Прошу помощи в проблеме…
На cisco asa 5510 есть 3 провайдера. Все они подходят транком 3-мя виланами на Ethernet0/0 .
Задача заменить одного из существующих провайдеров другим.Интерфейс провайдера для замены !
interface Ethernet0/0.98
description Ertel_Internet
vlan 98
nameif Ertel_inet
security-level 0
ip address 46.0.237.17 255.255.255.0
ospf cost 15
ospf priority 2
ipv6 ospf cost 15
ipv6 ospf priority 2
!
Чтобы не рушить схему я не стал менять имена интерфейсов, а просто поменял ip address
на новый 81.200.214.218 255.255.255.248
И роутитнг с
route Ertel_inet 0.0.0.0 0.0.0.0 46.0.237.254 10
на
route Ertel_inet 0.0.0.0 0.0.0.0 81.200.214.222 10
Других ссылок на адреса в конфиге я не нашел.
На этом провайдере была возможность подключаться по адресу 46.0.237.17 удаленно в офис через CiscoAnyConnect
Но после замены ip address и роутинга возможность подключаться в офис через CiscoAnyConnect пропала.
Пробовал не менять адрес а завести новый влан (301) для нового провайдера, но результат такой же.
interface Ethernet0/0.301
vlan 301
nameif Metromax_100
security-level 0
ip address 81.200.214.218 255.255.255.248
ospf cost 15
ospf priority 2
ipv6 ospf cost 15
ipv6 ospf priority 2
!
access-list Metromax_100_access_in extended permit ip any any
access-list Metromax_100_access_in_1 extended permit ip any any
access-group Metromax_100_access_in_1 in interface Metromax_100
route Metromax_100 0.0.0.0 0.0.0.0 81.200.214.222 10
crypto map Metromax_100_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP
crypto map Metromax_100_map interface Metromax_100
crypto ikev2 enable Metromax_100 client-services port 4443
ssl trust-point ASDM_TrustPoint1 Metromax_100
webvpn
port 4443
enable AIST_Internet
enable Ertel_inet
enable Metromax_Internet_new
enable Metromax_Internet
enable Metromax_100
В чем может быть загвостка?