次の状況があります。
Client subnet(192.168.0.0 /24) ----> Router ----> Internet ---->
ASA(172.17.0.2 /24) ---->
(172.17.0.1 /24)Gateway ----> (10.0.0.0 /8)Many subnets
クライアントサブネットを「多くのサブネット」に論理的に接続する必要があります。左側にCisco 2901があり、もう一方にASAがあります。ルータとASAの間にIPsec接続を構築しました。IPsec接続自体は機能しますが、ゲートウェイの背後にあるアドレスにはアクセスできません。IPsec接続のローカルネットワークは10.0.0.0/8
ネットワークです。
ASAは、ゲートウェイを介してトラフィックをルーティングする必要があることを認識しません(172.17.0.1)
。すでに内部インターフェイスにデフォルトルートを設定しています10.0.0.0
255.0.0.0.0
172.17.0.1
が、機能しません...
すべてのトラフィックをゲートウェイ経由でルーティングする必要があることをASAに伝えるにはどうすればよいですか?