VPN con ASA 5505, prima nat o VPN ??
Inviato: dom 11 apr , 2010 10:36 pm
Ciao,
devo configurare un ASA 5505 con VPN IPSEC
lan-to-lan e fin qui tutto ok.
il problema pero' e' che i miei client che sono sulla sottorete privata 192.168.202.0/24 (interfaccia inside) devono essere mappati remotamente
sulla rete 10.178.61.224/27.
Cioe' remotamente vogliono vederli sulla sottorete 10.178.61.224/27
ora quello che non mi e' chiaro e' l'ACL che devo scrivere per fare il match dei client che devono entrare in VPN. Devo usare gli IP Della mia sottorete 192.168.202.0 255.255.255.0
oppure la sottorete gia' nattata
10.178.61.224 255.255.255.224
cioe', devo fare prima il nat e poi VPN ?
grazie mille
devo configurare un ASA 5505 con VPN IPSEC
lan-to-lan e fin qui tutto ok.
il problema pero' e' che i miei client che sono sulla sottorete privata 192.168.202.0/24 (interfaccia inside) devono essere mappati remotamente
sulla rete 10.178.61.224/27.
Cioe' remotamente vogliono vederli sulla sottorete 10.178.61.224/27
ora quello che non mi e' chiaro e' l'ACL che devo scrivere per fare il match dei client che devono entrare in VPN. Devo usare gli IP Della mia sottorete 192.168.202.0 255.255.255.0
oppure la sottorete gia' nattata
10.178.61.224 255.255.255.224
cioe', devo fare prima il nat e poi VPN ?
grazie mille