- 积分
- 370
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
  
|
两台ASA5505做EZVPN,一台做中心,另一台做客户端,每台设备后面还有内部网部,都是通过30位地址互联的,互写路由。
请问中心点的ACL怎么写,是正常写内部网络的址址就行吗?可是我写后连不上。
%ASA-3-713174: Group = haqzb, Username = wdh1004, IP = 218.10.106.195, Hardware Client connection rejected! Network Extension Mode is not allowed for this group!
%ASA-6-713172: Group = haqzb, IP = 218.10.106.195, Automatic NAT Detection Status: Remote end IS behind a NAT device This end is NOT behind a NAT device
|
|