我在 Cisco ASA5585-X 上运行了功能齐全的 cisco Anyconnect VPN,今天我需要一些远程公共站点,我们需要将我们的 VPN 公共 IP 列入白名单以通过 VPN 访问它们,因此任何通过 cisco anyconnect 的人都可以访问这些远程站点。
我的远程站点地址是222.222.222.222,他们已将我的 VPN 外部接口 IP 列入白名单111.111.111.111(我正在尝试使用我家中的 anyconnect 客户端访问)
思科 ASA 版本是asa964
same-security-traffic permit inter-interface
same-security-traffic permit intra-interface
!
ip local pool ANYCONNECT-VPN-POOL 10.5.250.10-10.5.250.254 mask 255.255.255.0
!
object-group network obj-NET-PRIVATE
network-object 10.0.0.0 255.0.0.0
!
object network obj-ANYCONNECT-VPN-SUBNET
subnet 10.5.250.0 255.255.255.0
!
group-policy GroupPolicy_ANYCONNECT-FOO internal
group-policy GroupPolicy_ANYCONNECT-FOO attributes
dns-server value 10.10.0.10 10.10.0.11
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelspecified
split-tunnel-network-list value ANYCONNECT-ROUTES-FOO
default-domain value foo.com
!
access-list ANYCONNECT-ROUTES-FOO standard permit 10.0.0.0 255.0.0.0
access-list ANYCONNECT-ROUTES-FOO standard permit host 222.222.222.222
!
nat (any,outside) source static any any destination static obj-ANYCONNECT-VPN-SUBNET obj-ANYCONNECT-VPN-SUBNET no-proxy-arp route-lookup
!
nat (any,outside) after-auto source dynamic obj-NET-PRIVATE interface
我在这里缺少什么,我可以看到 222.222.222.222 路由被注入到 vpn 客户端,但我无法 ping 或访问该 IP。