ASA Remote Access - błędna konfiguracja czy stan normalny?

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
tradee
member
member
Posty: 23
Rejestracja: 30 sie 2009, 18:23

ASA Remote Access - błędna konfiguracja czy stan normalny?

#1

#1 Post autor: tradee »

Witam,
mam Cisco ASA 5520 ze starym softem 8.0(2) i tam skonfigurowany remote access vpn dla Cisco VPN Client. Konfigurację zrobiłem wizardem tak, że po podłączeniu clientem vpn mam dostępną określoną podsieć oraz dostęp lokalny do internetu.
Wszystko działa dobrze. Problem natomiast pojawia się jeżeli np. dwóch (lub więcej) użytkowników zdalnych połączy się klientem vpn z jakiejś jednej zdalnej lokalizacji. Tzn prawdopodobnie jeżeli wychodzą tym samym publicznym adresem IP. Wtedy wprawdzie wszyscy się połączą i zestawią tunel vpn natomiast tylko jeden (ten pierwszy) ma dostęp do zasobów w sieci za ASA.
Czy jest to jakieś ograniczenie softu ASA w wersji 8.0 czy gdzieś coś trzeba dokonfigurować i wizard tego nie przewiduje?

Będę wdzięczny za poradę.
Pozdrawiam.

dorvin
CCIE
CCIE
Posty: 1688
Rejestracja: 21 sty 2008, 13:21
Lokalizacja: Wrocław
Kontakt:

#2

#2 Post autor: dorvin »

To powinno dać się wyklikać i powinno działać. Strzelam, że problem leży po drugiej stronie. Być może na zdalnym routerze jest odpalone jakieś VPN passthrough, które słabo sobie radzi. Ja bym spróbował to wyłączyć i przejść na NAT-Traversal.

ODPOWIEDZ