ASA 8.4(5), ASDM6.4(7) にて AnyConnect VPN Client がうまく動作しません。
設定もしくは、チェックポイントをアドバイスいただけないでしょうか
(状況)
inside クライアントは、
・inside サーバアクセス OK(正常)
・inside/outside(グローバルアドレス) に ping OK(正常)
・インターネット OK(正常)
リモート接続クライアントは、
・inside サーバアクセス OK(正常)
・inside に ping OK(正常)
・outside(グローバルアドレス) に ping NG(異常)
・インターネット NG(異常)
ASDM Home の syslog massages でトラフィックが明細表示されることは確認済み
(設定)
interface Vlan1
nameif inside
security-level 100
ip address 192.168.1.1 255.255.255.0
!
interface Vlan2
nameif outside
security-level 0
pppoe client vpdn group InterNet-VPN
ip address pppoe setroute
!
object network obj_any
subnet 0.0.0.0 0.0.0.0
object network NETWORK_OBJ_192.168.100.0_24
subnet 192.168.100.0 255.255.255.0
!
ip local pool SSL-VPN-POOL 192.168.100.1-192.168.100.180 mask 255.255.255.0
!
nat (inside,outside) source static any any destination static NETWORK_OBJ_192.168.100.0_24 NETWORK_OBJ_192.168.100.0_24 no-proxy-arp route-lookup
!
nat (inside,outside) after-auto source dynamic any interface
!
tunnel-group SSL-VPN type remote-access
tunnel-group SSL-VPN general-attributes
address-pool SSL-VPN-POOL
authentication-server-group LDAP
default-group-policy GroupPolicy_SSL-VPN
tunnel-group SSL-VPN webvpn-attributes
group-alias SSL-VPN enable
!
group-policy GroupPolicy_SSL-VPN internal
group-policy GroupPolicy_SSL-VPN attributes
dns-server value 8.8.8.8 8.8.4.4
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelall
(VPN クライアントの DHCP 結果)
自動構成有効. . . . . . . . . . . : はい
IPv4 アドレス . . . . . . . . . . : 192.168.100.1(優先)
サブネット マスク . . . . . . . . : 255.255.255.0
デフォルト ゲートウェイ . . . . . : 192.168.100.2
DNS サーバー. . . . . . . . . . . : 8.8.8.8, 8.8.4.4
NetBIOS over TCP/IP . . . . . . . : 有効
※DNS サーバの設定は、inside クライアントも同様の設定です。
よろしくお願いいたします。