Questione : SSL VPN di Cisco asa 5505 Clientless incapace di accedere a qualsiasi risorsa interna dopo l'inizio attività

Ciao, ho non potuto accedere a tutte le risorse interne dopo la registrazione nella messa a punto corrente portale dello SSL VPN page.

My di Clientless sono come questo: (non ci sono DMZ VLAN nella mia messa a punto)

INTERNET
^
|
v
ADSL modem
^
|    (Parte esterna VLAN)
v
ASA 5505
^
|    (Parte interna VLAN) il
v
PCs

I ha installato lo SSL VPN di Clientless attraverso lo stregone in ASDM e tutto è andato benissimo. Potevo entrare al portale ma d'altra parte non potrei accedere ad alcuni pc nel VLAN.

Basically che il modem del ADSL è nella rete 192.168.10.X ed inoltre ha un 1:1 tracciare all'interfaccia esterna di asa 5505. La rete interna è 192.168.1.X.

Access dagli ospiti interni al Internet è benissimo (attraverso il PICCHIETTIO). la cosa che del


The soltanto posso accedere a all'interno del portale è l'indirizzo del modem del ADSL su 192.168.10.X: (

Can chiunque lo aiuta fuori? Thanks.
class= > " libero " del
> " del codeSnippet " del class= del
class= " lineNumbers " del
class= del
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
78:
79:
80:
81:
82:
83:
84:
85:
86:
87:
88:
89:
90:
91:
92:
93:
94:
95:
96:
97:
98:
99:
100:
101:
102:
103:
104:
105:
106:
107:
108:
109:
110:
111:
112:
113:
114:
115:
116:
117:
118:
119:
120:
121:
122:
123:
124:
125:
126:
127:
128:
129:
130:
131:
132:
133:
134:
135:
136:
137:
138:
139:
140:
141:
142:
class= " del id= " codeSnippet856700 del
------------------ mostrare la parete refrattaria ------------------

Modo della parete refrattaria: Router

------------------ mostrare i fare funzionare-config ------------------

: Risparmiato
:
Versione dell'asa 8.3 (1)
!
hostname asa5505
Domain Name default.domain.invalid
permettere al  di parola d'accesso
 di passwd
nomi
!
interfaccia Vlan1
 nameif all'interno
 sicurezza-livello 100
 IP address 192.168.1.1 255.255.255.0
!
interfaccia Vlan2
 nameif all'esterno
 sicurezza-livello 0
 setroute di DHCP di IP address
!
interfaccia Vlan3
 nessun'interfaccia di andata Vlan1
 dmz del nameif
 sicurezza-livello 50
 IP address 10.0.0.1 255.255.255.0
!
interfaccia Ethernet0/0
 accesso 2 vlan dello switchport
!
interfaccia Ethernet0/1
!
interfaccia Ethernet0/2
!
interfaccia Ethernet0/3
!
interfaccia Ethernet0/4
!
interfaccia Ethernet0/5
 accesso 3 vlan dello switchport
!
interfaccia Ethernet0/6
 accesso 3 vlan dello switchport
!
interfaccia Ethernet0/7
 accesso 3 vlan dello switchport
!
sistema disk0 del caricamento del sistema: /asa831-k8.bin
passivo di modo del ftp
assistente-gruppo DefaultDNS di dns
 Domain Name default.domain.invalid
rete dell'oggetto obj_any
 sottorete 0.0.0.0 0.0.0.0
URL del permesso del webtype del webacl della accesso-lista qualsiasi difetto del ceppo
linee 24 dell'impaginatore
asdm di registrazione informativo
MTU all'interno di 1500
MTU fuori di 1500
dmz 1500 del MTU
scoppiare-formato inaccessible 1 di tasso-limite 1 del ICMP
immagine disk0 del asdm: /asdm-631.bin
nessuna storia del asdm permette a
prespegnimento 14400 di arp
!
rete dell'oggetto obj_any
 (all'interno, all'esterno) interfaccia dinamica nazionale
3:00 del xlate di prespegnimento: 00
1:00 dei connett. di prespegnimento: 00 0:10 semichiusi: 00 0:02 del UDP: 00 0:00 del ICMP: 02
0:10 del sunrpc di prespegnimento: 00 0:05 h323: 00 1:00 h225: 00 0:05 del mgcp: 00 0:05 del mgcp-picchiettio: 00
0:30 della sorsata di prespegnimento: 00 0:02 di sip_media: 00 sorseggiare-invitano il 0:03: 00 sorseggiare-staccano il 0:02: 00
0:02 di sorseggiare-provvisorio-mezzi di prespegnimento: 00 0:05 del uauth: assoluto 00
0:01 di tcp-procura-rimontaggio di prespegnimento: 00
dinamico-accesso-politica-registrare DfltAccessPolicy
 webvpn
  webacl appl-acl
LOCAL della sezione comandi dello ssh di autenticazione del aaa
l'assistente di HTTP permette a
HTTP 192.168.1.0 255.255.255.0 all'interno
nessuna posizione dell'SNMP-assistente
nessun contatto dell'SNMP-assistente
l'SNMP-assistente permette al coldstart del linkdown della presa di contatto di autenticazione dello SNMP delle prese
il corso della vita crypto di sicurezza-associazione del ipsec asseconda 28800
kilobyti crypto 4608000 di corso della vita di sicurezza-associazione del ipsec
prespegnimento 5 del telnet
ssh 192.168.1.0 255.255.255.0 all'interno
prespegnimento 10 dello ssh
prespegnimento 0 della sezione comandi
auto_config del dhcpd all'esterno
!
indirizzo 192.168.1.2 - 192.168.1.33 del dhcpd all'interno
interfaccia di dns 122.56.237.1 210.55.111.1 del dhcpd all'interno
il dhcpd permette a all'interno
!

di base-minaccia di minaccia-rilevazione
accesso-lista di statistiche di minaccia-rilevazione
nessuna statistica di minaccia-rilevazione tcp-intercetta
webvpn
 permettere a all'esterno
privilegio 15 del  di parola d'accesso del username admin
privilegio 0 del  di parola d'accesso di utente del username
attributi dell'utente del username
 vpn-gruppo-politica DfltGrpPolicy
 webvpn
  webacl di valore del filtro
il username ha letto il privilegio 0 del  di parola d'accesso
il username ha letto gli attributi
 vpn-gruppo-politica DfltGrpPolicy
 webvpn
  webacl di valore del filtro
tipo a distanza-accesso del vpn del traforo-gruppo
!
inspection_default del codice categoria-programma
 stabilizzare-controllo-traffico del fiammifero
!
!
global_policy del politica-programma
 inspection_default del codice categoria
  controllare il pptp
  controllare il tftp
  controllare le IP-opzioni
!
global_policy di servizio-politica globale
contesto rapido del hostname
denominare-casa
 profilo CiscoTAC-1
  nessun active
  HTTP https://tools.cisco.com/its/service/oddce/services/DDCEService di indirizzo di destinazione
  email [email protected] di indirizzo di destinazione
  HTTP di trasportare-metodo della destinazione
  sistema diagnostico del abbonare--attento-gruppo
  ambiente del abbonare--attento-gruppo
  mensile periodico di inventario del abbonare--attento-gruppo
  mensile periodico di configurazione del abbonare--attento-gruppo
  quotidiano periodico di telemetria del abbonare--attento-gruppo
Cryptochecksum: d41d8cd98f00b204e9800998ecf8427e
: estremità
class= del

Risposta : SSL VPN di Cisco asa 5505 Clientless incapace di accedere a qualsiasi risorsa interna dopo l'inizio attività

Ciao, sembra che abbiate mancato il nonat!
Altre soluzioni  
 
programming4us programming4us