Vladimir22 писал(а):
ну напишите NAT правило ....
если запрос идет от сети 2.0\24
Это. И еще в настройках IPsec указать на обоих DFL дополнительно сеть 10 на нужной стороне.
Adalante писал(а):
...
Дополнил allow правило правилом NAT (ниже по списку), где:
from ipsec_if / ipsec_net
to lan / cisco_ip
Но в логах на циске все равно почему идет прежний IP удаленной сети...
Первым срабатывает правило allow. Замените его на NAT или NAT расположите выше
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.