Fråga : ASA 5510 VPN DMZ

Alla hälsningar,

I har sett omkring och har inte funnit ett svar. Behaga så hjälp:),

I har en ASA 5510 med IOS 8.2
It har 3 har kontakt som I-förmiddagen using: Den inre, DMZ

All funktionsdugliga boten för utsida, nu, med lokalLAN bak inre, att bläddra, ftp, Etc.-lokalLAN har förmiddag för 192.168.1.0

I using ASAEN för Placera-till-Placerar VPN: också arbete. Denna VPN låter den avlägsna platsen förbinda till vårt segmenterar bak DMZEN int.

Also, ASAEN är vår RA boxas, med användare VPN-ing in i den för att få tar fram till LANt bak den inre förmiddagen för int.

I tasked med att tillfoga en annan VPN tar fram - denna tidcisco VPN beställare krävs för att ta fram en server bak DMZEN int.

Have som fungeras med rel= " nofollow " " för _blank " för http://www.petenetlive.com /KB/Article/0000071.htm som en vägleda. Steg-för-steg anvisningar följdes, och, yet jag kunde inte få tar fram till det server.

mig fick först ”Vända om-banan verifierar missat” fel på paket-spårämnet, som jag har tillfälligt korrigerat, genom att ta bort ”ip, verifierar att vända om-banan har kontakt den DMZ-” line
Right nu som mig förmiddagen som får ”flödet förnekas, av konfigurerat härskar”. Kontrollera vilka tar fram härskar tappar paketen som är dess de implicit DMZNA, härskar som förnekar paket som är kommande från källan någon till destinationen som, några med ip service.

I ha den riktiga rutten att befalla, den riktiga uppsättningen för config nat0, och, yet jag kör in i denna config för issue.

Please help.

Relevant fästas. Och tack för looking
> för
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
" codeBody " " >interface Ethernet0/0 för class= " för
" klar "

Svar : ASA 5510 VPN DMZ

normaly nat politik använder från jämn högre sekund har kontakt till lowen. det är vad du får den varning.

 vad jag kan se, vår nat politik tar inte efect. coz av den din server reagerar inte tillbaka, sedan den inte har rutten till 172.16.200.0 /24.
bättre korrigera din rutt.

Andra lösningar  
 
programming4us programming4us