Pagina 1 di 1

VPN improvvisamente bloccate

Inviato: ven 29 ago , 2008 7:29 am
da capt.tramp
Buongiorno a tutti.
Ho un problema di questo genere:
3 uffici collegati tramite 3 asa 55xx dietro a rete FASTWEB Aziendale con IP Statici (l2l), 2 client che accedono tramite webvpn e n client che accedono alla sede aziendale tramite cisco vpn client (le licenze ci sono tutte).
Tutto funzionava correttamente fino a sabato. Da lunedì mattina i cllient vpn non accedono più alla rete interna mentre tramite webvpn funziona tutto correttamente e anche fra le sedi tutto ok.
Premetto che non è stata fatta nessun tipo di manutenzione ne sui server ne sugli apparati asa.
Potrebbe dipendere da una anomalia dei router cisco che fastweb mette dietro ai loro hug per gestire la visibilità?
Grazie a chi può darmi una dritta

Inviato: ven 29 ago , 2008 8:51 am
da Wizard
Beh, se nn avete modificati nulla le cose da fare sono 2:

- Riavviare router \ firewall
- Chiedere a fastweb

Inviato: ven 29 ago , 2008 8:55 am
da capt.tramp
buongiorno Wizard

1. Abbiamo riavviato più volte tutto e sostituito anche l'asa della sede per toglierci anche il dubbio che fosse quello.

2. fastweb dice di non aver fatto nulla ma si è presa 48 ore per verificare

Grazie

Inviato: ven 29 ago , 2008 8:58 am
da Wizard
Giusto x essere sicuri fai un parsing della config attuale e la ultima salvata...
Non si sa mai...

Altrimenti, vaio di debug!

Inviato: ven 29 ago , 2008 9:39 am
da capt.tramp
E' stata cancellata la configurazione attuale e ripristinata quella originale ma non è cambiato nulla.
Se ti viene qualche altra idea perchè neanche dal debug è risultato qualcosa di anomalo

Inviato: ven 29 ago , 2008 9:48 am
da Wizard
Allora o è cambiato qualcosa lato PC con il vpn client installato oppure si va sul mistico...

Prova a collegarti tu con un portatile vina umts e provare e vedere magari i log del Cisco VPN Client

Inviato: ven 29 ago , 2008 9:50 am
da capt.tramp
Ho provato ad utilizzare anche io il client e mi ritorna un errore di mancata assegnazione della route (non ricordo il msg esatto ma te lo posso postare nel pomeriggio)