<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA доступ в интернет через VPN</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2367.html</link>
    <description>Добрый день всем! Подскажите пожалуйста,есть ASA с настроенным Ipsec. Туппель поднимается,клиенты снаружи пингуют внутренню сеть за VPN шлюзом,но в интренет выйти не могут,все внешние IP недоступны. Я думаю что надо дописывать ACL, но как правльно написать не знаю. И еще проблема,почему то не резолвятся внутрение имена внутренних ПК.Подскажеите пожалуйста.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;ip local pool vpn_pool 10.47.1.10-10.47.1.20 mask 255.255.255.224&lt;br&gt;&lt;br&gt;dns server-group DefaultDNS&lt;br&gt; name-server 109.195.225.1&lt;br&gt; name-server 109.195.224.1&lt;br&gt; domain-name workgroup&lt;br&gt;same-security-traffic permit intra-interface&lt;br&gt;object network obj_any&lt;br&gt; subnet 0.0.0.0 0.0.0.0&lt;br&gt;object network LAN&lt;br&gt; subnet 192.168.1.0 255.255.255.0&lt;br&gt;object network ASA&lt;br&gt; host 192.168.1.1&lt;br&gt;object network NETWORK_OBJ_10.47.1.0_27&lt;br&gt; subnet 10.47.1.0 255.255.255.224&lt;br&gt;object-group network nat1&lt;br&gt; network-object object ASA&lt;br&gt; network-object object NETWORK_OBJ_10.47.1.0_27&lt;br&gt;&lt;br&gt;access-list inside_access_out extended permit ip any any &lt;br&gt;access-list outside_access_in extended permit obje</description>

<item>
    <title>ASA доступ в интернет через VPN (DenP)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2367.html#4</link>
    <pubDate>Sun, 09 Sep 2018 13:02:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Спасибо,разобрался) Надо добавить правило НАТ.А вот куда копать по поводу того что &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не резолвятся dns имена компов?&lt;br&gt;&amp;gt;&amp;gt; А к какому DNS лезут компы для проверки внутренних имен?&lt;br&gt;&amp;gt;&amp;gt; Вывод ipconfig /all и nslookup &amp;lt;имя-внутренней-машины&amp;gt; покажете?&lt;br&gt;&amp;gt; Андрей к сожалению моя теория не сработала,при перезагрузке ASA либо впн не &lt;br&gt;&amp;gt; поднимается совсем либо нат (с сети впн пула нет интернета) не &lt;br&gt;&amp;gt; работает.&lt;br&gt;&amp;gt; Может у вас есть какие идеи как настроить правильно?&lt;br&gt;&amp;gt; С ДНС потом буду разбираться,не приоритет.&lt;br&gt;&lt;br&gt;вроде ок все.&lt;br&gt;&lt;br&gt;hostname ciscoasa&lt;br&gt;domain-name workgroup&lt;br&gt;asp rule-engine transactional-commit access-group&lt;br&gt;xlate per-session permit udp 192.168.1.0 255.255.255.0 any4&lt;br&gt;xlate per-session permit tcp 192.168.1.0 255.255.255.0 any4&lt;br&gt;xlate per-session deny udp any4 any4&lt;br&gt;xlate per-session deny tcp any4 any4&lt;br&gt;names&lt;br&gt;dns-guard&lt;br&gt;ip local pool vpn_pool 10.47.1.10-10.47.1.20 mask 255.255.255.224&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt;!&lt;br&gt;inte</description>
</item>

<item>
    <title>ASA доступ в интернет через VPN (DenP)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2367.html#3</link>
    <pubDate>Fri, 07 Sep 2018 21:40:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Спасибо,разобрался) Надо добавить правило НАТ.А вот куда копать по поводу того что &lt;br&gt;&amp;gt;&amp;gt; не резолвятся dns имена компов?&lt;br&gt;&amp;gt; А к какому DNS лезут компы для проверки внутренних имен?&lt;br&gt;&amp;gt; Вывод ipconfig /all и nslookup &amp;lt;имя-внутренней-машины&amp;gt; покажете?&lt;br&gt;&lt;br&gt;Андрей к сожалению моя теория не сработала,при перезагрузке ASA либо впн не поднимается совсем либо нат (с сети впн пула нет интернета) не работает.&lt;br&gt;Может у вас есть какие идеи как настроить правильно?&lt;br&gt;С ДНС потом буду разбираться,не приоритет.&lt;br&gt;</description>
</item>

<item>
    <title>ASA доступ в интернет через VPN (Andrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2367.html#2</link>
    <pubDate>Thu, 06 Sep 2018 14:30:52 GMT</pubDate>
    <description>&amp;gt; Спасибо,разобрался) Надо добавить правило НАТ.А вот куда копать по поводу того что &lt;br&gt;&amp;gt; не резолвятся dns имена компов?&lt;br&gt;&lt;br&gt;А к какому DNS лезут компы для проверки внутренних имен?&lt;br&gt;Вывод ipconfig /all и nslookup &amp;lt;имя-внутренней-машины&amp;gt; покажете?&lt;br&gt;</description>
</item>

<item>
    <title>ASA доступ в интернет через VPN (DenP)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2367.html#1</link>
    <pubDate>Thu, 06 Sep 2018 12:39:52 GMT</pubDate>
    <description>Спасибо,разобрался) Надо добавить правило НАТ.А вот куда копать по поводу того что не резолвятся dns имена компов?&lt;br&gt;</description>
</item>

</channel>
</rss>
