которое разрешает трафик с асы в впн-сеть?&lt;br&gt;</description>
</item>

<item>
    <title>cisco ASA (трафик с асы в впн) (chocholl)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16822.html#1</link>
    <pubDate>Wed, 30 Jul 2008 05:43:30 GMT</pubDate>
    <description>а покажи аксес листы на двух устройствах, тогда понятно будет.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;          2.0/24 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;подсети 2.0 и 1.0 видят друг друга нормально. &lt;br&gt;&amp;gt;Но если попытаться с асы слить ее конфиг на тфтп сервер, который &lt;br&gt;&amp;gt;находится в 2.0, то ничего не работает (т.е. пакеты не уходят &lt;br&gt;&amp;gt;в впн почему-то) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может кто знает как решить эту проблему? &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
