#
Boa Tarde Galera
Tenho um router 2851, que estava configurado com uma VPN para acesso externo dos colaboradores via VPNClient. A configuração dele está assim:
aaa new-model
!
!
aaa authentication login default none
aaa authentication login userauthen local
aaa authorization network groupauthor local
aaa accounting connection h323
action-type start-stop
group radius
!
!
username cisco password cisco
!
crypto keyring spokes
pre-shared-key address 0.0.0.0 0.0.0.0 key senha123
!
crypto isakmp policy 10
encr 3des
authentication pre-share
group 2
!
crypto isakmp client configuration group TESTE
key senha123
dns 4.2.2.2
wins 10.10.10.2
domain meudomain.com.br
pool ourpool
acl 107
crypto isakmp profile VPNclient
description VPN clients profile
match identity group TESTE
client authentication list clientauth
isakmp authorization list groupauthor
client configuration address respond
!
!
!
crypto dynamic-map dynmap 5
set isakmp-profile VPNclient
!
!
crypto map mymap 10 ipsec-isakmp dynamic dynmap
!
ip ssh version 1
!
!
!
!
interface GigabitEthernet0/0
ip address 189.X.X.X 255.255.255.240
duplex auto
speed auto
crypto map mymap
ip local pool ourpool 192.168.14.1 192.168.14.253
access-list 107 permit ip 10.10.10.0 0.0.0.255 192.168.14.0 0.0.0.255
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Hoje foi colocado um ASA 5505 antes do Router, com o IP 189.X.X.X, e o Router não está conectado diretamente a internet.
Minha pergunta é eu consigo fazer direcionamento do ASA para quem for acessar via VPN o Router (Registrar IPCommunicator e acesso a rede interna) ?
Ou configuro essa VPN no ASA, e se é igual ao configurado no Roteador?