116025
Goto Top

Site to Site Tunnel bei Cisco 5505 ist weg

Hallo zusammen,

ich habe mir hier nun einige Einträge zu dem Thema durchgelesen, habe aber leider noch nicht die passende Lösung für mich gefunden. Vielleicht kann mir ja einer der Experten hier helfen.

Aktuell haben wir folgenden Aufbau vom Netzwerk:
Standort-A (192.168.24.0/24) <-> Cisco ASA5505 <-> Telekom-Cisco <-> WAN <-> Sitecom ADSL Modem (10.0.0.1) <-> Standort-B (192.168.28.0/24)

Die Telekom Cisco ist hier ein reiner Medienwandler. Die Cisco am Standort A hat eine öffentliche IP-Adresse.
Das Sitecom Modem am Standort B hat ebenfalls eine öffentlichen IP-Adresse und nach Innen die 10.0.0.1
Die Cisco am Standort-B hat die IP Adresse 10.0.0.100 nach außen und ein 192.168.28.0/24 Netz nachinnen.

Der VPN Tunnel hat schon mal funktioniert. Nach einem Stromausfall haben wir die Verbindung nun nicht wieder herstellen können. Ich befürchte, wir haben die Config auf der Cisco am Standort B nicht richtig gesichert.

Surfen vom Standort-B funktioniert. Ping auf die Cisco am Standort-A auch. Ich habe das Gefühl, hier stimmen am Stnadort-B die NAT Rules noch nicht.

Wie musste man diese einstellen, damit hier der VPN Tunnel die Adressen richtig übersetzt?

Danke für die Hilfe.

Gruß
Christian

Content-Key: 236780

Url: https://administrator.de/contentid/236780

Printed on: April 25, 2024 at 17:04 o'clock

Member: Dani
Dani Apr 29, 2014 at 14:14:52 (UTC)
Goto Top
Hallo Christian,
ein Konfigurationsbeispiel findest du hier.


Grüße,
Dani
Mitglied: 116025
116025 Apr 29, 2014 at 15:04:49 (UTC)
Goto Top
Danke für den Hinweis,

ich bin damit leider nicht weiter gekommen. Aktuell bekomme ich folgenden Fehler im Packet Tracer

"(acl-drop) Flow is denied by configured rule"

Hilft das irgendwie weiter?

Gruß
Christian
Member: orcape
orcape Apr 29, 2014 updated at 18:30:34 (UTC)
Goto Top
Hi,
Ich habe das Gefühl, hier stimmen am Stnadort-B die NAT Rules noch nicht.
damit wirst Du wohl recht haben.
"(acl-drop) Flow is denied by configured rule"
..der beschwert sich doch klar über eine falsche Regel.
Gruß orcape