CISCO 5510 ASA的配置问题,现在只可以访问到5510,不能访问内网,无法连接内网的机器怎么解决啊!

2024-12-01 09:12:41
推荐回答(1个)
回答1:

豁免nat的acl配错了!配反了。这样配就ok了
access-list DG_Lan extended permit ip host 192.168.0.211 host 192.168.0.1
access-list DG_Lan extended permit ip host 192.168.0.211 host 192.168.0.2
另外,acl配置了隧道分离,service-policy下没有关联acl,应该是拨号后,不能正常上网了。要启用隧道分离用下列命令:
split-tunnel-network-list value ysvpnclient1_splitTunnelAcl。
2楼说改acl名字长度是不对的,名字长度不影响