Brak dostępu do sieci INSIDE przez VPN Remote Access

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
Awatar użytkownika
bugi
wannabe
wannabe
Posty: 1345
Rejestracja: 09 lip 2008, 17:50
Lokalizacja: Warsaw Poland

#16

#16 Post autor: bugi »

marckamil pisze: W momencie nawiązywania połączenia rosną liczniki "Sent" i "Encrypted" reszta bez zmian, logi z vpn clienta podczas proby komunikacji z inside wkleilem wczesniej. Zakłądka "Route details" pokazuje adres sieci inside asy.

Kombinacje z tablicą routingu nic nie zmienily niestety

Antivirus jest i byl zawsze ten sam, zreszta proba wylaczenia go nic nie zmienia.

Zmiana algorytmow szyfrowania na asie tez nie pomaga

Dodam że sytuacja tą ma miejsce nie tylko na moim komputerze ale na wszystskich, które miały wszesniej dostep przez vpn
Z screena który załączyłeś widać że pakiety lecą do ASY (encrypted) natomiast nic nie wraca. Wygląda mi to na problem routing/albo na samym FW. Podczas wykonywania połączeń sprawdź logi z ASY - powinieneś widzieć tworzenie sesji. Dodatkowo zobaczać statystyki ipsec ( show crypto ipsec sa).

pzdr
CCIE RS#55541
"W ogóle, bracie, jeżeli nie masz na utrzymaniu rodziny, nie grozi ci głód, nie jesteś Tutsi ani Hutu i te sprawy, to wystarczy, że odpowiesz sobie na jedno zajebiście, ale to zajebiście, ważne pytanie: co lubię w życiu robić. A potem zacznij to robić..."
http://www.linkedin.com/in/mariuszbugaj

marckamil
member
member
Posty: 19
Rejestracja: 22 paź 2012, 12:42

#17

#17 Post autor: marckamil »

Sprawę rozwiązałem zmieniając pule adresów dla klientów VPN na pulę z zakresu podsieci inside. Dodatkowo zmodyfikowałem NAT:

Kod: Zaznacz cały

nat (inside,outside) source static LAN LAN destination static LAN LAN no-proxy-arp route-lookup
Teraz wszystko działa prawidłowo. Dziwna sprawa bo na ASA 8.4 konfigurowałem tak jak wczesniej i działało.

ODPOWIEDZ