поддерживает ли PIX два ipsec туннеля одновременно?
если да то как это осуществить, причем один туннель с пиксом а другой с роутером
по отдельности работают а вместе никакcrypto map to_corporate 11 ipsec-isakmp
crypto map to_corporate 11 match address 101
crypto map to_corporate 11 set peer (IP роутера)
crypto map to_corporate 11 set transform-set vpn1
crypto map to_corporate 10 ipsec-isakmp
crypto map to_corporate 10 match address 101
crypto map to_corporate 10 set peer (IP пикса)
crypto map to_corporate 10 set transform-set vpn1
crypto map to_corporate interface outsideaccess-list 101 permit ip 192.168.13.0 255.255.255.248 192.168.1.0 255.255.255.0
access-list 101 permit ip 192.168.13.0 255.255.255.248 192.168.130.0 255.255.255.0nat (inside) 0 access-list 101
и сразу еще вопросик как сделать так чтобы доступ из 130 подсети в 13 был полным по всем портам а из 13 в 130 доступа небылозаранее спасибо за ответы
проде решил проблемуcrypto map to_corporate 11 ipsec-isakmp
crypto map to_corporate 11 match address 101
crypto map to_corporate 11 set peer (IP роутера)
crypto map to_corporate 11 set peer (IP пикса)
crypto map to_corporate 11 set transform-set vpn1вот таким вот способом
осталась проблема с закрытием доступа с подсетки пикса в подсетку роутера
Такая же проблема, только второй Peer не добавляеться =(
pixfirewall(config)# crypto map outside_map 20 set peer Novo_Inet
ERROR: Multiple Peers can be specified only with originate-only connections
Все настроил, ISAKMP поднялся, но IPSEC свалился, подсажишь как у себя организовал ее
>Все настроил, ISAKMP поднялся, но IPSEC свалился, подсажишь как у себя организовал
>еевернулся к первоначальным настройкам
crypto map to_corporate 1 ipsec-isakmp
crypto map to_corporate 1 match address 104
crypto map to_corporate 1 set peer ip_of_router
crypto map to_corporate 1 set transform-set vpn1
crypto map to_corporate 10 ipsec-isakmp
crypto map to_corporate 10 match address 103
crypto map to_corporate 10 set peer ip_of_pix2
crypto map to_corporate 10 set transform-set vpn1
работают одновременно, порты закрыл на роутере