Cisco ASA inter site routing

Pagina: 1
Acties:

  • DukeBox
  • Registratie: April 2000
  • Nu online
Ik heb het volgende waar ik zo 123 niet uitkom..

Ik heb 3 sites, A,B en C, vanuit A heb ik een VPN tunnel met beide sites maar ik zou graag verkeer van site B naar C en omgekeerd via A willen laten lopen. Is dat mogelijk ?

Afbeeldingslocatie: http://imageserver.qik.nl/dukebox/siteabcvpn.png


Ik heb wel al het subnet groter gemaakt zodat beide site's de gehele range over de tunnel (zouden moeten) gooien.

Site A:
code:
1
2
3
4
access-list inside_nat0_outbound extended permit ip any 172.25.3.0 255.255.255.0 
access-list inside_nat0_outbound extended permit ip any 172.25.4.0 255.255.255.0 
access-list outside_cryptomap_1 extended permit ip 172.25.0.0 255.255.0.0 172.25.3.0 255.255.255.0 
access-list outside_cryptomap_2 extended permit ip 172.25.0.0 255.255.0.0 172.25.4.0 255.255.255.0


Site B:
code:
1
2
access-list inside_nat0_outbound extended permit ip 172.25.3.0 255.255.255.0 172.25.0.0 255.255.0.0 
access-list outside_cryptomap_1 extended permit ip 172.25.3.0 255.255.255.0 172.25.0.0 255.255.0.0


Site C:
code:
1
2
access-list inside_nat0_outbound extended permit ip 172.25.4.0 255.255.255.0 172.25.0.0 255.255.0.0 
access-list outside_cryptomap_1 extended permit ip 172.25.4.0 255.255.255.0 172.25.0.0 255.255.0.0

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
same-security-traffic permit intra-interface op locatie A invoeren

[ Voor 35% gewijzigd door Flyduck op 05-08-2009 16:17 ]

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • DukeBox
  • Registratie: April 2000
  • Nu online
Kijk.. en daar ben ik nu al maanden naar op zoek (niet heel erg actief.. maar toch)..
In 1x werken...