Question : Le trafic d'Asa-Cheminement de Cisco aux filets inférieurs particuliers au-dessus du tunnel d'IPSEC quand le trafic n'est pas lancé sur l'asa.

Nous avons un périmètre FW qui a un tunnel de VPN à un autre centre de calculs par l'intermédiaire d'un raccordement de WAN.  Nous avons également un mur à l'épreuve du feu dedans derrière le périmètre FW pour une série de raisons (la plupart du temps pour faire avec des exigences de sécurité perçues).  Quoiqu'il y ait un tunnel entre l'emplacement A et B, quand il y a du trafic qu'il venant par derrière le « intérieur » FW le trafic destiné pour l'emplacement B ne transite pas le tunnel, il obtient juste conduit comme vous prévoirait.  La question est : Est-il possible de conduire le trafic au-dessus du tunnel ? class= de

Réponse : Le trafic d'Asa-Cheminement de Cisco aux filets inférieurs particuliers au-dessus du tunnel d'IPSEC quand le trafic n'est pas lancé sur l'asa.


supposer que votre réseau est comme ci-dessous

LAN local ---------- FW intérieur-------------------FW extérieur---Tunnel-OtherSide FW de VPN
192.168.1.0 /24 172.16.10.0 /24

chose deux que vous pouvez faire
1) vous pouvez configurer votre mur à l'épreuve du feu intérieur pour faire le NAT pour tout le netwrok local qui veulent o communiquent à l'extérieur et votre mur à l'épreuve du feu extérieur doit permettre le trafic nécessaire pour le chiffrage.
pour par exemple : 192.168.1.0 /24 natted à 172.16.10.0 /24, et dans votre mur à l'épreuve du feu d'outisde nous devons chiffrer seulement le trafic de 172.16.10.0 /24

2)
débronchement national pour le trafic de chiffrage. puis votre mur à l'épreuve du feu extérieur et le dispositif à distance de VPN doit permettre le réseau local de LAN dans le trafic de chiffrage.  
Autres solutions  
  •  MS Excel 2007 et pdf - l'exportation vers le pdf prend de longues heures !
  •  Dans le Perl, comment j'ajoute une valeur à la liste, puis le contrôle pour voir si la valeur existent avant d'ajouter une nouvelle valeur
  •  Comment fais j'initialiser de la HP BL460c G6 de san et de la HP XP 240000
  •  Comment fais j'employer une clef de permis de volume sur un ordinateur de HP avec du CD de restauration
  •  Emplacement primaire de deux SCCM dans l'annuaire actif
  •  L'initiateur et la HP D2D de l'iSCSI R2 du serveur 2008 de Windows GERCENT l'issue
  •  Stocker le dossier dans le mysql using connector.net et le champ de goutte
  •  Carte vidéo d'USB - bit 32 sur le matériel travaillant au niveau du bit 64 ?
  •  asp.net que j'essaye de convertir une forme de HTML en forme d'aspx ou ? ce qui jamais. Aide du besoin sur la façon dont à à elle.
  •  Winzip 12 issues de secours du travail ?
  •  
    programming4us programming4us