Огорченно для моего долгосрочного отсутствия. Я реально имел затруднения для того чтобы получить вашу конфигурацию совместно, но не знал спросить сделать его более ясным.
От вашего описания я числю вы бедный человек используемые точные IDs полномочия на SSG. Если вы не делаете, то удостоверение личности полномочия выведено от входов адреса политики.
Я испытывал взад и вперед, и config работая для меня был учитывая отдельно ассоциаций обеспеченностью:
- В SSG:
- Создайте экземпляр вашего Шкал-В определении VPN P2 (AutoKey IKE), измените назначение к сети 193.x. Сделайте конечно флаг удостоверения личности полномочия не проверяет. Дайте ему соотвествующее имя, как «Шкал-В VPN 193.x»
- Скопируйте ваше шкал-в политике (Untrust, котор нужно доверить). Измените к 193.x как назначение, и VPN к вашему нов созданному определению P2.
- В землеройке:
Измените ваши установки «политики» для того чтобы включить обе сети, точно как обеспечено в ваши политики SSG.
Что оно. Единственный пункт, котор вы могли иметь затруднения теперь что ShrewSoft VIP не известно стороной 193.x and/or right-hand Cisco. Вы могли хотеть попытаться к NAT адресует в соответствуя политике SSG, тому должны помочь