ninguna necesidad de permitir el RASGÓN para la encaminamiento
la ruta estática es bastante
ipsec crypto sa de la demostración puedo ver que los paquetes están viniendo de cliente y nuestro ASA decapsulating lo, pero no hay contestación.
inhabilitar cualquier cortafuego i n 192.168.1.20 e intentar el silbido de bala.
hizo u aplican los configs below en el asa (apenas para mi conocimiento)
IP extendido partido 192.168.1.0 255.255.255.0 del permiso de la acceso-lista
IP extendido partido 192.168.115.0 255.255.255.0 del permiso de la acceso-lista
cualidades de la grupo-política tietogroup_1
la partir-túnel-política tunnelspecified
fractura del valor de la partir-túnel-red-lista