Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Cisco Tunneling

Pagina: 1
Acties:

  • turbojet80s
  • Registratie: April 2011
  • Laatst online: 04-11 17:30
Hoi Cisco kenners,

ik heb een uitdaging waar ik zelf niet aan uit kom:

Wij hebben op kantoor een Cisco ASA5505. Er is een Cisco VPN ingesteld welke goed werkt. Deze Cisco VPN is zo geconfigureerd dat alleen het verkeer naar het netwerk op kantoor toe over de Cisco VPN gaat en het internet verkeer over de lokale gateway gaat. Nu wil ik graag dat er één specifieke site ook altijd over de Cisco VPN gaat.

Ik heb in ASDM geprobeerd een route te voegen en onder Remote Access VPN --> Network (Client) Access --> Group Policies --> betreffende GP --> Advanced --> Split Tunneling de policy ingesteld op: Tunnel Network List Below en onder Netwerk List het IP adres van de site toegevoegd. Als ik nu Cisco VPN maak en een cmd route print -4 ingeef dan zie ik de volgende regel terug: 54.77.160.55 255.255.255.255. 10.1.0.1 10.1.3.1 waarbij 54.77.160.55 de site is die ik over vpn wil laten gaan, 10.1.0.1 de gateway voor Cisco VPN en 10.1.3.1 het Ip adres van de Cisco VPN client.

Dit lijkt mij oké, maar helaas kan ik de site niet openen.

Heeft er iemand enig idee wat ik over het hoofd zie of verkeerd doe?

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 17-11 13:54
Toestaan op de publieke interface terug naar buiten

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 17-11 13:54
En zorgen dat je voor je vpn reeks naar buiten dus ook nat doet

  • SambalBij
  • Registratie: September 2000
  • Laatst online: 12:54

SambalBij

We're all MAD here

Wat Erikje zegt, en daarnaast moet je waarschijnlijk ook het zogeheten 'hairpinning' ook nog aanzetten;
In ASDM onder de configuration; Device Setup -> Interfaces. Daar onderaan vinkje 'Enable traffic between two or more hosts connected to the same interface'

Sometimes you just have to sit back, relax, and let the train wreck itself


  • turbojet80s
  • Registratie: April 2011
  • Laatst online: 04-11 17:30
Bedankt beiden! Erikje, ik krijg de opties niet gevonden. Zou jij willen aangeven waar ik deze opties kan aanpassen?

  • turbojet80s
  • Registratie: April 2011
  • Laatst online: 04-11 17:30
Het is opgelost. Mischien heeft een latere lezer hier nog iets aan: Ik heb een NAT aangemaakt van outside naar outside met als source de VPN IP-adressen en destination de bepaalde website. Daarna heb ik een outside Accessrule aangemaakt met als source de VPN IP-adressen en destination de bepaalde website.

Nogmaals bedankt voor jullie hulp!
Pagina: 1