Na ASA 5520 mam problem z subinterfejsami i ich dostępnością ze świata.
Konfiguracja interfejsów.
Kod: Zaznacz cały
interface GigabitEthernet0/0
nameif OUTSIDE_WAN
security-level 0
no ip address
!
interface GigabitEthernet0/0.1473
vlan 1473
nameif P2P-WAN-LINK
security-level 0
ip address xxx.yyy.zzz.153 255.255.255.248
!
interface GigabitEthernet0/0.1482
vlan 1482
nameif WAN-VPN1
security-level 0
ip address xxx.yyy.zzz.185 255.255.255.252
Przy próbie pinga/vpna na adres xxx.yyy.zzz.185 ASA loguje następujący komunikat "Failed to locate egress interface for source from"
Obie podsieci są widziane z internetu prawidłowo.
Adres z interfejsu vlanowego 1482 chciałbym tylko "zawiesić" żeby można było się do niego odwoływać za pomocą obiektów i vpna.
Adresacje które są powyżej rozgłaszam do szkieletu WAN poprzez EIGRP. Są to adresy publiczne.
Inspekcja ICMP włączona. Inter oraz intra interface też.
Prośba o nakierowanie co robię nie tak, oraz wskazanie czy może są lepsze sposoby na zaczepienie adresacji, którą sam rozgłaszam.
Dzięki za odpowiedzi.