在站点到站点的VPN设置中,我们在8.4(4)和8.2(5)中有两个ASA 5510。 所有内部stream量正在顺畅运行。
站点/子网A:192.100.0.0 – 本地(8.4(4))站点/子网B:192.200.0.0 – 远程(8.2(5))VPN用户:192.100.40.0 – 由ASA
当你进入networking的VPN,所有的stream量都击中站点A,子网A上的所有内容都可以访问。
但是,站点B对于VPN用户是完全无法访问的。 子网B上的所有计算机,防火墙本身等等不能通过ping或其他方式访问。
我降级到8.2,然后在A站点上回到8.4。 站点B现在运行8.2(5)。
提前多谢,希望我已经够透彻了。
这可能是你错过了一个NAT,但首先确保你有这条线添加到你的configuration, 同安全通信许可内部接口 。
思科的命令参考是在这里ver8.4命令参考 。 它将允许默认禁用的“发夹”。 在ASDM中,它位于configuration – >设备设置 – >接口下。 在页面底部。
在创buildNAT之前,您应该在NAT中创build要引用的对象:
对象networkingobj-192.100.0.0子网192.100.0.0 255.255.255.0描述子网A.
对象networkingobj-192.200.0.0子网192.200.0.0 255.255.255.0描述子网B.
对象networkingobj-192.100.40.0子网192.100.40.0 255.255.255.0描述远程访问VPN用户
从您的远程访问子网到您的子网B的NAT将是:
NAT(外部,外部)源静态obj-192.100.40.0 obj-192.100.40.0目标静态192.200.0.0 192.200.0.0
事实certificate,这是NAT规则和站点到站点ACL的组合。 由于某些原因,ACL设置不会因为8.2 – 8.4升级而导致configuration冲突。 我解释起来很复杂,但是在与思科通话1.5个小时后,他们在8.4(4)中重build了站点到站点隧道,并正确设置了ACL。 如果你再次遇到这个问题,你只是从8.2 – 8.4更新,解决scheme似乎是从头开始重build站点到站点。 感谢大家的帮助!