ping в "IP-адресе в другом конце туннеля" интерфейс Inside должен будет быть в домене шифрования.
Это требует, чтобы команда интерфейса управления была установлена на внутренний интерфейс - как "интерфейс управления внутри".
Скажем, у Вас есть набор интерфейсных отображений в Вашем туннеле VPN к другому концу. Для тестирования каждого из них делают следующее - если Вы хотите протестировать, поскольку пример от интерфейса управления интерфейса dmz dmz проверяет с помощью ping-запросов dmz a.b.c.d, где a.b.c.d находится на другом конце оконечной точки туннеля.
Протестированный на ASA v.8.3 к ASA 8.2.
Между прочим, если у Вас есть несколько сетевых отображений в том же crypto acl, не используйте обратный маршрут набора на записи карты crypto. Это может вызвать проблемы со способом, которым ASA использует crypto ACL для создания новых туннельных отображений.