Sziasztok!
Van itt valaki, aki Cisco ASA eszközön L2TP/IPSec típusú remote access VPN-t üzemeltet, és azt natív Windows kliensekkel használja? Ha igen, milyen verziójú szoftver fut az ASA-n? A http://hup.hu/node/146153 fórumban írtak szerint egy ideje már próbálom beüzemelni a szóban forgó VPN konfigurációt, de nem járok sikerrel. Sikeresen felépül a VPN kapcsolat, és tudnak is rajta keresztül kommunikálni a Windows kliensek, de csak akkor, ha alapértelmezett útvonalat állítok be a VPN interfészre, és minden forgalom azon megy. A split routing tehát nem működik! Mintha hatástalan lenne a group policy-ben az itnercept-dhcp opció. Találtam olyan Windows verziót, amin tudok Wiresharkkal hallgatózni a VPN interfészen, és láttam, hogy a Windows kliens elküldi az ASA-nak a DHCP INFORM kérést, de az nem válaszol rá, és nem sikerült olyan debugolást beállítanom, amivel az ASA egyáltalán jelét adta volna, hogy befutott hozzá a kérés. Már arra kezdtem gyanakodni, hogy bug van az ASA szoftverében (https://supportforums.cisco.com/discussion/11277451/asa-anyconnect-clie…), úgyhogy négy különböző szoftververziót is kipróbáltam, és egyikkel sem megy. Létezik még egyáltalán a mai világban működő L2TP/IPSec VPN Cisco ASA-n?!
Előre is köszönöm a válaszokat.
- 4093 megtekintés
Hozzászólások
Senki? :-(
- A hozzászóláshoz be kell jelentkezni
Én se értek hozzá igazán, de egy asa "sh conf" kimenet lehet elősegítené hogy valaki tudjon segíteni. Esetleg asa syslog-ot ha beállítod, lehet árulkodik valamiről. :)
- A hozzászóláshoz be kell jelentkezni
Igazából csak az érdekelne, hogy működik-e ma Magyarországon a szóban forgó típusú konfiguráció, és ha igen milyen szoftververzióval. El tudom képzelni ugyanis, hogy olyan bug van az ASA szoftverekben, amelyek miatt nem is éri meg próbálkozni.
- A hozzászóláshoz be kell jelentkezni
OK, rájöttem, mi a probléma megoldása. Az L2TP/IPSEC kapcsolatokhoz szükséges intercept-dhcp opció inkompatibilis az ASA konfigomban eddig szereplő "sysopt connection permit-vpn" opcióval. Miután ezt megváltoztattam, egy újabb ASA bugba futottam bele, de nagyjából sikerült áthidalnom: https://supportforums.cisco.com/discussion/12957401/does-intercept-dhcp…
- A hozzászóláshoz be kell jelentkezni