如果這樣影響公司內(nèi)部IP地址規(guī)劃,就把IOS防火墻a做成透明模式,如果配置了命令行,asdm就不會(huì)沒有了,IOS防火墻,Zone防火墻,什么認(rèn)證代理相關(guān),畢竟如果路由器不支持VPN,那么防火墻只能配置為路由模式做EZVPN和WEBVPN防火墻不支持DMVPN路由器防火墻配置看你能根據(jù)需要做什么。
蛋疼排版...還是0分...第一個(gè)問題是,端口映射已經(jīng)完成。第二個(gè)問題,擴(kuò)展acl,外部-內(nèi)部命名,將tcp流量源ip定義為any,目的地222.92.97.8,端口433。如果配置了命令行,asdm就不會(huì)沒有了。仔細(xì)找找。第三個(gè)問題是放開端口。
我想問一下,IPsecvpn是用固定IP還是pppoe?你確認(rèn)了嗎?如果是pppoe,你讓對等體查看獲取的公網(wǎng)IP告訴你,然后你在局端做一個(gè)靜態(tài)路由,把以對等體為目的地的下一跳作為那個(gè)公網(wǎng)IP參考,然后你測試是否可以從局端發(fā)起。如果可以,那一定是因?yàn)檫@個(gè)問題(帶pppoe的IPsecvpn的問題)
你試過從防火墻ping 12的時(shí)候12不行嗎?如果沒有修改過配置,并且保存了原配置,可以嘗試重啟防火墻,也許就好了。最犀利的定位方法就是抓包。在防火墻內(nèi)外接口和服務(wù)器上抓包,很容易發(fā)現(xiàn)哪個(gè)設(shè)備有問題。
4、 思科 防火墻ASA5510設(shè)置問題?防火墻(路由模式)和路由器都支持WebVPN和EasyVPN(RemoteVPN)。當(dāng)然,如果你的公司需要做DMVPN,你只能用路由器,查看您的路由器IOS是否支持這些VPN。由于不知道你的路由器是否支持這些VPN,所以我假設(shè)它可以將路由配置為EasyVPN的服務(wù)器和WebVPN的服務(wù)器,將防火墻放在路由器后面的透明模式,這樣就不需要重新規(guī)劃IP網(wǎng)絡(luò),這樣兩個(gè)設(shè)備都可以使用,該路由器用于VPN 防火墻可用作高級安全設(shè)備。畢竟如果路由器不支持VPN,那么防火墻只能配置為路由模式做EZVPN和WEBVPN 防火墻不支持DMVPN路由器防火墻配置看你能根據(jù)需要做什么,IOS 防火墻,Zone 防火墻,什么認(rèn)證代理相關(guān)。如果這樣影響公司內(nèi)部IP地址規(guī)劃,就把IOS 防火墻 a做成透明模式,具體操作我看文檔不難。個(gè)人觀點(diǎn)僅供參考。