キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
2601
閲覧回数
0
いいね!
1
返信

ASA5505 AnyConnect SSL-VPN Client でのフルトンネリング設定について

Ryouji Fujii
Level 1
Level 1

ASA 8.4(5), ASDM6.4(7) にて AnyConnect VPN Client がうまく動作しません。
設定もしくは、チェックポイントをアドバイスいただけないでしょうか


(状況)
inside クライアントは、
・inside サーバアクセス OK(正常)
・inside/outside(グローバルアドレス) に ping OK(正常)
・インターネット OK(正常)

リモート接続クライアントは、
・inside サーバアクセス OK(正常)
・inside に ping OK(正常)
・outside(グローバルアドレス) に ping NG(異常)
・インターネット NG(異常)
ASDM Home の syslog massages でトラフィックが明細表示されることは確認済み


(設定)
interface Vlan1
nameif inside
security-level 100
ip address 192.168.1.1 255.255.255.0
!
interface Vlan2
nameif outside
security-level 0
pppoe client vpdn group InterNet-VPN
ip address pppoe setroute
!
object network obj_any
subnet 0.0.0.0 0.0.0.0
object network NETWORK_OBJ_192.168.100.0_24
subnet 192.168.100.0 255.255.255.0
!
ip local pool SSL-VPN-POOL 192.168.100.1-192.168.100.180 mask 255.255.255.0
!
nat (inside,outside) source static any any destination static NETWORK_OBJ_192.168.100.0_24 NETWORK_OBJ_192.168.100.0_24 no-proxy-arp route-lookup
!
nat (inside,outside) after-auto source dynamic any interface
!
tunnel-group SSL-VPN type remote-access
tunnel-group SSL-VPN general-attributes
address-pool SSL-VPN-POOL
authentication-server-group LDAP
default-group-policy GroupPolicy_SSL-VPN
tunnel-group SSL-VPN webvpn-attributes
group-alias SSL-VPN enable
!
group-policy GroupPolicy_SSL-VPN internal
group-policy GroupPolicy_SSL-VPN attributes
dns-server value 8.8.8.8 8.8.4.4
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelall

(VPN クライアントの DHCP 結果)
   自動構成有効. . . . . . . . . . . : はい
   IPv4 アドレス . . . . . . . . . . : 192.168.100.1(優先)
   サブネット マスク . . . . . . . . : 255.255.255.0
   デフォルト ゲートウェイ . . . . . : 192.168.100.2
   DNS サーバー. . . . . . . . . . . : 8.8.8.8, 8.8.4.4
   NetBIOS over TCP/IP . . . . . . . : 有効
※DNS サーバの設定は、inside クライアントも同様の設定です。

よろしくお願いいたします。

1件の返信1

Ryouji Fujii
Level 1
Level 1

自己解決しました。

お騒がせしました。

ASA 8.x:公衆インターネット VPN on a Stick のための AnyConnect VPN Client の設定例

http://www.cisco.com/cisco/web/support/JP/110/1104/1104230_asa8x-anyconnect-vpn-config-j.html