设为首页收藏本站language 语言切换
查看: 2251|回复: 1
收起左侧

ASA ezvpn用户如何获取内部DHCP地址池的地址?

[复制链接]
发表于 2012-9-6 14:13:18 | 显示全部楼层 |阅读模式
客户要求在ASA5520上启用ezvpn,并且要用AD账户验证,还要从他们内部的DHCP地址池中获取IP。问题1:验证已经可以了,但没法自动获取IP。??

问题2:如果DHCP不行可以用asa本地地址池。
在asa上配置地址池192.168.1.0访问他们的内网10.233.216/217/218.0/24都没问题,但无法ping通去德国的地址,应该是没有回来的路由。那路由器1841我没权控制。当我用10.233.219.0/24做asa本地地址池时,连内网网关都ping不通。

                                              cisco1841      
                                                   |  10.233.216.8------------------------------10.2.0.3德国vpn
                                                   |
                                                   |
------outside-ASA-inside-------cisco3750-------内网
          ip:10.233.216.4/24           ip:10.233.216.21/24            用192.168.1.0做地址池可以ping通10.233.0.0中的任意地址
                                                                                               但ping不通到德国的10.2.0.0/24网段。      10.233.216/217/218/219.0/24是可以ping通的。所以当我把地址池改成219.0后,vpn能拨上来,ping 216网段是不通的。?


求帮助。。。。3Q


 楼主| 发表于 2012-9-6 14:21:29 | 显示全部楼层
192.168.1.0/24就行,为什么改成10.233.219.0/24就不行,我内网都是10.233.216.0/24、217/24,218/24,内网中没有219.0/24网段,3750指了219到asa了,问题出在ASA上,但配置跟192的配置一样,就改个地址,为嘛就不通了呢??有朋友解答吗?我可以把配置刷上来一起讨论下。。
沙发 2012-9-6 14:21:29 回复 收起回复
回复 支持 反对

举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-6-26 10:17 , Processed in 0.139676 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表