4 thoughts on “Acessando o ASA através da VPN

  1. André,
    ótimo post, possuo vários cenários assim. E essa config realmente funciona.

    Uma duvida sobre gerenciamento do ASA, mas através de SNMP: Imagine o cenário:

    Site A e Site B se comunicam através de um tunel vpn. No site A existe um SNMP Server que precisa administrar o ASA-VPN-Server do site B. A configuração abaixo está aplicada e não funciona:

    Config ASA site B:
    snmp-server host Outside 10.A.A.A community SITE@ version 2c

    Ja viu um problema semelhante? Sugere alguma coisa?

    Att,
    João Victor

    1. João,
      precisa ver se não tem nenhum NAT ou rota “atrapalhando”.
      Outra coisa é o tráfego interessante que está sendo tunelado. Não sei se o tráfego com origem interface outside vai pro túnel…

  2. Obrigado pela resposta André. 🙂

    Não há nat para esse tráfego. E o trafego interessante está no tunel VPN. Tentei referenciar a interface outside e a interface inside no snmp, porém sem sucesso.

    1. Desculpe, desconsidere:
      * E o trafego interessante está no tunel VPN.

      Considere:
      * E o trafego interessante corresponde ao trafego snmp. Outros acessos funcionam. Não há referencia de porta na acls associada a crypto map. Basiamente: access-list permit ip .

      🙂

Comments are closed.