Cisco ASA Blockt Traffic des Cisco VPN-Clients?
Guten Tag zusammen,
so langsam bin ich am Verzweifeln.
Folgendes in diesem Forum schon oft diskutiertes Problem:
Ich habe eine Cisco ASA5505 an einem "Testanschluss" ans Internet angeschlossen. Diese wird genutzt um VPN-Einwahlen zur Hauptstelle (Cisco PIX 515E) zu testen.
Die ASA ist quasi standartmäßig eingerichet. Also alles im Service IP darf von Intern darf nach Extern.
Bei folgendem Test gibt es Probleme:
Notebook mit Cisco VPN Client im lokalen Testlan hinter der ASA5505 via DHCP und Internetzugriff ----> ASA5505----->DSL-Modem--->WAN--->Cisco-PIX515E--->Lokales Hauptnetz
Diese Cisco VPN-Client-Einwahl soll getestet werden. Die Einwahl funktioniert an jedem X-beliebigen Internetzugriffspunkt jedoch nicht hinter der ASA5505. Der Tunnel wird "sauber" hergestellt. Jedoch geht keinerlei Traffic durch den tunnel.
Gibt es hier jemanden der Entsprechende Allgemeingültige Konfigurationszeilen fürs CLI oder einzelne Schritte für den ASDM erklären kann?
Ich habe die Vermutung das bestimmte Services bei den ACL erlaubt werden müssen damit dann auch Traffic durch den Tunnel gehen kann.
Wahrscheinlich sind es wieder nur 2 Zeilen... *g*
Ich habe vorher natürlich die Suchfunktion genutzt jedoch sind dort alle gefundenen Beiträge noch nicht gelöst.
Danke für eure Hilfe.
Gruß
Florian
so langsam bin ich am Verzweifeln.
Folgendes in diesem Forum schon oft diskutiertes Problem:
Ich habe eine Cisco ASA5505 an einem "Testanschluss" ans Internet angeschlossen. Diese wird genutzt um VPN-Einwahlen zur Hauptstelle (Cisco PIX 515E) zu testen.
Die ASA ist quasi standartmäßig eingerichet. Also alles im Service IP darf von Intern darf nach Extern.
Bei folgendem Test gibt es Probleme:
Notebook mit Cisco VPN Client im lokalen Testlan hinter der ASA5505 via DHCP und Internetzugriff ----> ASA5505----->DSL-Modem--->WAN--->Cisco-PIX515E--->Lokales Hauptnetz
Diese Cisco VPN-Client-Einwahl soll getestet werden. Die Einwahl funktioniert an jedem X-beliebigen Internetzugriffspunkt jedoch nicht hinter der ASA5505. Der Tunnel wird "sauber" hergestellt. Jedoch geht keinerlei Traffic durch den tunnel.
Gibt es hier jemanden der Entsprechende Allgemeingültige Konfigurationszeilen fürs CLI oder einzelne Schritte für den ASDM erklären kann?
Ich habe die Vermutung das bestimmte Services bei den ACL erlaubt werden müssen damit dann auch Traffic durch den Tunnel gehen kann.
Wahrscheinlich sind es wieder nur 2 Zeilen... *g*
Ich habe vorher natürlich die Suchfunktion genutzt jedoch sind dort alle gefundenen Beiträge noch nicht gelöst.
Danke für eure Hilfe.
Gruß
Florian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 110135
Url: https://administrator.de/contentid/110135
Ausgedruckt am: 22.11.2024 um 08:11 Uhr
4 Kommentare
Neuester Kommentar