Falha de VPN Site-to-Site do ASA

2

Temos uma série de sites remotos conectando-se ao nosso site principal usando VPN site-a-site sobre o Cisco 5505s. Todo site remoto funciona bem, exceto um. O que é único na falha é que sua configuração de IP é, pelo menos para mim, incomum. A configuração é:

IP 172.130.40.18 (not the actual IP address) e Subnet 255.255.255.255 e Gateway 1.64.32.46

Como o gateway não está na mesma sub-rede do IP, o Cisco TAC nos informou que a conexão VPN não pode ser configurada como está e solicitou que o ISP configure as informações de conexão de maneira diferente. Até agora, o ISP não fez nada para nos ajudar.

Existe alguma coisa que podemos fazer para encontrar um ISP mais cooperativo? Nós temos internet para o roteador do ISP (usando PPPoE), mas é inútil para nós se não pudermos configurar a VPN.

    
por Frustrated User 21.08.2015 / 20:57

1 resposta

0

Independentemente de onde a função de roteamento ISP está situada, em equipamentos locais ou remotos, ela não pode funcionar como um roteador sem um espaço de endereçamento L3 para conter outros nós além de si próprio. Bridging (aka L2) apenas coloca a função de roteamento L3 mais distante, mas o espaço L3 ainda deve ser congruente com o roteador e seu nó de gateway.

Portanto, se o ISP não fornecer uma sub-rede que contenha o endereço IP do nó, bem como o endereço dos roteadores, e realmente se recuse a ver o motivo, considere a possibilidade de trocar o ISP.

No entanto, possivelmente você teve o azar de conseguir uma pessoa de menor percepção do outro lado, enquanto seus técnicos reais estão de férias (ou similares). Você poderia fazer um teste rápido e sujo de comparar o endereço do roteador e o endereço do nó que eles especificaram e calcular qual máscara de sub-rede permitiria esses dois endereços na mesma sub-rede. Apenas tente e veja o que acontece.

    
por 22.08.2015 / 08:24