Désolé pour mon absence à long terme. J'ai vraiment eu des difficultés pour obtenir votre configuration ensemble, mais n'ai pas su quoi demander à expliquer.
De votre description je vous compte n'ai pas employé des IDs explicites de procuration sur SSG. Si vous ne faites pas, l'identification de procuration est dérivée des entrées de l'adresse de la politique.
J'ai examiné dans les deux sens, et la config fonctionnant pour moi était en tenant compte des associations séparées de sécurité :
- Dans SSG :
- Créer une copie de votre Cadran-Dans la définition de VPN P2 (AutoKey IKE), changer la destination en réseau 193.x. S'assurer que le drapeau d'identification de procuration n'est pas vérifié. Lui donner un nom approprié, comme « Cadran-Dans VPN 193.x »
- Copier le votre cadran-dans la politique (Untrust à faire confiance). Changer en le 193.x comme destination, et le VPN en votre définition P2 de création récente.
- Dans la musaraigne :
Changer vos arrangements de « politique » pour inclure les deux réseaux, exactement de la manière prévue dans vos politiques de SSG.
Qu'il. Le seul point que vous pourriez avoir des difficultés est maintenant que le ShrewSoft VIP n'est pas connu par le côté 193.x et/ou le Cisco droit. Vous pourriez vouloir essayer à NAT qui adressent dans la politique correspondante de SSG, celui devriez aider