<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: site to site vpn asa 5505 routing problem</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22244.html</link>
    <description>Всем доброго времени суток.&lt;br&gt;Имеется следующая схема:&lt;br&gt;&lt;br&gt;192.168.239.0/24---(sonicwall)172.20.20.1---172.20.20.2(asa 5505)public_ip1===public_ip2(cisco)---10.1.150.0/24&lt;br&gt;&lt;br&gt;Собственно, настроен vpn между asa 5505 public_ip1 и cisco public_ip2.&lt;br&gt;VPN поднимается в случае: 172.20.20.0/24-&amp;gt; 10.1.150.0/24&lt;br&gt;На sonicwall включен NAT: 192.168.239.0/24 -&amp;gt; 172.20.20.1/24&lt;br&gt;Проблема заключается в том, что при попытке пропинговать к примеру с хоста 192.168.239.250 хост 10.1.150.1 фаервол asa 5505 получает arp запросы:&lt;br&gt;&lt;br&gt;&lt;br&gt;arp-in: request at inside from 172.20.20.1 0006.b127.3317 for 10.1.150.1 0000.0000.0000&lt;br&gt;arp-set: added arp inside 172.20.20.1 0006.b127.3317 and updating NPs at 34794710&lt;br&gt;arp-in: request at inside from 172.20.20.1 0006.b127.3317 for 10.1.150.1 0000.0000.0000&lt;br&gt;arp-set: added arp inside 172.20.20.1 0006.b127.3317 and updating NPs at 34794750&lt;br&gt;arp-in: request at inside from 172.20.20.1 0006.b127.3317 for 10.1.150.1 0000.0000.0000&lt;br&gt;arp-set: added arp inside 172.20.20.1 0006.b127.3317 and updating NPs at 347</description>

<item>
    <title>site to site vpn asa 5505 routing problem (diezzz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22244.html#5</link>
    <pubDate>Thu, 17 Feb 2011 07:30:37 GMT</pubDate>
    <description>thnx BJ). действительно, я не правельно настроил маршрут.&lt;br&gt;</description>
</item>

<item>
    <title>site to site vpn asa 5505 routing problem (diezzz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22244.html#4</link>
    <pubDate>Thu, 17 Feb 2011 06:33:30 GMT</pubDate>
    <description>Src: 192.168.239.0/24&lt;br&gt;Dst: 10.1.150.0/24&lt;br&gt;Srv: Any&lt;br&gt;Gw: 0.0.0.0&lt;br&gt;Int: X3&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>site to site vpn asa 5505 routing problem (BJ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22244.html#3</link>
    <pubDate>Thu, 17 Feb 2011 06:22:50 GMT</pubDate>
    <description>Однозначно проблема в неправильной настройке маршрутизации на sonicwall. Каким образом на нём настроен маршрут на сеть 10.1.150.0/24?&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 192.168.239.250 хост 10.1.150.1 фаервол asa 5505 получает arp запросы: &lt;br&gt;&amp;gt; arp-in: request at inside from 172.20.20.1 0006.b127.3317 for 10.1.150.1 0000.0000.0000 &lt;br&gt;&amp;gt; arp-set: added arp inside 172.20.20.1 0006.b127.3317 and updating NPs at 34794710 &lt;br&gt;&amp;gt; arp-in: request at inside from 172.20.20.1 0006.b127.3317 for 10.1.150.1 0000.0000.0000 &lt;br&gt;&amp;gt; arp-set: added arp inside 172.20.20.1 0006.b127.3317 and updating NPs at 34794750 &lt;br&gt;&amp;gt; arp-in: request at inside from 172.20.20.1 0006.b127.3317 for 10.1.150.1 0000.0000.0000 &lt;br&gt;&amp;gt; arp-set: added arp inside 172.20.20.1 0006.b127.3317 and updating NPs at 34794800 &lt;br&gt;&amp;gt; но в ответ ничего не отправляет.&lt;br&gt;&amp;gt; Т.е получается asa 5505 не знает, что делать с подсеткой 10.1.150.0 &lt;br&gt;&amp;gt; Вот что ловит capture: &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>site to site vpn asa 5505 routing problem (diezzz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22244.html#2</link>
    <pubDate>Thu, 17 Feb 2011 06:19:27 GMT</pubDate>
    <description>дело в том, что нужно чтоб на стороне 10.1.150.0/24 видели запросы от сетки 172.20.20.0/24, а не от 192.168.239.0.24&lt;br&gt;</description>
</item>

<item>
    <title>site to site vpn asa 5505 routing problem (ural_sm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22244.html#1</link>
    <pubDate>Thu, 17 Feb 2011 05:17:57 GMT</pubDate>
    <description>&amp;gt; Всем доброго времени суток.&lt;br&gt;&amp;gt; Имеется следующая схема: &lt;br&gt;&amp;gt; Может кто сталкивался с такой проблемой или есть советы как можно траблшутить &lt;br&gt;&amp;gt; проблему?&lt;br&gt;&lt;br&gt;Проблемы скорее всего на НАТ и НАТ0 на АСА&lt;br&gt;&lt;br&gt;Попробуй так.&lt;br&gt;NAT: 192.168.239.0/24 -&amp;gt; 172.20.20.1/24&lt;br&gt;убрать НАТ и сделать маршрутизацию&lt;br&gt;&lt;br&gt;поправить АСЛ на АСА&lt;br&gt;&lt;br&gt;access-list nonat extended permit ip 172.20.20.0 255.255.255.0 10.1.150.0 255.255.255.0&lt;br&gt;access-list nonat extended permit ip 192.168.239.0 255.255.255.0 10.1.150.0 255.255.255.0&lt;br&gt;&lt;br&gt;access-list 110 extended permit ip 172.20.20.0 255.255.255.0 10.1.150.0 255.255.255.0&lt;br&gt;access-list 110 extended permit ip 192.168.239.0 255.255.255.0 10.1.150.0 255.255.255.0&lt;br&gt;</description>
</item>

</channel>
</rss>
