<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка AnyConnect ASA 5505</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/717.html</link>
    <description>Доброго времени суток господа! Не могу разобраться с ASA 5505, настроил Any Connect по доке через ASDM. Коннекчусь клиентом Cisco все проходит нормально, но не вижу внутреннюю сеть. Подскажи в чем может быть проблема и где копать? Заранее благодарен всем откликнувшимся... &lt;br&gt;</description>

<item>
    <title>Настройка AnyConnect ASA 5505 (opennetiq)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/717.html#8</link>
    <pubDate>Mon, 29 Apr 2013 04:42:18 GMT</pubDate>
    <description>оверлоад нат из глобальных настроек уберите и сделайте его в соответвующей OBJECT группе (а именно не в any а сети соответсвующего интерфейса).&lt;br&gt;В глобальныхнастройках должен быть только двойной нат для сети которая отдаётся клиентам эниконнекта.&lt;br&gt;посмотрите как делается ACL для сплит тунелинга, это не расширенный ACL а стандартный.&lt;br&gt;Где permit ip any any в расширенном ACL?&lt;br&gt;Из какой сети адреса клиентам выдаются (этой сети не должно быть нигде кроме как в настройках эниконнекта)?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка AnyConnect ASA 5505 (Lioha)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/717.html#7</link>
    <pubDate>Mon, 29 Apr 2013 03:24:38 GMT</pubDate>
    <description>&amp;gt; так чо, работает?&lt;br&gt;&amp;gt; у вас НАТ и ACL не корректно настроены &lt;br&gt;&lt;br&gt;object network obj_any&lt;br&gt; subnet 0.0.0.0 0.0.0.0&lt;br&gt;object network inside-1&lt;br&gt; subnet 192.168.20.0 255.255.255.0&lt;br&gt;object network NETWORK_OBJ_192.168.25.0_28&lt;br&gt; subnet 192.168.25.0 255.255.255.240&lt;br&gt;access-list outside_access_in extended permit ip object NETWORK_OBJ_192.168.25.0_28 192.168.20.0 255.255.255.0 &lt;br&gt;pager lines 24&lt;br&gt;logging asdm informational&lt;br&gt;mtu outside 1500&lt;br&gt;mtu inside-1 1500&lt;br&gt;no failover&lt;br&gt;icmp unreachable rate-limit 1 burst-size 1&lt;br&gt;asdm image disk0:/asdm-712.bin&lt;br&gt;no asdm history enable&lt;br&gt;arp timeout 14400&lt;br&gt;no arp permit-nonconnected&lt;br&gt;nat (inside-1,outside) source dynamic inside-1 interface&lt;br&gt;nat (outside,inside-1) source static NETWORK_OBJ_192.168.25.0_28 NETWORK_OBJ_192.168.25.0_28 destination static inside-1 inside-1 no-proxy-arp route-lookup&lt;br&gt;access-group outside_access_in in interface outside&lt;br&gt;route outside 0.0.0.0 0.0.0.0 217.145.151.145 1&lt;br&gt;route inside-1 192.168.101.0 255.255.255.0 192.168.20.254 1&lt;br&gt;&lt;br&gt;подскажите пож. где именно?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка AnyConnect ASA 5505 (crash)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/717.html#6</link>
    <pubDate>Sun, 28 Apr 2013 07:37:01 GMT</pubDate>
    <description>или я пропустил или скорее всего все таки у вас нет в конфиге какие сети маршрутизировать надо и соответственно клиент не знает маршрутов в ваши сети.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка AnyConnect ASA 5505 (opennetiq)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/717.html#5</link>
    <pubDate>Sat, 27 Apr 2013 14:49:21 GMT</pubDate>
    <description>так чо, работает?&lt;br&gt;&lt;br&gt;у вас НАТ и ACL не корректно настроены&lt;br&gt;</description>
</item>

<item>
    <title>Настройка AnyConnect ASA 5505 (Lioha)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/717.html#4</link>
    <pubDate>Fri, 26 Apr 2013 09:36:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Подскажи в чем может быть проблема и где копать?&lt;br&gt;&amp;gt; Прохождение трафика нужно разрешить аксес листом.&lt;br&gt;&lt;br&gt;asa-1-2# sh run&lt;br&gt;: Saved&lt;br&gt;:&lt;br&gt;ASA Version 9.1(1)4 &lt;br&gt;!&lt;br&gt;hostname asa-1-2&lt;br&gt;enable password 0e53SZdxezxawxDG encrypted&lt;br&gt;passwd 2KFQnbNIdI.2KYOU encrypted&lt;br&gt;names&lt;br&gt;ip local pool AnyConnect-POOL 192.168.25.1-192.168.25.14 mask 255.255.255.240&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt; switchport access vlan 3&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt; switchport access vlan 2&lt;br&gt; shutdown&lt;br&gt;!&lt;br&gt;interface Ethernet0/4&lt;br&gt; switchport access vlan 2&lt;br&gt; shutdown     &lt;br&gt;!&lt;br&gt;interface Ethernet0/5&lt;br&gt; switchport access vlan 2&lt;br&gt; shutdown&lt;br&gt;!&lt;br&gt;interface Ethernet0/6&lt;br&gt; switchport access vlan 2&lt;br&gt; shutdown&lt;br&gt;!&lt;br&gt;interface Ethernet0/7&lt;br&gt; switchport access vlan 2&lt;br&gt; shutdown&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address xxx.xxx.xxx.xxx 255.255.255.240 &lt;br&gt;!&lt;br&gt;interface Vlan2&lt;br&gt; nameif inside-1&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.20.250 255.255.255.0 &lt;br&gt;!&lt;br&gt;boot system disk</description>
</item>

<item>
    <title>Настройка AnyConnect ASA 5505 (eek)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/717.html#3</link>
    <pubDate>Fri, 26 Apr 2013 09:02:45 GMT</pubDate>
    <description>&amp;gt; Подскажи в чем может быть проблема и где копать? &lt;br&gt;&lt;br&gt;Прохождение трафика нужно разрешить аксес листом.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка AnyConnect ASA 5505 (McS555)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/717.html#2</link>
    <pubDate>Fri, 26 Apr 2013 08:23:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Подскажи в чем может быть проблема   и где копать?&lt;br&gt;&amp;gt; Там... или вооон там!!&lt;br&gt;&lt;br&gt;Но скорее всего внизу конфига&lt;br&gt;</description>
</item>

<item>
    <title>Настройка AnyConnect ASA 5505 (McS555)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/717.html#1</link>
    <pubDate>Fri, 26 Apr 2013 08:22:51 GMT</pubDate>
    <description>&amp;gt; Подскажи в чем может быть проблема   и где копать? &lt;br&gt;&lt;br&gt;Там... или вооон там!!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
