我有一个内部用户需要通过VPN连接到外部公司。 外部公司的vpn在端口57369上使用TCP上的IPSec。当我的用户尝试连接失败。 我的ASA上的日志显示如下。 拒绝TCP(无连接)从172.xxx/1155到167.xxx / 57369标志接口里面的RST
如何通过我的ASA允许这种stream量?
谢谢!
尝试添加这个你的asaconfiguration:
policy-map global_policy class inspection_default inspect ipsec-pass-thru
捕获stream量并testing一些不同的设置。 问题看起来像在远程端,而不是我的ASA。 我向思科证实,我需要做的就是检查ipsec-pass-thru。
谢谢!