<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA 5505 в NEM VPN блокирует одну из подсетей</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22814.html</link>
    <description>Добрый день&lt;br&gt;Имеется проблема, которую не можем сами победить:&lt;br&gt;На одной из удаленных точек стоит ASA 5505 за провайдерским роутером (и проходит через NAT на нем, что важно). NEMом она цепляется к центральной асе и заворачивает в туннель несколько подсетей. Когда у провайдера происходит небольшое пропадание (порой до 5 раз в день), то 5505 начинает переподсоединять туннель и в 100&#037; случаев не добавляет в шифрование одну из подсетей, как раз самую важную. Если же руками несколько раз передернуть туннель (например vpn logoff ipaddress x.x.x.x на центральной асе), то она добавляет эту сеть. Методом тыка установленно что проблема именно в удаленной 5505 (тем более что проблема только на одной точке, хотя такая же конфигурация существуюет на еще 10). Единственное различие между этой точкой и всеми другими - наличие натирующего роутера посередине. Избавится от него, увы, не можем. По этой же причине не можем сделать обычный site-to-site впн на этой точке.&lt;br&gt;Вот конфиги и дебаги проблемы:&lt;br&gt;&lt;br&gt;Удаленный 5505:&lt;br&gt;ASA Vers</description>

<item>
    <title>ASA 5505 в NEM VPN блокирует одну из подсетей (zavrik)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22814.html#3</link>
    <pubDate>Thu, 18 Aug 2011 15:55:50 GMT</pubDate>
    <description>проблема решилась заменой асы. мы обратили внимание что она выплевывала хекс-коды в консоль и иногда генерила креш-логи. заменили и все прекрасно работает.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ASA 5505 в NEM VPN блокирует одну из подсетей (zavrik)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22814.html#2</link>
    <pubDate>Mon, 11 Jul 2011 03:49:46 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; Сегодня наткнулся на эту же проблемму, похоже что решилось прошивкой 8.4(2) &lt;br&gt;&lt;br&gt;Нам, увы, не помогло. При потере связи или перезагрузке АСА с 8.4(2) также не заворачивает подсеть с теми же ошибками...&lt;br&gt;</description>
</item>

<item>
    <title>ASA 5505 в NEM VPN блокирует одну из подсетей (mad_c)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22814.html#1</link>
    <pubDate>Thu, 30 Jun 2011 14:11:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; раз передернуть туннель (например vpn logoff ipaddress x.x.x.x на центральной асе), &lt;br&gt;&amp;gt; то она добавляет эту сеть. Методом тыка установленно что проблема именно &lt;br&gt;&amp;gt; в удаленной 5505 (тем более что проблема только на одной точке, &lt;br&gt;&amp;gt; хотя такая же конфигурация существуюет на еще 10). Единственное различие между &lt;br&gt;&amp;gt; этой точкой и всеми другими - наличие натирующего роутера посередине. Избавится &lt;br&gt;&amp;gt; от него, увы, не можем. По этой же причине не можем &lt;br&gt;&amp;gt; сделать обычный site-to-site впн на этой точке.&lt;br&gt;&amp;gt; Вот конфиги и дебаги проблемы: &lt;br&gt;&amp;gt; Удаленный 5505: &lt;br&gt;&amp;gt; ASA Version 8.4(1) &lt;br&gt;&lt;br&gt;Сегодня наткнулся на эту же проблемму, похоже что решилось прошивкой 8.4(2)&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; tunnel.&lt;br&gt;&amp;gt; Recommended Action    None required. If the issue persists, either &lt;br&gt;&amp;gt; IKE version 1 or IKE version 2 may have attempted a &lt;br&gt;&amp;gt; tunnel initiation and not have timed out yet. Debug further using &lt;br&gt;&amp;gt; the applicable commands to make sure that the tunnel manager entry &lt;br&gt;&amp;gt; is removed after successful or</description>
</item>

</channel>
</rss>
