SedeA : asa5505 (asa 8.0) ---> router alice business
SedeB : asa5505 (asa 8.0) ---> router provider locale non telecom
su entrambi i router è impostato un full nat dell'ip pubblico sull'ip privato della "wan" dell'asa.
entrambi gli asa sono configurati allo stesso modo (eccezion fatta per l'indirizzamento della lan locale, della wan, e l'indirizzo del peer per la vpn l2l.
il problema è il seguente: la vpn si stabilisce correttamente se dalla SedeA contatto un host della SedeB, ma se la vpn non è attiva, dalla SedeB non riesco a contattare nessun host della SedeA.
In pratica, la vpn non si alza se non quando un host della SedeA contatta l'host della sedeB.
Non ho accesso al router della SedeB, ma dalla SedeB riesco correttamente a pingare l'ip pubblico della SedeA.
Quello che sospetto è che la vpn non si alzi perchè il router telecom di alice business (il classico disco volante), benchè sia impostato per un full nat, non giri il traffico esp all'ip interno.
ho provveduto io a configurare il router telecom, ma mi permette di scegliere solo tcp e udp per i servizi "virtual server", mentre se non ho capito male dovrei impostarlo per girare anche l'esp (ip protocol 50 e 51).
a qualcuno è già capitato questo tipo di problema? e se sì, come lo ha risolto?
un grazie in anticipo
