Hallo,
Ich denke simples Problem, aber ich habe derzeit keine Idee. Vermutlich für die Profis hier nur 1-2 Config Zeilen bzw. ASDM Clicks:
Habe eine ASA5510 mit ASA 8.0(4) und ASDM 6.1(5).
Die ASA hängt im 172.19.0.0'er Netzwerk.
Nun haben wir einen zweiten Standort welcher ein 172.22.0.0'er Netzwerk hat. Die Standorte sind via VPN miteinander verbunden. Nun hat ein Server im 172.19.0.0'er Netz die ASA als Gateway, alles klasse. Ich möchte nun aus dem 172.22.0.0'er Netzwerk diesen Server erreichen. Bis zum Server komme ich, aber die Rückantwort vom Server wird nicht korrekt von der ASA zum VPN Router (172.19.0.55) geschickt sondern ans Outside, was natürlich falsch ist.
Ich brauche also ein gaaaaanz simples Routing: Anfragen bzw. Pakete ans 172.22.0.0'er Netzwerk bitte an 172.19.0.55 anstatt ins Outside.
Hier die Fehler aus dem ASDM:
Code:
6|Jan 29 2010|17:30:48|106015|172.19.0.27|80|172.22.0.169|49411|Deny TCP (no connection) from 172.19.0.27/80 to 172.22.0.169/49411 flags SYN ACK on interface intern
6|Jan 29 2010|17:30:48|305011|172.19.0.27|80|xx.xxx.xx.xx|74|Built dynamic TCP translation from intern:172.19.0.27/80 to outside:xx.xxx.xxx.xx/74
Über eine kurze Hilfe würde ich mich sehr freuen. Seit meiner letzten großen ASA Konfiguration läuft diese recht gut und ich habe so jetzt ca. 1 1/2 Jahre oder so nix mehr Konfigurier-Technisch mit dem Gerät am Hut gehabt, daher holpere ich gerade ein wenig...
Vielen herzliche Dank an Euch
Nachtrag: Habe gerade über ASDM eine statische Route eingerichtet:
Code:
route intern 172.22.0.0 255.255.255.0 172.19.0.55 1
Als Fehler gibt es nun aber:
Code:
portmap translation creation failed for tcp src intern:172.19.0.27/80 dst intern:172.22.0.169/49458