Привет!Есть pix 515E (6 FE, Unrestricted, 6.3(5)).
outside смотри в Инет. inside - в LAN (RFC1918).
Для народа, который соединяется через Cisco VPN client, на PIX(е) сделан "ip local pool".
Все нормально работает, народ может соединяться с LAN.
На этом же PIX(е) настроены LAN-to-LAN VPN(ы) и, поскольку PIX не умеет рутить между VPN(ами), народ, соединившийся через Cisco VPN client, не может зайти ни в один туннель
Есть также Cisco 3560. Порт GE 0/1 отдан как routed, делает interVlan routing для нескольких VLAN(ов). На PIX(е) никаких VLAN(ов) нет.
Можно ли как-то заюзать возможности 3560 как маршрутизатора, чтобы прокидывать траффик от клиентов Cisco VPN client до удаленных прощадок, подключенных по LAN-to-LAN туннелям на PIX? Чего-то я туплю...