ASA и AnyConnect пользователи и маршруты

При подключении пользователя по AnyConnect, ASA добавляет в таблицу маршрутизации маршрут /32 с метрикой:

Known via "static", distance 1, metric 0 (connected)

В таблице маршрутизайии он будет отмечен как V (VPN)

Зачем это нужно и почему /32?

Если два пользователя с одним и тем же пулом, подключаться к разным внешним интерфейсам то будет два разных маршрута, и все будет работать.

Но вот чтоб этот маршрут передать кудато еще, нужно завести статический маршрут на весь пул,

например 192.168.2.0/25 на null или на внешний какой то один интерфейс.

И уже его анонсировать в другие протоколы маршрутизации.

Хотя если у вас ASA маршрутизатор основной, и у всех за ней маршрут по умолчанию на нее, то и этого не требуется.

 

 

Комментарии

Популярные сообщения из этого блога

Статические маршруты и петли маршрутизации

Собираем в L2 домен пару портов в BDI и порты на Switch карте на Cisco 4331

Двухфакторная аутентификация на VPN шлюзах для всех