Добрый день.Имеется АСА - на ней подняты Site-to-site тунели на другие АСЫ. Всё работает.
Поднял сегодня IPSEC Remote VPN для Cisco VPN client.
Настроил сплит тунель на внутреннюю сеть.
Всё работает.Не работает только трафик к тем сетям, которые находятся за Site-to-site тунелями.
Трафик сразу теряется.Два вопроса:
1. как правильно задать packet-trace чтобы посмотреть, где теряется трафик от Remote VPN юзиров.
2. может надо что-то ещё активировать в асе, чтобы она пускала трафик из Remote VPN в Site-to-site внутри себя.ТСПдампом я нигде трафик не нашел на интерфейсах, т.е. он где-то внутри асы блочится.
>[оверквотинг удален]
> Всё работает.
> Не работает только трафик к тем сетям, которые находятся за Site-to-site тунелями.
> Трафик сразу теряется.
> Два вопроса:
> 1. как правильно задать packet-trace чтобы посмотреть, где теряется трафик от Remote
> VPN юзиров.
> 2. может надо что-то ещё активировать в асе, чтобы она пускала трафик
> из Remote VPN в Site-to-site внутри себя.
> ТСПдампом я нигде трафик не нашел на интерфейсах, т.е. он где-то внутри
> асы блочится.а другие АСЫ знают о вашей подсетке под Изи ВПН?