<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA 5505 основной маршрут через site-2-site tunnel</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2166.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Прошу помощи в проброске основного шлюза через удалённый офис по site-2-site tunnel.&lt;br&gt;Оборудование - ASA 5505, Version 8.4(7)31&lt;br&gt;&lt;br&gt;Схема сети такова.&lt;br&gt;&lt;br&gt;Основной офис имеет выход в интернет через двух провайдеров с настройкой резервирование через IP SLA. Плюс имеется оптика до второго офиса.&lt;br&gt;Сеть 192.168.1.0/24&lt;br&gt;&lt;br&gt;Второй офис имеет выход в интернет через одного провайдера, а так-же связан по оптике с основным.&lt;br&gt;Сеть 192.168.2.0/24&lt;br&gt;&lt;br&gt;Трафик между внутренними сетями идёт через шифрованный site-2-site tunnel по прямой оптике, а как резервные используются линки до провайдеров.&lt;br&gt;&lt;br&gt;Необходимо чтобы у второго офиса был резервный канал в интернет через основной офис.&lt;br&gt;&lt;br&gt;Вот часть текущего конфига.&lt;br&gt;---Основной офис---&lt;br&gt;&#091;code&#093;object-group network LOCAL_NET&lt;br&gt; network-object 192.168.1.0 255.255.255.0&lt;br&gt;object-group network REMOTE_NET&lt;br&gt; network-object 192.168.2.0 255.255.255.0&lt;br&gt;&lt;br&gt;access-list l2l_list extended permit ip object-group LOCAL_NET object-group REMOTE_NET&lt;br&gt;&lt;br&gt;nat (inside,outside) source static L</description>

<item>
    <title>ASA 5505 основной маршрут через site-2-site tunnel (Mt)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2166.html#5</link>
    <pubDate>Fri, 23 Jun 2017 18:14:46 GMT</pubDate>
    <description>&amp;gt; Маршрут по-умолчанию во втором офисе не добавлял т.к. сеть после сделанных изменений &lt;br&gt;&amp;gt; стала вести себя следующим образом.&lt;br&gt;&amp;gt; Оборвалась связь через туннель между офисами. Затем пинг пошёл в обе стороны, &lt;br&gt;&amp;gt; но зайти в консоль на любые железки в удалённом офисе не &lt;br&gt;&amp;gt; было возможности - после ввода логина консоль отваливалась.&lt;br&gt;&amp;gt; Пришлось вернуть все настройки в прежнее состояние на той циске до которой &lt;br&gt;&amp;gt; был доступ и работа сети восстановилась.&lt;br&gt;&lt;br&gt;Reverse route injection&lt;br&gt;&lt;br&gt;crypto dynamic-map outside_dyn_map 20 set reverse-route&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ASA 5505 основной маршрут через site-2-site tunnel (Egenius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2166.html#4</link>
    <pubDate>Fri, 23 Jun 2017 10:24:13 GMT</pubDate>
    <description>Приношу извинения за форматирование предыдущего сообщения. &lt;br&gt;Исправить уже нет возможности.&lt;br&gt;&lt;br&gt;Ссылка из последнего абзаца с настройкой для VPN Client - http://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/112182-ssl-tdg-config-example-00.html&lt;br&gt;&lt;br&gt;Подобного мануала для site-2-site VPN на просторах гугла не нашёл.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ASA 5505 основной маршрут через site-2-site tunnel (Egenius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2166.html#3</link>
    <pubDate>Fri, 23 Jun 2017 08:16:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Неужели нет никого, кто сталкивался бы с подобной задачей ?&lt;br&gt;&amp;gt; так если вы не добавляли маршрут по-умолчанию через первый офис, то как &lt;br&gt;&amp;gt; вы пойдете в инет через него?&lt;br&gt;&lt;br&gt;Я понимаю что добавить маршрут нужно и я его добавлю, но проблемы начинаются ещё до того как я добавляю маршрут. Ведь на момент настройки второй офис выходит в интернет через своего провайдера и по идее всё должно работать нормально до момента пока не изменён шлюз по-умолчанию.&lt;br&gt;Что-то не так в настройках аццес листов или NAT, но что именно я не могу понять.&lt;br&gt;&lt;br&gt;В данный момент решил вопрос тем что добавил следующий маршрут во втором офисе&lt;br&gt;&#091;code&#093;route 0 0 172.16.0.2 250&#091;/code&#093;&lt;br&gt;&lt;br&gt;Это IP на оптическом линке со стороны главного офиса.&lt;br&gt;&lt;br&gt;Так же в аццес листах для туннеля оставил только внутренние сети.&lt;br&gt;&#091;code&#093;access-list l2l_list extended permit ip object-group LOCAL_NET object-group REMOTE_NET&#091;/code&#093;&lt;br&gt;&lt;br&gt;В главном офисе добавил NAT для трафика, идущего с тунельного интерфейса в мир&lt;br&gt;&#091;code&#093;nat (tunnel,outside) after-auto source dynamic any i</description>
</item>

<item>
    <title>ASA 5505 основной маршрут через site-2-site tunnel (crash)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2166.html#2</link>
    <pubDate>Fri, 23 Jun 2017 07:32:36 GMT</pubDate>
    <description>&amp;gt; Неужели нет никого, кто сталкивался бы с подобной задачей ?&lt;br&gt;&lt;br&gt;так если вы не добавляли маршрут по-умолчанию через первый офис, то как вы пойдете в инет через него?&lt;br&gt;</description>
</item>

<item>
    <title>ASA 5505 основной маршрут через site-2-site tunnel (Egenius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2166.html#1</link>
    <pubDate>Thu, 22 Jun 2017 10:42:03 GMT</pubDate>
    <description>Неужели нет никого, кто сталкивался бы с подобной задачей ?&lt;br&gt;</description>
</item>

</channel>
</rss>
