glady 10 Geschrieben 29. März 2011 Melden Geschrieben 29. März 2011 Hallo, VPN Clients terminieren auf der ASA, es gibt eine Defaultroute nach Inside mit "tunneled" am Ende. Ist es möglich, dass die Clients direkt über das Outside Interface der ASA eine IP ansprechen können? Grüße, glady
Otaku19 33 Geschrieben 30. März 2011 Melden Geschrieben 30. März 2011 ja, dazu muss aber same-security-traffic permit intra-interface aktiv sein, also ich nehme mal an das die clients über das outside ankommen
glady 10 Geschrieben 30. März 2011 Autor Melden Geschrieben 30. März 2011 Es gibt eine Defaultroute ins Outside und eine Defaultroute ins Inside zu einem Router mit der Option "Tunneled". Muss ich jetzt auf dem Router die ip wieder zurück zur ASA routen? Ich sehe im Log, dass die Pakete in Inside raus gehen. Ich würde das gerne direkt auf der ASA abwickeln.
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden