Posez votre question Signaler

VPN site à site avec Cisco ASA 5505

Jérome - Dernière réponse le 10 mai 2011 à 14:24
Salut,
je cherche à créer un VPN site à site avec deux boitiers Cisco ASA 5505. J'ai essayé de préconfigurer en maquette les deux boitiers pour tester le tunnel VPN, mais c'est impossbile de le faire marcher.
J'ai crééle tunnel sur chaque boitier à l'aide du VPN Ipsec Wizard. Les options sont identiques sur les deux boitiers, j'ai aussi entrer les adresses ip des réseaux distants etc.
Je n'ai crée aucune regle de NAT ni de rèles d'accès, tout est en config par défaut.
Je relie donc les deux boitiers par un cable sur leur interface outside (1.1.1.1 et 1.1.1.2). Malheureusement, imposible de monter ce tunnel, je me demande même si il essaye de monter vu que je n'ai aucune stats sur le vpn, ni aucune trace.
Est-ce que j'oublie quelque chose? Une route? une règle ? Les deux boitiers sont en version 8.0 et leur asdm en 6.0.
net 172.16.1.0/24 |||| ------>.254---|ASA|----1.1.1.1---------------1.1.1.2----|ASA|---.254<-----------||||net 172.16.100.0/24
Lire la suite 

VPN site à site avec Cisco ASA 5505 »

5 réponses
Réponse
+3
moins plus
Bon je me réponds à moi même, peut-être cela servira pour d'autre, j'ai du mettre les interface inside en management. J'ai fait ca par ligne de commande:

(config)#management-access inside
fb900401 - 31 janv. 2011 à 14:44
merci
Arthur42300 - 10 mai 2011 à 14:24
Bonjour jerome je voulais savoir si tu avais activer le routage (ospf rip)
car je suis dans la même situation que toi et ca ne marche toujours pas.
Qu'entend tu par j'ai entrer les reseaux distant ?
merci
Ajouter un commentaire
Réponse
+2
moins plus
Vu que Cisco a intégrer le VPN sur l’ASA, est ce qu’il est essentiel de disposer d’un boitier pour se connecter avec le VPN ?? »
Ajouter un commentaire
Réponse
+0
moins plus
salut

je recherche a faire une connxion vpn entre sites distant avec justement deux cisco asa 5505 mais je ne comprends pas comment ca marche peux tu me donner un coup de main merci
site 1
modem routeur dlink: ip 192.168.1.1
quelle adress mettre au cisco ?

site 2
routeur dlink adresse 192.168.0.1
cisco quelle adresse mettre ?

merci
seb
Ajouter un commentaire
Ce document intitulé « VPN site à site avec Cisco ASA 5505 » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?