Questions tagged «cisco-vpn»

2
Cisco AnyConnect SSL VPN客户端允许本地LAN访问,但不允许在其他多宿主服务器上
我们有一台用于通过Cisco SSL VPN(\\speeder)连接的机器。 我可以对我们speeder进行ping 操作10.0.0.3: 上的路由表\\speeder显示了我们分配给它的多个IP地址: 与Cisco AnyConnect VPN客户端连接后: 我们不能再ping \\speeder: 并且尽管有Cisco VPN适配器的新路由条目,但连接后没有修改现有路由条目: 可以预料,我们无法在Cisco VPN适配器(192.168.199.20)上 ping Speeder的IP地址,因为它位于与我们的网络不同的子网上(我们是10.0.xx 255.255.0.0),即: C:\Users\ian.AVATOPIA>ping 192.168.199.20 Pinging 192.168.199.20 with 32 bytes of data: Request timed out. 我们遇到的问题是我们无法在以下位置ping 现有 IP地址\\speeder: C:\Users\ian.AVATOPIA>ping 10.0.1.17 Pinging 10.0.1.17 with 32 bytes of data: Request timed out. C:\Users\ian.AVATOPIA>ping 10.0.1.22 Pinging 10.0.1.22 with …
17 ssl  cisco  cisco-vpn 

1
Cisco ASA站点到站点VPN丢弃
我有三个站点,多伦多(1.1.1.1),密西沙加(2.2.2.2)和旧金山(3.3.3.3)。所有三个站点都具有ASA5520。所有站点通过彼此之间的两个站点到站点VPN链接连接在一起。 我的问题是,多伦多和旧金山之间的隧道非常不稳定,每40分钟到60分钟一趟。多伦多和密西沙加之间的隧道(以相同的方式配置)很好,没有掉落。 我还注意到我的ping下降了,但是ASA认为隧道仍在运行。 这是隧道的配置。 多伦多(1.1.1.1) crypto map Outside_map 1 match address Outside_cryptomap crypto map Outside_map 1 set peer 3.3.3.3 crypto map Outside_map 1 set ikev1 transform-set ESP-AES-256-MD5 ESP-AES-256-SHA crypto map Outside_map 1 set ikev2 ipsec-proposal AES256 group-policy GroupPolicy_3.3.3.3 internal group-policy GroupPolicy_3.3.3.3 attributes vpn-idle-timeout none vpn-tunnel-protocol ikev1 ikev2 tunnel-group 3.3.3.3 type …
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.