Ciao a tutti
ho qst tipo di problema:
Ho la necessita di far vedere ad alcune utenze ,connesse in vpn ,presenti sull asa solo porzioni della rete...
Ho fatto in modo che qst utenze prendessero degli ip decisi da me...e ho impostato delle acl in incoming sull interfaccia lan del tipo
Permit ip host ip_user host server_visibile
deny ip host ip_user anyany
ma nulla continuo a vedere tutta la rete
Vpn - ACL
Moderatore: Federico.Lagni
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
La vpn è ipsec giusto? Se quale apparato Cisco termina?
Devi configurare lo spilt tunnel per settare quali ip della rete interna si possono vedere direttamente in vpn poi, volendo puoi creare una alc per filtrare solo certe porte.
Devi configurare lo spilt tunnel per settare quali ip della rete interna si possono vedere direttamente in vpn poi, volendo puoi creare una alc per filtrare solo certe porte.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Ottima macchina il 5510 (ne sto configurando 2 in questo momento...).
Per adesso condigura lo split tunnel!
Per adesso condigura lo split tunnel!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- Cisco fan
- Messaggi: 27
- Iscritto il: mer 07 feb , 2007 9:07 am
Impostato lo split e agganciato le acl
permit ip host_client server_ip
deny host_client any
permit any any
ma nulla vedo tutto ankora
permit ip host_client server_ip
deny host_client any
permit any any
ma nulla vedo tutto ankora
*****************************************
_n[E]Me_
CCNA intro
*****************************************
_n[E]Me_
CCNA intro
*****************************************
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Facci vedere la attuale config
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....