Добрый день.Имеется АСА - на ней подняты Site-to-site тунели на другие АСЫ. Всё работает.
Поднял сегодня IPSEC Remote VPN для Cisco VPN client.
Настроил сплит тунель на внутреннюю сеть.
Всё работает.
Не работает только трафик к тем сетям, которые находятся за Site-to-site тунелями.
Трафик сразу теряется.
Два вопроса:
1. как правильно задать packet-trace чтобы посмотреть, где теряется трафик от Remote VPN юзиров.
2. может надо что-то ещё активировать в асе, чтобы она пускала трафик из Remote VPN в Site-to-site внутри себя.
ТСПдампом я нигде трафик не нашел на интерфейсах, т.е. он где-то внутри асы блочится.