Оборудование и ПО:
Kerio Control 8.3.2
Cisco ASA 5505
Народ, помогите плиз вот с такой проблемой. Есть шлюз Kerio для выхода в интернет. Внутри сети для определенных ПК стоит cisco asa 5505. (На эти ПК подключаются сотрудники сторонней фирмы по IPSec через Cisco VPN Client) После того как мы подключили наш филиал в другом городе посредством Kerio-VPN-Kerio, из вне перестал подключатся клиент Cisco на ASA 5505.
В Kerio есть правило на подключение к Cisco ASA из вне:
Код: Выделить всё
Интернет - Брандмауэр - по портам IKE, IPSec, IPSec NAT-T - разрешить - map (на IP адрес Cisco asa 5505)
Код: Выделить всё
Интернет - Брандмауэр - по портам IKE, IPSec, IPSec NAT-T - разрешить
Код: Выделить всё
Интернет - Брандмауэр - по портам Kerio VPN (TCP/UDP 4090) - разрешить
Был у нас человек и занимался этим, он ушел и тут обозначили проблему. Вот хотим чтобы и Филиал к нам конектился и сторонняя фирма к Cisco ASA.
Может не понятно объяснил, вот накарябал схемку как сейчас у нас выглядит связь. Не работает соответственно в этой схеме Туннель который идет от сторонней организации к Cisco ASA. Внутри нашей сети, по локальному IP я без проблем цепляюсь а ASA.
Такое чувство что, сторонняя фирма перестала коннектится из-за того что подняли туннель между нашим офисом и филлиалом. Сегодня из дома попробую вечером когда никто не будет работать, отрубить туннель между нами и филлиалом, и попробую подключится к ASA из вне. Но это только догадки
Вообще возможна такая схема? Как то можно реализовать то, что мы хотим на текущей схеме?
Помогите люди добрые