cancel
Showing results for 
Search instead for 
Did you mean: 
cancel
556
Views
0
Helpful
1
Replies

regular translation creation

gerardopuebla
Level 1
Level 1

Estimados

Junto con saludarlos , tengo un firewall asa 5510 en mi trabajo el tema es que necesito salir via vpn a otro destino me conecta la vpn sin problemas

pero al momento de realizar un ping hacia una ip de la LAN local de destino me entrega  el sgte mensaje  el ASDM 

regular translation creation failed for protocol 50 src inside  10.2.30.16 (mi ip) .dst outside:200.11.93.181 ip de destino

Mi consulta es

como puedo configurar en el ASDM de cisco graficamente para poder tener conectividad con la ip de destino via VPN ??..

cisco vpn.JPG

Quedo atento a sus comentarios

Muchas Gracias

Gerardo Puebla

Soporte TI

1 Reply 1

Julio Carvajal
VIP Alumni
VIP Alumni

Hola Gerardo,

Protocolo 50: ESP.

El problema que tienes es que para salir a internet los usuarios que estan atras del ASA deben utilizar un PAT ( traduccion a una Ip mediante el uso de puertos) y el protocolo ESP no tiene puertos por ende la traduccion va a fallar,

Por ende deberas de utilizar una traduccion estatica de cada PC que quiera accesar el otro lado del tunnel o habilitar Nat traversal en el server side.

Saludos,

Julio

Julio Carvajal
Senior Network Security and Core Specialist
CCIE #42930, 2xCCNP, JNCIP-SEC
Review Cisco Networking for a $25 gift card