ESR-21 FSTEC + cisco ASA site to site vpn
Добавлено: 05 авг 2022 18:11
Добрый день!
Есть такой зверь
System type: Eltex ESR-21 Service Router
System name: rov-gw1-elt
Software version: 1.5.3(FSTEC) build 7[724a8bcfb] (date 18/03/2020 time 15:34:15)
Hardware version: 1v3
И такая проблема!
При поднятии тоннеля, со стороны ASA я вижу сам esr и сеть за ним!
Со стороны esr я невижу ни ASAы ни сети за ней!
При мониторинге на asa обнаружил что esr не отправляет пакеты в тоннель!
На esr такая картина!
rov-gw1-elt# ping 10.150.32.1 source ip 192.168.153.1
PING 10.150.32.1 (10.150.32.1) from 192.168.153.1 : 56(84) bytes of data.
.....
--- 10.150.32.1 ping statistics ---
5 packets transmitted, 0 received, 100% packet loss, time 4004ms
С циски:
rov-gw1# ping 192.168.153.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.153.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 22/26/30 ms
Кусок конфигурации esr.
security ike gateway MEG_MTS
ike-policy MEG_MTS
local address X.X.X.X
local network 192.168.153.0/24
remote address Y.Y.Y.Y
remote network 10.150.32.0/24
remote network 10.150.37.0/24
remote network 10.150.39.0/24
mode policy-based
exit
security ipsec vpn MEGMTS
mode ike
ike establish-tunnel route
ike gateway MEG_MTS
ike ipsec-policy ipsecMEG_MTS
enable
exit
Не подскажите куда копать?
С уважение!
Есть такой зверь
System type: Eltex ESR-21 Service Router
System name: rov-gw1-elt
Software version: 1.5.3(FSTEC) build 7[724a8bcfb] (date 18/03/2020 time 15:34:15)
Hardware version: 1v3
И такая проблема!
При поднятии тоннеля, со стороны ASA я вижу сам esr и сеть за ним!
Со стороны esr я невижу ни ASAы ни сети за ней!
При мониторинге на asa обнаружил что esr не отправляет пакеты в тоннель!
На esr такая картина!
rov-gw1-elt# ping 10.150.32.1 source ip 192.168.153.1
PING 10.150.32.1 (10.150.32.1) from 192.168.153.1 : 56(84) bytes of data.
.....
--- 10.150.32.1 ping statistics ---
5 packets transmitted, 0 received, 100% packet loss, time 4004ms
С циски:
rov-gw1# ping 192.168.153.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.153.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 22/26/30 ms
Кусок конфигурации esr.
security ike gateway MEG_MTS
ike-policy MEG_MTS
local address X.X.X.X
local network 192.168.153.0/24
remote address Y.Y.Y.Y
remote network 10.150.32.0/24
remote network 10.150.37.0/24
remote network 10.150.39.0/24
mode policy-based
exit
security ipsec vpn MEGMTS
mode ike
ike establish-tunnel route
ike gateway MEG_MTS
ike ipsec-policy ipsecMEG_MTS
enable
exit
Не подскажите куда копать?
С уважение!