<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: помогите засунуть один сайт в VPN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/881.html</link>
    <description>привет всем.&lt;br&gt;есть такая задача, 2 офиса, между ними VPN, &lt;br&gt;(2)192.168.168.40.0/24---40.1LAN&#091;ISR&#093;wan=====VPN====wan&#091;ASA&#093;LAN135.2----10.1.135.0/24(1)&lt;br&gt;                                                        &lt;br&gt;&lt;br&gt;в 1м офисе зареган IP для работы на сайте, просят пропустить все тачки 2го офиса через VPN что бы они для сервиса были с таким же IP...борюсь который день, не могу сделать.&lt;br&gt;&lt;br&gt;на рутере 2го офиса в нат запихал правило, которе денаит нужный сайт&lt;br&gt;Код:&lt;br&gt;&lt;br&gt;ip access-list extended NAT&lt;br&gt; deny   ip 192.168.40.0 0.0.0.255 host 91.221.163.15&lt;br&gt; deny   ip 192.168.40.0 0.0.0.255 10.1.135.0 0.0.0.255&lt;br&gt; deny   ip 192.168.40.0 0.0.0.255 10.1.1.0 0.0.0.255&lt;br&gt; permit ip 192.168.40.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;и правило разрешающее лезть в VPN&lt;br&gt;Код:&lt;br&gt;&lt;br&gt;ip access-list extended vpn_to_hq&lt;br&gt; permit ip 192.168.40.0 0.0.0.255 host 91.221.163.15&lt;br&gt; permit ip 192.168.40.0 0.0.0.255 10.1.135.0 0.0.0.255&lt;br&gt; permit ip 192.168.40.0 0.0.0.255 10.1.1.0 0.0.0.255&lt;br&gt;&lt;br&gt;&lt;br&gt;в голове стоит ASA, как и что там настроить ума не приложу...&lt;br&gt;но судя по стат</description>

<item>
    <title>помогите засунуть один сайт в VPN (McS555)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/881.html#14</link>
    <pubDate>Mon, 19 Aug 2013 06:04:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 4 in use, 4 most used &lt;br&gt;&amp;gt;&amp;gt; PAT Global 10.0.248.14(1026) Local 172.18.10.2(58457) &lt;br&gt;&amp;gt;&amp;gt; PAT Global 10.0.248.14(10) Local 172.18.10.2 ICMP id 44551 &lt;br&gt;&amp;gt;&amp;gt; PAT Global 10.0.248.14(1027) Local 172.18.9.2(56394) &lt;br&gt;&amp;gt;&amp;gt; PAT Global 10.0.248.14(11) Local 172.18.9.2 ICMP id 20487 &lt;br&gt;&amp;gt; приветствую!&lt;br&gt;&amp;gt; да, актуальность есть.&lt;br&gt;&amp;gt; буду пробовать.&lt;br&gt;&amp;gt; спасибо!!&lt;br&gt;&amp;gt; о результате отпишусь.&lt;br&gt;&lt;br&gt;и как?&lt;br&gt;</description>
</item>

<item>
    <title>помогите засунуть один сайт в VPN (snooooop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/881.html#13</link>
    <pubDate>Tue, 06 Aug 2013 02:02:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; tunnel-group 10.0.248.2 type ipsec-l2l &lt;br&gt;&amp;gt; tunnel-group 10.0.248.2 ipsec-attributes &lt;br&gt;&amp;gt;  pre-shared-key * &lt;br&gt;&amp;gt; ---------------------------------- &lt;br&gt;&amp;gt; ASA2# sh xlate &lt;br&gt;&amp;gt; 4 in use, 4 most used &lt;br&gt;&amp;gt; PAT Global 10.0.248.14(1026) Local 172.18.10.2(58457) &lt;br&gt;&amp;gt; PAT Global 10.0.248.14(10) Local 172.18.10.2 ICMP id 44551 &lt;br&gt;&amp;gt; PAT Global 10.0.248.14(1027) Local 172.18.9.2(56394) &lt;br&gt;&amp;gt; PAT Global 10.0.248.14(11) Local 172.18.9.2 ICMP id 20487 &lt;br&gt;&lt;br&gt;приветствую!&lt;br&gt;да, актуальность есть.&lt;br&gt;буду пробовать.&lt;br&gt;спасибо!!&lt;br&gt;о результате отпишусь.&lt;br&gt;</description>
</item>

<item>
    <title>помогите засунуть один сайт в VPN (McS555)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/881.html#12</link>
    <pubDate>Tue, 30 Jul 2013 14:26:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; него соурс IP стал=WAN ASA..&lt;br&gt;&amp;gt;&amp;gt; Блин, надо подумать... Если б у тебя с двух сторон стоял роутер, &lt;br&gt;&amp;gt;&amp;gt; то проблем не было. Был бы к примеру gre тунель, на &lt;br&gt;&amp;gt;&amp;gt; которых настроен нат. У тебя сейчас как раз так и выходит, &lt;br&gt;&amp;gt;&amp;gt; с роутера пакеты улетают, даже до сайта доходят, но вернувшись на &lt;br&gt;&amp;gt;&amp;gt; ASA не знают куда идти дальше (на сколько я знаю, АSA &lt;br&gt;&amp;gt;&amp;gt; не может не gre, не loopback , и даже была идея &lt;br&gt;&amp;gt;&amp;gt; с pptp сервером, и то не умеет). Вообщем надо еще подумать &lt;br&gt;&amp;gt; я easyVPN настроил, в общем то же самое, локалку пингую, а сайт &lt;br&gt;&amp;gt; - нет.&lt;br&gt;&lt;br&gt;если еще актуально получилось собрать схемку на gns&lt;br&gt;&lt;br&gt;____________________________________________&lt;br&gt;&lt;br&gt;ASA2# sh ver&lt;br&gt;&lt;br&gt;Cisco Adaptive Security Appliance Software Version 8.0(2)&lt;br&gt;&lt;br&gt;ISR#sh version&lt;br&gt;Cisco IOS Software, 2600 Software (C2691-ADVSECURITYK9-M), Version 12.3(11)T4, RELEASE SOFTWARE (fc4)&lt;br&gt;&lt;br&gt;________________________________________________________&lt;br&gt;&lt;br&gt;&lt;br&gt;Со стороны маршрутера все ок. На ASA сделал нужную сайт с адресом 10,0,244,1&lt;br&gt;&lt;br&gt;!&lt;br&gt;in</description>
</item>

<item>
    <title>помогите засунуть один сайт в VPN (snooooop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/881.html#11</link>
    <pubDate>Thu, 25 Jul 2013 02:10:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; На сайт разрешен доступ с IP ASA.&lt;br&gt;&amp;gt;&amp;gt; Соответственно, мне нужно, завернуть трафик из сети 192.168.40.0/24 в VPN чтоб у &lt;br&gt;&amp;gt;&amp;gt; него соурс IP стал=WAN ASA..&lt;br&gt;&amp;gt; Блин, надо подумать... Если б у тебя с двух сторон стоял роутер, &lt;br&gt;&amp;gt; то проблем не было. Был бы к примеру gre тунель, на &lt;br&gt;&amp;gt; которых настроен нат. У тебя сейчас как раз так и выходит, &lt;br&gt;&amp;gt; с роутера пакеты улетают, даже до сайта доходят, но вернувшись на &lt;br&gt;&amp;gt; ASA не знают куда идти дальше (на сколько я знаю, АSA &lt;br&gt;&amp;gt; не может не gre, не loopback , и даже была идея &lt;br&gt;&amp;gt; с pptp сервером, и то не умеет). Вообщем надо еще подумать &lt;br&gt;&lt;br&gt;я easyVPN настроил, в общем то же самое, локалку пингую, а сайт - нет.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>помогите засунуть один сайт в VPN (McS555)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/881.html#10</link>
    <pubDate>Wed, 24 Jul 2013 06:07:34 GMT</pubDate>
    <description>&amp;gt; спасибо за общение!&lt;br&gt;&amp;gt; На сайт разрешен доступ с IP ASA.&lt;br&gt;&amp;gt; Соответственно, мне нужно, завернуть трафик из сети 192.168.40.0/24 в VPN чтоб у &lt;br&gt;&amp;gt; него соурс IP стал=WAN ASA..&lt;br&gt;&lt;br&gt;Блин, надо подумать... Если б у тебя с двух сторон стоял роутер, то проблем не было. Был бы к примеру gre тунель, на которых настроен нат. У тебя сейчас как раз так и выходит, с роутера пакеты улетают, даже до сайта доходят, но вернувшись на ASA не знают куда идти дальше (на сколько я знаю, АSA не может не gre, не loopback , и даже была идея с pptp сервером, и то не умеет). Вообщем надо еще подумать&lt;br&gt;</description>
</item>

<item>
    <title>помогите засунуть один сайт в VPN (snooooop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/881.html#9</link>
    <pubDate>Wed, 24 Jul 2013 01:55:14 GMT</pubDate>
    <description>спасибо за общение!&lt;br&gt;&lt;br&gt;На сайт разрешен доступ с IP ASA. &lt;br&gt;Соответственно, мне нужно, завернуть трафик из сети 192.168.40.0/24 в VPN чтоб у него соурс IP стал=WAN ASA..&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>помогите засунуть один сайт в VPN (McS555)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/881.html#8</link>
    <pubDate>Tue, 23 Jul 2013 12:16:31 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; в 1м офисе зареган IP для работы на сайте, просят пропустить все тачки 2го офиса через &amp;gt; &amp;gt; VPN что бы они для сервиса были с таким же IP...борюсь который день, не могу сделать.&lt;br&gt;&lt;br&gt;Поправь меня&lt;br&gt;&lt;br&gt;У тебя есть роутер. Внешний адрес 95.181.53.90. Шлюз 95.181.53.89. Локалка 192.168.40.0/24&lt;br&gt;&lt;br&gt;Есть ASA к которой постороен vpn. Внешний адрес 95.181.*.* . Локалка 10.1.135.0/24.&lt;br&gt;&lt;br&gt;Есть сайт с адресом 91.221.163.26 (или 91.221.163.15).&lt;br&gt;&lt;br&gt;Так вот не совсем понятно с какого адреса разрешен доступ? С 95.181.*.* (WAN ASA)??&lt;br&gt;</description>
</item>

<item>
    <title>помогите засунуть один сайт в VPN (snooooop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/881.html#7</link>
    <pubDate>Tue, 23 Jul 2013 10:17:50 GMT</pubDate>
    <description>VPN работает, но вот как запихать в него сайт не пойму, вроде всё разрешил, а толку нет&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>помогите засунуть один сайт в VPN (snooooop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/881.html#6</link>
    <pubDate>Tue, 23 Jul 2013 08:59:17 GMT</pubDate>
    <description>не знаю как ответить с картинкой, рисунок схемы вот тут есть&lt;br&gt;https://supportforums.cisco.com/thread/2229794?tstart=0&lt;br&gt;</description>
</item>

</channel>
</rss>
