<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco 5505 ASA Version 8.4(3) site to site vpn</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23808.html</link>
    <description>Есть 2 cisco 5505 ASA v.8.4(3) нужно понять vpn схема такая&lt;br&gt;&lt;br&gt;192.168.10.201 &amp;lt;--&amp;gt;192.168.10.1  192.168.1.2&amp;lt;--типа инет--&amp;gt;192.168.2.2  192.168.20.1&amp;lt;--&amp;gt;192.168.20.201&lt;br&gt;                                     &amp;#124;        cisco A             &amp;#124;                                 &amp;#124;        cisco B        &amp;#124;&lt;br&gt;&lt;br&gt;c cisco A&lt;br&gt;ping 192.168.2.2 есть &lt;br&gt;ping 192.168.20.1 нет&lt;br&gt;ping 192.168.20.201 нет&lt;br&gt;c cisco B&lt;br&gt;ping 192.168.1.2 есть &lt;br&gt;ping 192.168.10.1 нет&lt;br&gt;ping 192.168.0.201 нет&lt;br&gt;&lt;br&gt;что может быть не так &lt;br&gt;конфиг одной cisco A&lt;br&gt;&lt;br&gt;ciscoA(config)# show ru&lt;br&gt;: Saved&lt;br&gt;:&lt;br&gt;ASA Version 8.4(3)&lt;br&gt;!&lt;br&gt;hostname ural&lt;br&gt;enable password 8RXXXXXXXXXXXXXXX4 encrypted&lt;br&gt;passwd 2XXXXXXXXXXXXXXXXU encrypted&lt;br&gt;names&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt;!&lt;br&gt;interface Ethernet0/4&lt;br&gt;!&lt;br&gt;interface Ethernet0/5&lt;br&gt;!&lt;br&gt;interface Ethernet0/6&lt;br&gt;!&lt;br&gt;interface Ethernet0/7&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.10.1 255.255.255</description>

<item>
    <title>cisco 5505 ASA Version 8.4(3) site to site vpn (Huaweiboy)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23808.html#1</link>
    <pubDate>Wed, 23 May 2012 08:05:33 GMT</pubDate>
    <description>&amp;gt; Есть 2 cisco 5505 ASA v.8.4(3) нужно понять vpn схема такая &lt;br&gt;&amp;gt; 192.168.10.201 &amp;lt;--&amp;gt;192.168.10.1  192.168.1.2&amp;lt;--типа инет--&amp;gt;192.168.2.2  192.168.20.1&amp;lt;--&amp;gt;192.168.20.201 &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;            &lt;br&gt;&lt;br&gt;а где у тебя тут настройки nat? чтобы он не натил трафик из диапазона IP, который в туннель заворачивается. У тебя я так понял это NONATACL. Черт его знает, может в этом дело. У меня тоже аса 5505. Конф такой для НАТ: &lt;br&gt;&lt;br&gt;&lt;br&gt;/описание объектов - подсетей головного филиала&lt;br&gt;object network 172.16.0.0-16&lt;br&gt; subnet 172.16.0.0 255.255.0.0&lt;br&gt;object network 172.17.0.0-16&lt;br&gt; subnet 172.17.0.0 255.255.0.0&lt;br&gt;object network 192.168.2.0-24&lt;br&gt; subnet 192.168.2.0 255.255.255.0&lt;br&gt;object network 192.168.3.0-24&lt;br&gt; subnet 192.168.3.0 255.255.255.0&lt;br&gt;object network 192.168.32.0-23&lt;br&gt; subnet 192.168.32.0 255.255.254.0&lt;br&gt;object network 192.168.1.0-24&lt;br&gt; subnet 192.168.1.0 255.255.255.0&lt;br&gt;&lt;br&gt;/помещение всех объектов в один родительский &lt;br&gt;object-group network GO-nets&lt;br&gt; network-object object 192.168.2.0-24&lt;br&gt; network-object object 19</description>
</item>

</channel>
</rss>
