设为首页收藏本站language 语言切换
查看: 2251|回复: 1
收起左侧

ASA防火墙求助(关于VPN问题)

[复制链接]
发表于 2016-2-15 14:22:19 | 显示全部楼层 |阅读模式
大家好,基本情况是这样的:一台ASA防火墙(Software Version 8.4(2))部署在网络边界,内网部署了一天VPN服务器,在防火墙上做了一个静态NAT指向内网的VPN服务器,从外网拨VPN进入内网,在内网VPN服务器上抓包可以看到VPN客户端的包,同时VPN服务器也回应包给客户端了,但是服务器回应的包到ASA防火墙后就被DROP掉了。现在已确认从内网到外网ACL没有限制,外网到内网开放了any访问内网VPN服务器策略。

使用 packet-tracer input outside udp  183.xx.xx.xx 500 172.31.10.100 500   内网VPN服务器地址为172.31.10.100 看到在 Phase: 6数据包被DROP了,具体如下:


Phase: 6
Type: NAT
Subtype: rpf-check
Result: DROP
Config:      
object network abc
nat (inside,outside) static 210.xx.xx.xx
Additional Information:


大神们帮忙看看这是什么问题呢,怎么解决呢?

发表于 2016-2-16 10:30:19 | 显示全部楼层
配置发过来看看
沙发 2016-2-16 10:30:19 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-25 19:31 , Processed in 0.072382 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表