
situazione:
(RETEA2)---ROUTERA1A2---(RETEA1)===VPN===(RETEB1)---ROUTERB1B2---(RETEB2)
per cui io devo fare passare le due reti in entrambe destinazioni, e indicare poi la route per raggiungere la rete 2.
in breve le parti salienti della configurazione:
Codice: Seleziona tutto
access-list al1 permit ip RETE_A1 255.255.255.0 RETE_B1 255.255.255.0
access-list al1 permit ip RETE_A2 255.255.255.0 RETE_B2 255.255.255.0
access-list al1 permit ip RETE_A2 255.255.255.0 RETE_B1 255.255.255.0
access-list al1 permit ip RETE_A1 255.255.255.0 RETE_B2 255.255.255.0
access-list al2 permit ip RETE_A1 255.255.255.0 RETE_B1 255.255.255.0
access-list al2 permit ip RETE_A2 255.255.255.0 RETE_B2 255.255.255.0
access-list al2 permit ip RETE_A2 255.255.255.0 RETE_B1 255.255.255.0
access-list al2 permit ip RETE_A1 255.255.255.0 RETE_B2 255.255.255.0
[..]
nat (inside) 0 access-list al2
route inside RETE_A2 255.255.255.0 ROUTERA1A2
[..]
crypto ipsec transform-set mioTRANSFORMSET esp-des esp-md5-hmac
crypto map cm1 1 ipsec-isakmp
crypto map cm1 1 match address al1
crypto map cm1 1 set peer PIX-MI
crypto map cm1 1 set transform-set mioTRANSFORMSET
Il routing tra le reti A1 e A2 funziona correttamente, così come quello tra B1 e B2.
La VPN tra A1 e B1 va correttamente.
A1 però non vede B2. A2 non vede B1. A2 non vede B2.
Non capisco dove posso aver sbagliato. Sinceramente mi sembra addirittura di aver esagerato con le access-list...