Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
890 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Vpn Site à Site CISCO ASA 5505

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Vpn Site à Site CISCO ASA 5505

n°117162
croftman
Posté le 22-12-2013 à 19:12:26  profilanswer
 

Hello :)

 

Voilu, j'ai un truc tout simple ( :pt1cable: ) à faire : un vpn site à site avec deux asa 5505 !

 

J'ai donc été voir les forums, blogs, doc cisco etc... et on retombe sur le même schéma, on passe par l'assistant ASDM pour créer le VPN, easy  :D

 

Sauf que une fois le VPN configuré sur les deux firewall ==> pas de connection :/

 

Ya-t-il quelque-chose de particulier à configurer ? des routes ? des acls?

 

Voici le schéma basique de mon réseau, j'ai relié les outside des deux ASA ensemble par un cable

 

LAN1 --- (inside) ASA1 (outside) --- (outside) ASA2 (inside) LAN2

 

LAN1 : 192.168.1.0/24
ASA1 inside : 192.168.1.1
ASA1 outside : 12.10.10.1

 

LAN2 : 192.168.10.0/24
ASA2 inside : 192.168.10.1
ASA2 outside : 12.10.100.1

 


Message édité par croftman le 22-12-2013 à 19:14:28
mood
Publicité
Posté le 22-12-2013 à 19:12:26  profilanswer
 

n°117176
nasrox
Posté le 23-12-2013 à 10:20:35  profilanswer
 

Il faut peut-être créer une ACL pour laisser passer le trafic ipsec

n°117179
croftman
Posté le 23-12-2013 à 10:57:51  profilanswer
 

Possible, j'avais créé une ACl qui laissait passer tout mais sans succès, je test ce soir tout de même, j'ai trouvé un tuto vidéo cisco pour le paramétrage donc je vais tenter le coup.
 
Merci !

n°117250
croftman
Posté le 26-12-2013 à 18:24:28  profilanswer
 

Je relance le sujet, mon tunnel est UP !

 

Sauf que maintenant, j'ai accès du LAN1 au LAN2 mais pas du LAN2 au LAN1  :heink:

 

Je remet la conf qui à un peu changé :

 

LAN1 --- (inside) ASA1 (outside) --- (outside) ASA2 (inside) LAN2
 

 

LAN1 : 192.168.1.0/24
ASA1 inside : 192.168.1.1
ASA1 outside : 12.10.10.1
 

 

LAN2 : 192.168.2.0/24
ASA2 inside : 192.168.2.1
ASA2 outside : 12.10.10.2

 

Lorsque je ping du LAN2 au LAN1 j'ai :
Teardown ICMP connection

 

Pourtant j'ai mis les mêmes ACL sur les deux parefeu ! (en changeant les IPs bien sûr  :D )

 

Merci pour votre aide !

 

EDIT : Attention c'est du lourd ! L'host que je pingais avais pas la bonne passerelle ! x-)


Message édité par croftman le 26-12-2013 à 18:41:14
n°118692
phoenix916
Posté le 19-02-2014 à 17:49:36  profilanswer
 

et tes routes ??


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Vpn Site à Site CISCO ASA 5505

 

Sujets relatifs
Création de VPN entre deux sites avec les routeur sagem fast 3304 v2Audit sécurité VPN
Configuration VPN Site à Site Juniper SSG 5 et Livebox V2Conseils Logiciel VPN
OVH ADSL IPOE sur Cisco[Résolu] VPN Netasq U70 lan to lan
Cisco ASA5510 et DMZ FTPQue ce passe t'il avec le forum du Lab Cisco ?
Plus de sujets relatifs à : Vpn Site à Site CISCO ASA 5505


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR