Rechercher : dans
Par :

VPN site à site avec Cisco ASA 5505

Dernière réponse le 31 mar 2008 à 16:58:13 Jérome, le 8 sep 2007 à 12:38:39 
 Signaler ce message aux modérateurs

Salut,
je cherche à créer un VPN site à site avec deux boitiers Cisco ASA 5505. J'ai essayé de préconfigurer en maquette les deux boitiers pour tester le tunnel VPN, mais c'est impossbile de le faire marcher.

J'ai crééle tunnel sur chaque boitier à l'aide du VPN Ipsec Wizard. Les options sont identiques sur les deux boitiers, j'ai aussi entrer les adresses ip des réseaux distants etc.
Je n'ai crée aucune regle de NAT ni de rèles d'accès, tout est en config par défaut.

Je relie donc les deux boitiers par un cable sur leur interface outside (1.1.1.1 et 1.1.1.2). Malheureusement, imposible de monter ce tunnel, je me demande même si il essaye de monter vu que je n'ai aucune stats sur le vpn, ni aucune trace.
Est-ce que j'oublie quelque chose? Une route? une règle ? Les deux boitiers sont en version 8.0 et leur asdm en 6.0.


net 172.16.1.0/24 |||| ------>.254---|ASA|----1.1.1.1---------------1.1.1.2----|ASA|---.254<-----------||||net 172.16.100.0/24

Configuration: Windows XP
Internet Explorer 7.0

2

Jérôme, le 11 sep 2007 à 15:33:00
  • +2

Bon je me réponds à moi même, peut-être cela servira pour d'autre, j'ai du mettre les interface inside en management. J'ai fait ca par ligne de commande:

(config)#management-access inside

Répondre à Jérôme

3

seb, le 24 jan 2008 à 22:18:44

Salut

je recherche a faire une connxion vpn entre sites distant avec justement deux cisco asa 5505 mais je ne comprends pas comment ca marche peux tu me donner un coup de main merci
site 1
modem routeur dlink: ip 192.168.1.1
quelle adress mettre au cisco ?

site 2
routeur dlink adresse 192.168.0.1
cisco quelle adresse mettre ?

merci
seb

Répondre à seb

4

 calisma, le 31 mar 2008 à 16:58:13
  • +1

Vu que Cisco a intégrer le VPN sur l’ASA, est ce qu’il est essentiel de disposer d’un boitier pour se connecter avec le VPN ?? »

Répondre à calisma