so che il topic che ho inserito e' molto vago, ma non sapevo come altro descrivere il mio problema.
In sostanza io ho 1 asa 5510 (192.168.0.1) e un pix 506 (192.168.0.253). Il pix si occupa di una VPN con un nostro partner, la vpn funziona correttamente. l'asa si occupa di gestire la vpn l2l tra la nostra sede master e una sede remota; inoltre inoltra (scusate il gioco di parole) il traffico verso l'esterno.
Tutti i pc della rete 192.168.0.x hanno 192.168.0.1 come default gw. Quello che non riesco a capire e' come devo spiegare all'asa che deve fare il routing di tutte le connessioni dalla mia LAN a un host della VPN Partner (123.456.789.1) verso il pix.
Pensavo mi bastasse un banale
Codice: Seleziona tutto
route inside 123.456.789.1 255.255.255.255 192.168.0.253 1
dal log dell'asa riesco a vedere il seguente errore:
- Inbound TCP connection denied from 192.168.0.86/8653 to 123.456.789.1/23 flags SYN on interface inside
Questo lo sh run dell'asa
Codice: Seleziona tutto