Назад | Перейти на главную страницу

Магистраль VPN между Cisco ASA 5520 и DrayTek Vigor 2930

Я немного новичок в VPN, поэтому, пожалуйста, не беспокойтесь ...

Я пытаюсь использовать возможности транкинга VPN брандмауэра DrayTek Vigor 2930, чтобы связать два IPSec VPN-соединения с устройством Cisco ASA 5520, и я завязываю себе узлы и надеюсь, что кто-то здесь с большими знаниями / опытом сможет помочь.

У меня есть удаленный сайт с двумя ADSL-подключениями и коробкой DrayTek. На сайте главного офиса установлено устройство Cisco ASA. Я могу установить одно соединение IPSec между двумя сайтами на любом из общедоступных IP-адресов ADSL-соединений, но как только я пытаюсь использовать соединение VPN, ничего не работает. Оба VPN-туннеля все еще работают, но трафик где-то теряется. Я подозреваю, что это связано с тем, что ASA не знает, как направить трафик обратно через VPN - в одну минуту трафик из сети моего удаленного офиса идет с общедоступного IP-адреса №1, в следующую - с общедоступного адреса №2, и это не так. не знаю, что делать. Ну, это моё впечатление новичка о том, что происходит не так, но я точно не знаю:

  1. Если это действительно то, что происходит

  2. Если то, что я пытаюсь сделать (связать два VPN-соединения из одной удаленной сети для повышения пропускной способности / отказоустойчивости), возможно с помощью комплекта, который у меня есть

Может ли кто-нибудь помочь?

Я смотрел на транкинговый VPN и, насколько я понимаю, у вас должно быть два блока draytek - по одному на каждом конце, чтобы использовать это.

Да, вам нужен Draytek на каждом конце, вы можете что-то взломать вместе, но, вероятно, стоит позвонить в Draytek, если вы собираетесь это сделать.