Несколько NICs со статическим IP-адресом, проблемами со шлюзом по умолчанию

ping в "IP-адресе в другом конце туннеля" интерфейс Inside должен будет быть в домене шифрования.

Это требует, чтобы команда интерфейса управления была установлена на внутренний интерфейс - как "интерфейс управления внутри".

Скажем, у Вас есть набор интерфейсных отображений в Вашем туннеле VPN к другому концу. Для тестирования каждого из них делают следующее - если Вы хотите протестировать, поскольку пример от интерфейса управления интерфейса dmz dmz проверяет с помощью ping-запросов dmz a.b.c.d, где a.b.c.d находится на другом конце оконечной точки туннеля.

Протестированный на ASA v.8.3 к ASA 8.2.

Между прочим, если у Вас есть несколько сетевых отображений в том же crypto acl, не используйте обратный маршрут набора на записи карты crypto. Это может вызвать проблемы со способом, которым ASA использует crypto ACL для создания новых туннельных отображений.

3
задан 27 January 2011 в 00:06
1 ответ

Править /etc/network/interface и удалите все кроме одного из gateway операторы.

10
ответ дан 3 December 2019 в 04:55

Теги

Похожие вопросы