<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 881 ASA VPN</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/1394.html</link>
    <description>Доброе время суток!&lt;br&gt;&lt;br&gt;Есть 2 девайса - ASA 5510 и Cisco 881. Между ними поднят сайт2сайт VPN.&lt;br&gt;Cryptomap поднят, но есть проблема - из хоста, которы висит за роутером доступны хосты висящие за ASA, есть пинг, доступен веб, а из хостов за ASA нет доступа на хостах за роутером.&lt;br&gt;Подскажите плз, куда копать?&lt;br&gt;С уважением!&lt;br&gt;</description>

<item>
    <title>881 ASA VPN (Mirage_sk)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/1394.html#1</link>
    <pubDate>Thu, 26 Jun 2014 20:36:25 GMT</pubDate>
    <description>&amp;gt; Доброе время суток!&lt;br&gt;&amp;gt; Есть 2 девайса - ASA 5510 и Cisco 881. Между ними поднят &lt;br&gt;&amp;gt; сайт2сайт VPN.&lt;br&gt;&amp;gt; Cryptomap поднят, но есть проблема - из хоста, которы висит за роутером &lt;br&gt;&amp;gt; доступны хосты висящие за ASA, есть пинг, доступен веб, а из &lt;br&gt;&amp;gt; хостов за ASA нет доступа на хостах за роутером.&lt;br&gt;&amp;gt; Подскажите плз, куда копать?&lt;br&gt;&amp;gt; С уважением!&lt;br&gt;&lt;br&gt;Вот и конфиг 881:&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr aes 192&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;&lt;br&gt;crypto isakmp key XXXXXXXXXXXXXXXXXXXXXXXXXXXXXX address xx.xx.xx.xx&lt;br&gt;crypto isakmp aggressive-mode disable&lt;br&gt;&lt;br&gt;crypto ipsec transform-set VPN esp-aes 192 esp-sha-hmac &lt;br&gt; mode tunnel&lt;br&gt;&lt;br&gt;crypto map VPN_MAP 10 ipsec-isakmp &lt;br&gt; set peer xx.xx.xx.xx&lt;br&gt; set transform-set VPN &lt;br&gt; match address VPN_ACL&lt;br&gt;&lt;br&gt;ip access-list extended VPN_ACL&lt;br&gt; permit ip 192.168.2.0 0.0.0.255 10.10.0.0 0.0.0.255&lt;br&gt; permit ip 192.168.3.0 0.0.0.255 10.10.0.0 0.0.0.255&lt;br&gt; permit ip host 172.30.1.1 10.37.0.0 0.0.0.255&lt;br&gt; permit ip 10.10.0.0 0.0.0.255 192.168.3.0 0.0.0.255&lt;br&gt; permit ip 10.10.0.0 0.0.0.255 host 172.3</description>
</item>

</channel>
</rss>
