ASA и AnyConnect пользователи и маршруты
При подключении пользователя по AnyConnect, ASA добавляет в таблицу маршрутизации маршрут /32 с метрикой:
Known via "static", distance 1, metric 0 (connected)
В таблице маршрутизайии он будет отмечен как V (VPN)
Зачем это нужно и почему /32?
Если два пользователя с одним и тем же пулом, подключаться к разным внешним интерфейсам то будет два разных маршрута, и все будет работать.
Но вот чтоб этот маршрут передать кудато еще, нужно завести статический маршрут на весь пул,
например 192.168.2.0/25 на null или на внешний какой то один интерфейс.
И уже его анонсировать в другие протоколы маршрутизации.
Хотя если у вас ASA маршрутизатор основной, и у всех за ней маршрут по умолчанию на нее, то и этого не требуется.
Комментарии
Отправить комментарий