Pagina 1 di 1

VPN L2L non standard

Inviato: lun 05 lug , 2010 4:54 pm
da lucasco
Ciao a tutti, devo realizzare una configurazione non standard con un Cisco ASA:

Innanzitutto devo realizzare una vpn L2L, e fin qui nessun problema:

LAN Inside --> CIsco ASA - Router ISP1 --> VPN L2L (10.10.10.x)

Però si vuole anche che tutto il traffico Internet che non sia VPN transiti per un altro router che si trova sempre sulla lan inside:

LAN Inside --> Cisco ASA --> Router ISP2 (192.168.0.253) --> traffico Internet.

Come si può realizzare questa configurazione?
Ho provato a configurare 2 static routes:

route inside 0.0.0.0 0.0.0.0 192.168.0.253
route outside 10.10.10.0 255.255.255.0 217.269.x.y

ma non funziona, si incasina con il nat. Altre idee?
Grazie in anticipo