<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN ASA 5510 + Cisco VPN Client (не ходят пакеты во внутрь)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17583.html</link>
    <description>Сильно не пинайте! Первый раз держу в руках данное железо.&lt;br&gt;&lt;br&gt;Схема такая:&lt;br&gt;&lt;br&gt;                            внешняя сеть                            /      внутренняя сеть&lt;br&gt;                                                                       /&lt;br&gt;&#091;PC1: WinXP+Cisco VPN Client&#093;-------         ------------&#091;ASA&#093;/---------   --&#091;PC2: WinXP&#093;&lt;br&gt;дин.адрес от пров-ра yyy.yyy.yyy.yyy         xxx.xxx.xxx.xxx /10.0.0.144   10.0.0.143&lt;br&gt;адрес с дин.пула АСЫ 192.168.50.1                           /&lt;br&gt;&lt;br&gt;Ситуация такая: PC1 подключается к АСЕ через VPN клиента, получает адрес с динамического пула. Но пакеты не ходят даже на внутренний интерфейс АСЫ (10.0.0.144). &lt;br&gt;&lt;br&gt;Помогите разобраться. Заранее спасибо!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;ASA Version 8.0(3) &lt;br&gt;!&lt;br&gt;hostname ASA-VPN-Srv&lt;br&gt;domain-name test.db&lt;br&gt;enable password rgsrgsrgsergsrg encrypted&lt;br&gt;names&lt;br&gt;name 192.168.50.0 RemoteUSER&lt;br&gt;dns-guard&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 10.0.0.144 255.255.255.0 &lt;br&gt; no igmp&lt;br&gt; ospf cost 10&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; description VP</description>

<item>
    <title>VPN ASA 5510 + Cisco VPN Client (не ходят пакеты во внутрь) (decrups)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17583.html#11</link>
    <pubDate>Mon, 07 Dec 2009 13:51:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Сам дошёл больше пользы... &lt;br&gt;&amp;gt;Но есть проблема, на форуме нашёл похожий пост но там ответа не &lt;br&gt;&amp;gt;дали. &lt;br&gt;&amp;gt;Проблема следующая. При загрузке винды стартует Cisco VPN Client подымает диалап и &lt;br&gt;&amp;gt;всё работает, но когда падает диалап и потом подымается, Cisco VPN &lt;br&gt;&amp;gt;Client не хочет подымать тунель. Хотя AutoInitiationRetryInterval стоит 1мин. Может кто &lt;br&gt;&amp;gt;сталкивался. &lt;br&gt;&amp;gt;Буду очень признателен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;З.Ы. Использование Cisco VPN Client принципиально. &lt;br&gt;&lt;br&gt;Здрасвуйте уважаемый AlexeySV!&lt;br&gt;Может поделитись опытом у меня похожая проблема но самому дойти что то не получается.&lt;br&gt; Ситуация такая: PC1 подключается к АСЕ через VPN клиента, получает адрес с динамического пула. Но пакеты не ходят даже на внутренний интерфейс АСЫ (192.168.1.1). &lt;br&gt;У меня только отличие в том что используется ssl vpn.&lt;br&gt;Схема такая: &lt;br&gt;&lt;br&gt;   внешняя сеть / внутренняя сеть &lt;br&gt;                                                                                                                                           &lt;br&gt;&#091;PC1: WinXP-</description>
</item>

<item>
    <title>VPN ASA 5510 + Cisco VPN Client (не ходят пакеты во внутрь) (AlexeySV)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17583.html#10</link>
    <pubDate>Mon, 19 Jan 2009 07:07:57 GMT</pubDate>
    <description>Динамику раздаю следующим образом: создаю для каждой точки подключения отдельного пользователя в локальной(ASA)базе пользователей, которому присваиваю резервированный адрес.&lt;br&gt;Проблему с передозвоном и поднятием тунеля решил следующим образом:&lt;br&gt;Для клиентских машин написал скрипт на VBS, который мониторит статус подключения DUN и статус VPN, если всё падает, скрипт подымает DUN, а затем VPN. Скрипт запускается сервисом, который автоматом стартует при загрузке винды.&lt;br&gt;&lt;br&gt;ЗЫ. GUI в топку, пользуйте командную строку!!!  :-)&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Разобрался пакеты ходя нормально, но возник вопрос. &lt;br&gt;&amp;gt;&amp;gt;Можно ли на каждого VPN клиента зарезервировать IP адрес с динамического пула, &lt;br&gt;&amp;gt;&amp;gt;очень нужно. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Заранее спасибо! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если сам разобрался как на каждого VPN клиента зарезервировать IP адрес с &lt;br&gt;&amp;gt;динамического пула, &lt;br&gt;&amp;gt;то напиши плиз для всех, чтоб знали. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN ASA 5510 + Cisco VPN Client (не ходят пакеты во внутрь) (leshka_indi)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17583.html#9</link>
    <pubDate>Wed, 07 Jan 2009 12:32:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Не особо вникая в подробности по опыту скажу, что пытался такую штуку &lt;br&gt;&amp;gt;&amp;gt;сделать, но с 5й версией клиента получил такую штуку. 4я работала. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Разобрался пакеты ходя нормально, но возник вопрос. &lt;br&gt;&amp;gt;Можно ли на каждого VPN клиента зарезервировать IP адрес с динамического пула, &lt;br&gt;&amp;gt;очень нужно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо! &lt;br&gt;&lt;br&gt;Если сам разобрался как на каждого VPN клиента зарезервировать IP адрес с динамического пула,&lt;br&gt;то напиши плиз для всех, чтоб знали.&lt;br&gt;</description>
</item>

<item>
    <title>VPN ASA 5510 + Cisco VPN Client (не ходят пакеты во внутрь) (AlexeySV)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17583.html#8</link>
    <pubDate>Fri, 19 Dec 2008 14:39:50 GMT</pubDate>
    <description>Спасибо всем за молчание! :-)&lt;br&gt;Сам дошёл больше пользы...&lt;br&gt;Но есть проблема, на форуме нашёл похожий пост но там ответа не дали.&lt;br&gt;Проблема следующая. При загрузке винды стартует Cisco VPN Client подымает диалап и всё работает, но когда падает диалап и потом подымается, Cisco VPN Client не хочет подымать тунель. Хотя AutoInitiationRetryInterval стоит 1мин. Может кто сталкивался.&lt;br&gt;Буду очень признателен.&lt;br&gt;&lt;br&gt;З.Ы. Использование Cisco VPN Client принципиально.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN ASA 5510 + Cisco VPN Client (не ходят пакеты во внутрь) (AlexeySV)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17583.html#7</link>
    <pubDate>Wed, 17 Dec 2008 05:14:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Сильно не пинайте! Первый раз держу в руках данное железо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не особо вникая в подробности по опыту скажу, что пытался такую штуку &lt;br&gt;&amp;gt;сделать, но с 5й версией клиента получил такую штуку. 4я работала. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Разобрался пакеты ходя нормально, но возник вопрос.&lt;br&gt;Можно ли на каждого VPN клиента зарезервировать IP адрес с динамического пула, очень нужно.&lt;br&gt;&lt;br&gt;Заранее спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>VPN ASA 5510 + Cisco VPN Client (не ходят пакеты во внутрь) (MIXer)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17583.html#6</link>
    <pubDate>Tue, 16 Dec 2008 14:40:50 GMT</pubDate>
    <description>&amp;gt;Сильно не пинайте! Первый раз держу в руках данное железо. &lt;br&gt;&lt;br&gt;Не особо вникая в подробности по опыту скажу, что пытался такую штуку сделать, но с 5й версией клиента получил такую штуку. 4я работала. &lt;br&gt;</description>
</item>

<item>
    <title>VPN ASA 5510 + Cisco VPN Client (не ходят пакеты во внутрь) (AlexeySV)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17583.html#5</link>
    <pubDate>Tue, 16 Dec 2008 05:42:38 GMT</pubDate>
    <description>Я так понимаю с маршрутизацией недокрутил, но где понять не могу... :-(&lt;br&gt;Если кто понял подскажите пожалуйста, сроки горят.&lt;br&gt;&lt;br&gt;Заранее спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>VPN ASA 5510 + Cisco VPN Client (не ходят пакеты во внутрь) (AlexeySV)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17583.html#4</link>
    <pubDate>Mon, 15 Dec 2008 11:22:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;nat 0 между внутренней сетью и vpn должен помочь &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Так вроде как нат уже есть....  :-( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну тебе сказали об обратном - не натить или NA&lt;br&gt;&lt;br&gt;------------------------------------------------------------------&lt;br&gt;----------------------------------------------------------------&lt;br&gt;Немного изменил конфигурацию и добавил NAT0, но при этом ситуация не меняется....  :-(&lt;br&gt;&lt;br&gt;:&lt;br&gt;ASA Version 8.0(3) &lt;br&gt;!&lt;br&gt;hostname ASA-VPN-Srv&lt;br&gt;domain-name dkib.db&lt;br&gt;enable password blablabla encrypted&lt;br&gt;names&lt;br&gt;dns-guard&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 10.0.0.144 255.255.255.0 &lt;br&gt; no igmp&lt;br&gt; ospf cost 10&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; description VPN&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address xxx.xxx.xxx.xxx 255.255.255.240 &lt;br&gt; no igmp&lt;br&gt; ospf cost 10&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt; shutdown&lt;br&gt; no nameif&lt;br&gt; no security-level&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt; shutdown&lt;br&gt; no nameif&lt;br&gt; no security-level&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface Management0/0&lt;br&gt; nameif management&lt;br&gt; security-level 0&lt;br&gt; ip addre</description>
</item>

<item>
    <title>VPN ASA 5510 + Cisco VPN Client (не ходят пакеты во внутрь) (ash)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17583.html#3</link>
    <pubDate>Fri, 14 Nov 2008 10:31:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;nat 0 между внутренней сетью и vpn должен помочь &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так вроде как нат уже есть....  :-( &lt;br&gt;&lt;br&gt;Ну тебе сказали об обратном - не натить или NAT 0&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
