glady 10 Geschrieben 29. März 2011 Melden Teilen Geschrieben 29. März 2011 Hallo, VPN Clients terminieren auf der ASA, es gibt eine Defaultroute nach Inside mit "tunneled" am Ende. Ist es möglich, dass die Clients direkt über das Outside Interface der ASA eine IP ansprechen können? Grüße, glady Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 30. März 2011 Melden Teilen Geschrieben 30. März 2011 ja, dazu muss aber same-security-traffic permit intra-interface aktiv sein, also ich nehme mal an das die clients über das outside ankommen Zitieren Link zu diesem Kommentar
glady 10 Geschrieben 30. März 2011 Autor Melden Teilen Geschrieben 30. März 2011 Es gibt eine Defaultroute ins Outside und eine Defaultroute ins Inside zu einem Router mit der Option "Tunneled". Muss ich jetzt auf dem Router die ip wieder zurück zur ASA routen? Ich sehe im Log, dass die Pakete in Inside raus gehen. Ich würde das gerne direkt auf der ASA abwickeln. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.