05-25-2018 01:30 PM - editado 03-21-2019 06:26 PM
Hola,
Tengo un ASA Virtual estándar configurado en Azure, con el objeto de establecer una VPN Sitio a Sitio. En el momento, si bien la configuraciòn de la VPN se encuentra lista, observo que el enrutamiento no funciona. A qué puede deberse esto?
el 05-25-2018 02:17 PM
Hola Paula_C
Gracias por extender tu duda en el foro. Algunos de los errores más comunes para que se tenga éxito en este tipo de configuración son: el tipo de firmware que se tiene (versiones anteriores a la 7.1.4 deben ser actualizadas) o la duración de las fases. Te recomiendo dar un vistazo este artículo
Por otra parte el VIP Julio Moisa de la Comunidad ha escrito un artículo muy útil de VPN - sitio a sitio que te podría ser de utilidad, puedes revisarlo aquí
Espero esto sea de ayuda y orientación
el 05-25-2018 03:56 PM
Hola Paula_C,
¿Pudiste ver algún log cuando intentaste conectar la VPN? ¿en qué sentido no te funcionan las rutas? qué tipo de enrutamiento estas usando? estático? Si pudieras darme mas detalles (sin las IPs publicas explicitamente colocadas evidentemente) estaría bien para comenzar a ayudarte.
Saludos,
el 05-25-2018 05:15 PM
Hola
Como estas verificando la comunicacion, puedes compartir los siguientes outputs cuando pruebas ping con los equipos remotos:
show crypto isakmp sa o show crypto ikev1 sa
show crypto ipsec sa
Debes generar trafico interesante, ahora las ACLs deben ser iguales en ambos extremos de la VPN para que funcionen. Es posible conocer las configuraciones de ambos extremos?
Saludos
el 06-01-2018 07:55 AM
el 06-01-2018 11:49 AM
Creo que para hacer la VPN con Azure necesitas utilizar IKEv2 tanto en el firewall como en la instancia de Azure. Voy hacer un double check y te comento. Si fuese posible compartir la configuracion del ASA omitiendo la informacion sensible como direcciones IP y key.
Saludos
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad