Доброго дня.
Не уверен что проблема в asa, но решил спросить совета.
Дано asa 5515-x за ней nexus. На nexus нарезаны нескокль vlan с ip 10.1.0.0/24 и 172.16.50.0/24. C asa видны обе подсети.
Настроен site-to-site с микротиком. На микротик прилетает политика, что в этом тоннели есть 10.1.0.0/24, но при этом не прилетает, что там есть 172.16.50.0/24.
Код:
S 172.16.50.0 255.255.255.0 [1/0] via 10.1.254.3, INSIDE
Код:
S 10.1.0.0 255.255.0.0 [1/0] via 10.1.254.3, INSIDE
C 10.1.254.0 255.255.255.240 is directly connected, INSIDE
L 10.1.254.1 255.255.255.255 is directly connected, INSIDE
Код:
ping 10.1.0.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.1.0.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
mo-cis-gw/act/pri# ping 172.16.50.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.50.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
Куда посоветуете капнуть ? Может что из конфига доп выложить ?
При чем между 2 асами то же site-to-site все ок с обоих сторон.
Благодарю.