![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Firewall - VPN tunnel between ASA 5505 and ASA 5540 |
|
Firewall - VPN tunnel between ASA 5505 and ASA 5540
|
Пользователь Сообщения: 54 |
Доброе время суток.
Настриваю впн между двумя файерволами. sh run могу выставить, если понадобиться. Непонятно вот что: когда с ASA 5505 инициируется соединение, то туннель не поднимаеться (первая фаза проходит, а на второй выходит сообщение: Dec 23 19:30:14 [IKEv1]: Group = 65.217.132.5, IP = 65.217.132.5, Received non-routine Notify message: No proposal chosen (14)), а когда с ASA 5540 инициируется соединение, то туннель поднимается. И еще такой момент: после активизации туннеля со стороны ASA 5540 трафик идет в обе стороны. Заранее спасибо. |
|
Отправлено: 19:44, 23-12-2010 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата Afon:
2) У вас на 5540 стоят какие-то ограничения, 5505 не может выполнить их. 3) Часом за NAT никто не стоит? |
|
------- Отправлено: 20:43, 23-12-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
Цитата kim-aa:
А 5540 выпускает хост no-natom. Заранее спасибо. |
||
Отправлено: 04:43, 24-12-2010 | #3 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата Afon:
Что значит "имеются"? Рисуйте схемы Приводите sh run для обоих устройств Цитата Afon:
IPSEC (а у вас именно он) в стандартном виде не может работать за NAT и требует применения NAT Traversal http://ru.wikipedia.org/wiki/NAT_traversal |
||
------- Отправлено: 09:23, 24-12-2010 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Cisco - проблема загрузки Cisco ASA 5505 | Alan85 | Сетевое оборудование | 5 | 08-05-2013 08:55 | |
Cisco - Хватит ли производительности ASA 5505 для работы с интернет каналом 10Мбит в секнду. | menpavel | Сетевое оборудование | 3 | 10-09-2010 10:31 | |
Cisco - Настройка ASA 5505 | bagun | Сетевое оборудование | 1 | 12-01-2010 22:55 | |
Возможно ли: FSB 333MHz на KT333 ASA-270 ? | Fa1kon | Процесcоры | 5 | 05-08-2009 01:34 | |
FreeBSD - Как поднять VPN туннель между Cisco ASA 5520 и FreeBSD 7.0? | Raven_kg | Общий по FreeBSD | 0 | 05-06-2009 16:22 |
|