タグ付けされた質問 「cisco-vpn」

2
Cisco AnyConnect SSL VPNクライアントはローカルLANアクセスを許可しますが、追加のマルチホームサーバーでは許可しません
Cisco SSL VPN経由で接続するためのマシンがあります(\\speeder)。 私は、私たちの私たちにpingを実行することができますspeeder上10.0.0.3: 上のルーティングテーブルに\\speederは、割り当てられた複数のIPアドレスが表示されます。 Cisco AnyConnect VPNクライアントと接続した後: pingできなくなりました\\speeder。 また、Cisco VPNアダプタの新しいルーティングエントリがありますが、接続後に既存のルーティングエントリは変更されませんでした。 Cisco VPNアダプター(192.168.199.20)のSpeederのIPアドレスは、ネットワーク(10.0.xx 255.255.0.0)とは異なるサブネット上にあるため、 pingできないことが予想されます。 C:\Users\ian.AVATOPIA>ping 192.168.199.20 Pinging 192.168.199.20 with 32 bytes of data: Request timed out. 私たちが経験している問題は、既存の IPアドレスにpingできないこと\\speederです: C:\Users\ian.AVATOPIA>ping 10.0.1.17 Pinging 10.0.1.17 with 32 bytes of data: Request timed out. C:\Users\ian.AVATOPIA>ping 10.0.1.22 Pinging 10.0.1.22 with 32 bytes of data: …
17 ssl  cisco  cisco-vpn 

1
Cisco ASAサイトツーサイトVPNドロップ
トロント(1.1.1.1)、ミシサガ(2.2.2.2)、サンフランシスコ(3.3.3.3)の3つのサイトがあります。3つのサイトすべてにASA 5520があります。すべてのサイトは、相互に2つのサイト間VPNリンクで接続されています。 私の問題は、トロントとサンフランシスコの間のトンネルが非常に不安定で、40分から60分ごとに低下していることです。トロントとミシサガの間のトンネル(同じように構成されています)は、ドロップなしで問題ありません。 ドロップのあるpingにも気づきましたが、ASAはトンネルがまだ稼働していると考えています。 トンネルの構成は次のとおりです。 トロント(1.1.1.1) crypto map Outside_map 1 match address Outside_cryptomap crypto map Outside_map 1 set peer 3.3.3.3 crypto map Outside_map 1 set ikev1 transform-set ESP-AES-256-MD5 ESP-AES-256-SHA crypto map Outside_map 1 set ikev2 ipsec-proposal AES256 group-policy GroupPolicy_3.3.3.3 internal group-policy GroupPolicy_3.3.3.3 attributes vpn-idle-timeout none vpn-tunnel-protocol ikev1 ikev2 tunnel-group 3.3.3.3 …
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.