<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка VPN ASA-Checkpoint</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1706.html</link>
    <description>Добрый день!&lt;br&gt;Помогите чайнику :)&lt;br&gt;&lt;br&gt;Пытаюсь собрать site2site (l2l) VPN между ASA5505 и Checkpoint (R77.10).&lt;br&gt;Собственно сам тунель более-менее понимается, но:&lt;br&gt; - если пустить ASA в ребут, то пинги из сети за Checkpoint в сеть за ASA не идут.&lt;br&gt; - если в процессе ребута ASA в сети за Checkpoint оставить включенными пинги (ping -t) на устройства в сети за ASA, то после того, как ASA поднимется, пинги будут. Причем это довольно избирательно - за Асой стоят Лептоп и Телефон - оба в разных vlan. То пингуются оба, то только кто-то один, то по очереди. Конфиг не меняется, только роняю соединение.&lt;br&gt;&lt;br&gt;Подскажите, плз куда рыть.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Настройка VPN ASA-Checkpoint (cant)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1706.html#3</link>
    <pubDate>Thu, 07 May 2015 13:48:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Похоже на проблемы с бродкастами arp-запросов, и времени устаревания arp и mac &lt;br&gt;&amp;gt;&amp;gt; таблиц на устройствах.&lt;br&gt;&amp;gt; Возможно.&lt;br&gt;&amp;gt; Странно, почему с устройств за АСой все пингуется и доступно, как положено. &lt;br&gt;&lt;br&gt;Так перезагрузкой ASA вы создали проблему arp для устройств за ASA,&lt;br&gt;а сразуже сделали эти устройства &quot;немолчаливыми&quot; попингав с них, чем тут же и устранили созданную проблему arp.&lt;br&gt;&lt;br&gt;Забыл добавить. Ещё сталкивался что l2l туннели сами по себе (построенные на ASA) не любят &quot;молчаливые станции/сети&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка VPN ASA-Checkpoint (Igortol)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1706.html#2</link>
    <pubDate>Thu, 07 May 2015 13:34:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; после того, как ASA поднимется, пинги будут. Причем это довольно избирательно &lt;br&gt;&amp;gt;&amp;gt; - за Асой стоят Лептоп и Телефон - оба в разных &lt;br&gt;&amp;gt;&amp;gt; vlan. То пингуются оба, то только кто-то один, то по очереди.&lt;br&gt;&amp;gt;&amp;gt; Конфиг не меняется, только роняю соединение.&lt;br&gt;&amp;gt;&amp;gt; Подскажите, плз куда рыть.&lt;br&gt;&amp;gt; Похоже на проблемы с бродкастами arp-запросов, и времени устаревания arp и mac &lt;br&gt;&amp;gt; таблиц на устройствах.&lt;br&gt;&amp;gt; Такое часто встречается и на других железках и схемах.&lt;br&gt;&amp;gt; Может это и неправильно, но я забиваю. Просто делаю нужные станции &quot;немолчаливыми&quot;, &lt;br&gt;&amp;gt; типа ping в cron, и нет больше проблемы.&lt;br&gt;&lt;br&gt;Возможно.&lt;br&gt;Странно, почему с устройств за АСой все пингуется и доступно, как положено. &lt;br&gt;</description>
</item>

<item>
    <title>Настройка VPN ASA-Checkpoint (cant)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1706.html#1</link>
    <pubDate>Thu, 07 May 2015 13:26:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Собственно сам тунель более-менее понимается, но: &lt;br&gt;&amp;gt;  - если пустить ASA в ребут, то пинги из сети за &lt;br&gt;&amp;gt; Checkpoint в сеть за ASA не идут.&lt;br&gt;&amp;gt;  - если в процессе ребута ASA в сети за Checkpoint оставить &lt;br&gt;&amp;gt; включенными пинги (ping -t) на устройства в сети за ASA, то &lt;br&gt;&amp;gt; после того, как ASA поднимется, пинги будут. Причем это довольно избирательно &lt;br&gt;&amp;gt; - за Асой стоят Лептоп и Телефон - оба в разных &lt;br&gt;&amp;gt; vlan. То пингуются оба, то только кто-то один, то по очереди. &lt;br&gt;&amp;gt; Конфиг не меняется, только роняю соединение.&lt;br&gt;&amp;gt; Подскажите, плз куда рыть.&lt;br&gt;&lt;br&gt;Похоже на проблемы с бродкастами arp-запросов, и времени устаревания arp и mac таблиц на устройствах.&lt;br&gt;Такое часто встречается и на других железках и схемах.&lt;br&gt;&lt;br&gt;Может это и неправильно, но я забиваю. Просто делаю нужные станции &quot;немолчаливыми&quot;, типа ping в cron, и нет больше проблемы.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
