<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec между 2-мя ASA5505</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19101.html</link>
    <description>Приветствую. &lt;br&gt;&lt;br&gt;Столкнулся с проблемой: пытаюсь поднять IPSec между 2-я ASA5505. Тоннель поднимается, но только между ихних outside интерфейсов, то есть трафик через IPSec ходит только по внешним адресам, во внутреннюю сеть трафик почему-то не идёт. Если пинговать с одной Асы внутренний айпишник удалённой сети, то трафик идёт не в тоннель, а по дефолт роуту. Ната нет вообще. Что я не так делаю?&lt;br&gt;&lt;br&gt;Данные:&lt;br&gt;&lt;br&gt;ASA1&lt;br&gt;&lt;br&gt;inside 172.19.225.253/24&lt;br&gt;outside 192.168.2.38/30&lt;br&gt;&lt;br&gt;ASA2 &lt;br&gt;&lt;br&gt;inside 172.19.230.253/24&lt;br&gt;outside 192.168.2.22/30&lt;br&gt;&lt;br&gt;Конфиги:&lt;br&gt;&lt;br&gt;ASA1&lt;br&gt;&lt;br&gt;ASA Version 8.0(3)9 &lt;br&gt;!&lt;br&gt;hostname ASA1&lt;br&gt;enable password 8Ry2YjIyt7RRXU24 encrypted&lt;br&gt;passwd 2KFQnbNIdI.2KYOU encrypted&lt;br&gt;names&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 172.19.225.253 255.255.255.0 &lt;br&gt;!&lt;br&gt;interface Vlan2&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 192.168.2.38 255.255.255.252 &lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt;!&lt;br&gt;interface</description>

<item>
    <title>IPSec между 2-мя ASA5505 (sh_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19101.html#3</link>
    <pubDate>Mon, 22 Jun 2009 08:52:32 GMT</pubDate>
    <description>Сделайте no nat-control на обоих асах.&lt;br&gt;И уберите вот эти записи из ACL, вам же уже писали.&lt;br&gt;&amp;gt;&amp;gt;access-list ipsec extended permit ip host 192.168.2.38 host 192.168.2.22 &lt;br&gt;&amp;gt;&amp;gt;access-list ipsec extended permit ip host 192.168.2.22 host 192.168.2.38</description>
</item>

<item>
    <title>IPSec между 2-мя ASA5505 (sintez)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19101.html#2</link>
    <pubDate>Mon, 22 Jun 2009 05:48:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;access-list ipsec extended permit ip host 192.168.2.38 host 192.168.2.22 &lt;br&gt;&amp;gt;&amp;gt;access-list ipsec extended permit ip host 192.168.2.22 host 192.168.2.38 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А вот это зачем? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пингуй  не с АСА, а с клиентских машин с правильно настроенными &lt;br&gt;&amp;gt;шлюзами. &lt;br&gt;&lt;br&gt;Не пингуется :( А без этих аксесс листов тоннель не поднимается даже между внешними интерфейсами. Если пинговать внутренние адреса, матчей в эксесс-листе ipsec нету.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec между 2-мя ASA5505 (ural_sm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19101.html#1</link>
    <pubDate>Mon, 22 Jun 2009 05:44:10 GMT</pubDate>
    <description>&amp;gt;access-list ipsec extended permit ip host 192.168.2.38 host 192.168.2.22 &lt;br&gt;&amp;gt;access-list ipsec extended permit ip host 192.168.2.22 host 192.168.2.38 &lt;br&gt;&lt;br&gt;А вот это зачем?&lt;br&gt;&lt;br&gt;Пингуй  не с АСА, а с клиентских машин с правильно настроенными шлюзами.&lt;br&gt;</description>
</item>

</channel>
</rss>
