<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA 5510 + PIX501 + S-2-S Туннель + пинг между подсетями</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/24020.html</link>
    <description>Всем привет!&lt;br&gt;Есть ASA 5510 ver. 8.2 и PIX501 ver. 6.3, между ними настроен туннель.&lt;br&gt;ASA имеет подсеть 10.1.0.0 255.255.0.0 и PIX 192.168.7.0/24&lt;br&gt;Настроены ACL для подсетей, настроены NONAT на обеих сторонах, наложены криптокарты на  interface outside, туннель поднимается.&lt;br&gt;На обеих сторонах на interface outside публичный внешний ip, есть единственная команда route и она выглядит как route outside 0.0.0.0 0.0.0.0 **.**.***.** 1 на шлюз провайдера.&lt;br&gt;Если к PIX подключить ПК в любой порт inside, настроить в ПК IP из подсети 192.168.7.* и шлюзом указать PIX то в обе стороны пинги успешно проходят, с ПК подключенного к PIX видны через туннель ПК, подключенные к ASA, можно заходить по RDP, т.е. любой траффик ходит благодаря ACL и NONAT для криптокарты.&lt;br&gt;Вопрос - должны ли ходить пакеты в обе стороны, если на ПК, подключенному к PIX будет указан шлюзом не PIX а любое другое устройство в подсети 192.168.7?&lt;br&gt;По факту если шлюз не PIX то ничего не работает, можно только пингануть ASA на той стороне (management interf</description>

<item>
    <title>ASA 5510 + PIX501 + S-2-S Туннель + пинг между подсетями (N1ck)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/24020.html#3</link>
    <pubDate>Fri, 31 Oct 2025 05:49:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Вопрос - должны ли ходить пакеты в обе стороны, если на ПК, &lt;br&gt;&amp;gt;&amp;gt; подключенному к PIX будет указан шлюзом не PIX а любое другое &lt;br&gt;&amp;gt;&amp;gt; устройство в подсети 192.168.7?&lt;br&gt;&amp;gt;&amp;gt; По факту если шлюз не PIX то ничего не работает, можно только &lt;br&gt;&amp;gt;&amp;gt; пингануть ASA на той стороне (management interface from inside включен) и &lt;br&gt;&amp;gt;&amp;gt; наоборот сам PIX со стороны ASA. Но никакие другие IP в &lt;br&gt;&amp;gt;&amp;gt; 192.168.7 из inside ASA через туннель не видны.&lt;br&gt;&amp;gt; Если вы ставите в качестве маршрутизатора, хост, который не является маршрутизирующим узлом, &lt;br&gt;&amp;gt; а обычную рядовую станцию, вы чего хотите получить? У вас эти &lt;br&gt;&amp;gt; хосты, которые вы прописываете маршрутизатом умеют proxy-arp?&lt;br&gt;&lt;br&gt;Смотрите, речь не идёт о том чтобы ходить в ещё какую-то подсеть, всё в одной подсети 192.168.7.* &lt;br&gt;На PIX из консоли можно успешно пинговать всю эту подсеть, т.е. PIX сам всю подсеть видит, так  почему пинги не проходят через туннель на другие устройства в подсети .7? &lt;br&gt;С 10.1.*.* из всей подсети .7 только сам PIX пингуется, т.е. то что у C</description>
</item>

<item>
    <title>ASA 5510 + PIX501 + S-2-S Туннель + пинг между подсетями (Andrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/24020.html#2</link>
    <pubDate>Wed, 29 Oct 2025 06:05:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; стороны пинги успешно проходят, с ПК подключенного к PIX видны через &lt;br&gt;&amp;gt; туннель ПК, подключенные к ASA, можно заходить по RDP, т.е. любой &lt;br&gt;&amp;gt; траффик ходит благодаря ACL и NONAT для криптокарты.&lt;br&gt;&amp;gt; Вопрос - должны ли ходить пакеты в обе стороны, если на ПК, &lt;br&gt;&amp;gt; подключенному к PIX будет указан шлюзом не PIX а любое другое &lt;br&gt;&amp;gt; устройство в подсети 192.168.7?&lt;br&gt;&amp;gt; По факту если шлюз не PIX то ничего не работает, можно только &lt;br&gt;&amp;gt; пингануть ASA на той стороне (management interface from inside включен) и &lt;br&gt;&amp;gt; наоборот сам PIX со стороны ASA. Но никакие другие IP в &lt;br&gt;&amp;gt; 192.168.7 из inside ASA через туннель не видны.&lt;br&gt;&lt;br&gt;Если вы ставите в качестве маршрутизатора, хост, который не является маршрутизирующим узлом, а обычную рядовую станцию, вы чего хотите получить? У вас эти хосты, которые вы прописываете маршрутизатом умеют proxy-arp? &lt;br&gt;</description>
</item>

<item>
    <title>ASA 5510 + PIX501 + S-2-S Туннель + пинг между подсетями (ogiss)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/24020.html#1</link>
    <pubDate>Wed, 29 Oct 2025 04:35:00 GMT</pubDate>
    <description>по моему логично - шлюз (gateway) должен находится в той же сети где и ПК&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
