Ho configurato una VPN site-to-site; tra i PC delle due LAN funziona.
Il traffico originato sui due ASA però non passa dalla VPN (perchè ha come origine l'indirizzo dell'interfaccia esterna?) e dall'ASA non è possibile pingare i PC dall'altra LAN (ICMP è consentito any any su tutte le interfacce)
E' possibile fare in mode che il traffico originato dagli ASA passi nella VPN - senza dover includere la subnet esterna tra quelle protette dalla VPN?
Grazie
MT
ASA 5505 L2L VPN - problema traffico dall'ASA
Moderatore: Federico.Lagni
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Intanto dai il comando:
Codice: Seleziona tutto
management-access inside
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Se dai il comado:
ping inside IP_REMOTO
dovrebbe andare...
ping inside IP_REMOTO
dovrebbe andare...
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....