oka2016 Posted May 28, 2019 · Report post Добрый вечер, помогите, плиз, заставить заработать вот такую схему.Cisco Asa в качестве l2tp/ipsec сервера, Mikrotik SXT Lte Kit в качестве l2tp/ipsec клиента.На ASA inside интерфейс 10.151.10.0/24, vpn pool 10.151.200.0/24На Mikrotik интерфейс 192.168.25.0/24, l2tp-out1 клиент получает адрес 10.151.200.51На Mikrotik добавил статический маршрут /ip route> add dst-address=10.151.10.0/24 gateway=l2tp-out1Фаервол трафик не блокирует.Собственно туннель поднят.Проходят пинги с ASA inside интерфейс 10.151.10.0/24 на Mikrotik l2tp-out1=10.151.200.51С интерфейса Mikrotik l2tp-out1=10.151.200.51 походят пинги на asa 10.151.10.0/24С Mikrotik (который 192.168.25.0/24) пинги на 10.151.10.0/24 не проходят (но мне это не так важно).Нужно, чтобы с подсети ASA inside интерфейс 10.151.10.0/24 можно было попасть на Mikrotik 192.168.25.0/24 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jffulcrum Posted May 28, 2019 · Report post ASA версия системы новее 8.4 или древнее? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
oka2016 Posted May 28, 2019 (edited) · Report post 19 hours ago, jffulcrum said: ASA версия системы новее 8.4 или древнее? Новее - последняя версия. Edited May 29, 2019 by oka2016 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Nuts Posted May 30, 2019 · Report post Гм, глупый вопрос: на ASA есть маршрут до 192.168.25.0/24 и разрешающая запись в ACL? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
oka2016 Posted May 31, 2019 · Report post On 5/30/2019 at 7:33 PM, Nuts said: Гм, глупый вопрос: на ASA есть маршрут до 192.168.25.0/24 и разрешающая запись в ACL? Есть правило nat (inside,outside) source static LOCAL LOCAL destination static REMOTE REMOTE LOCAL=10.151.10.0/24 REMOTE=192.168.25.0/24 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...