<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Проблема с доступом пользователей VPN к другой стороне VPN «сайт-сайт»]]></title><description><![CDATA[<p dir="auto">Я понимаю, что это, вероятно, плохой дизайн сайта, но это то, с чем я должен работать. У меня есть главный офис с подсетью 192.168.15.0/24. Есть VPN между сайтами с партнерским сайтом (я не владею брандмауэром на их стороне) с подсетью 10.2.22.0/24. Нет никаких проблем с доступом пользователей к ресурсам на каждой стороне. У меня есть пользователи, которые подключаются к моему основному сайту с помощью Secure Client. Вот где, по-моему, и заключается проблема. Им выдаются IP-адреса в том же диапазоне, что и пользователям основного сайта, то есть 192.168.15.0/24. Удаленные пользователи могут нормально получать доступ к ресурсам основного сайта, но не могут получить доступ к ресурсам на другой стороне туннеля между сайтами. Есть ли способ исправить это, не создавая новый пул адресов для пользователей Secure Client? Дело в том, что я не являюсь владельцем брандмауэра на другом конце туннеля между сайтами, и мне сложно убедить их добавить новую подсеть в свои правила. У меня есть команда «same-security-traffic permit intra-interface» на брандмауэре моего основного сайта. Не уверен, что она мне нужна. Спасибо</p>
]]></description><link>https://sla247.ru/forum/topic/1009/проблема-с-доступом-пользователей-vpn-к-другой-стороне-vpn-сайт-сайт</link><generator>RSS for Node</generator><lastBuildDate>Thu, 14 May 2026 22:47:12 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/1009.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 14 Feb 2026 22:09:48 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Проблема с доступом пользователей VPN к другой стороне VPN «сайт-сайт» on Sat, 14 Feb 2026 22:09:54 GMT]]></title><description><![CDATA[<p dir="auto">Рад это слышать, чувак. Я бы посоветовал то же самое. Ты молодец.</p>
]]></description><link>https://sla247.ru/forum/post/7142</link><guid isPermaLink="true">https://sla247.ru/forum/post/7142</guid><dc:creator><![CDATA[Flavio Miranda]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:54 GMT</pubDate></item><item><title><![CDATA[Reply to Проблема с доступом пользователей VPN к другой стороне VPN «сайт-сайт» on Sat, 14 Feb 2026 22:09:53 GMT]]></title><description><![CDATA[<p dir="auto">Я разобрался<br />
![<img src="https://sla247.ru/forum/assets/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=bf4cb1bda7d" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" style="height:23px;width:auto;vertical-align:middle" title=":slightly_smiling_face:" alt="🙂" />] Я прочитал кое-что об исключении NAT и создал правило (используя ASDM, потому что мои навыки CLI оставляют желать лучшего), и теперь трафик проходит. Спасибо за помощь. Ваш совет о NAT мне очень помог.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/fc010f166ec1cf7358c4401cf35a9c14081456ea.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/7141</link><guid isPermaLink="true">https://sla247.ru/forum/post/7141</guid><dc:creator><![CDATA[AriNina]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:53 GMT</pubDate></item><item><title><![CDATA[Reply to Проблема с доступом пользователей VPN к другой стороне VPN «сайт-сайт» on Sat, 14 Feb 2026 22:09:52 GMT]]></title><description><![CDATA[<p dir="auto">На моем основном сайте установлен FPR1010. Программное обеспечение версии 9.19(1).</p>
]]></description><link>https://sla247.ru/forum/post/7140</link><guid isPermaLink="true">https://sla247.ru/forum/post/7140</guid><dc:creator><![CDATA[AriNina]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:52 GMT</pubDate></item><item><title><![CDATA[Reply to Проблема с доступом пользователей VPN к другой стороне VPN «сайт-сайт» on Sat, 14 Feb 2026 22:09:51 GMT]]></title><description><![CDATA[<p dir="auto">Конечно. Какой у вас брандмауэр и какая версия IOS на нем установлена?</p>
]]></description><link>https://sla247.ru/forum/post/7139</link><guid isPermaLink="true">https://sla247.ru/forum/post/7139</guid><dc:creator><![CDATA[Flavio Miranda]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:51 GMT</pubDate></item><item><title><![CDATA[Reply to Проблема с доступом пользователей VPN к другой стороне VPN «сайт-сайт» on Sat, 14 Feb 2026 22:09:50 GMT]]></title><description><![CDATA[<p dir="auto">Честно говоря, я не очень хорошо разбираюсь в продуктах Cisco. Я унаследовал инфраструктуру и могу немного с ней работать. Можете ли вы кратко объяснить, как NAT будет работать в этом сценарии?</p>
]]></description><link>https://sla247.ru/forum/post/7138</link><guid isPermaLink="true">https://sla247.ru/forum/post/7138</guid><dc:creator><![CDATA[AriNina]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:50 GMT</pubDate></item><item><title><![CDATA[Reply to Проблема с доступом пользователей VPN к другой стороне VPN «сайт-сайт» on Sat, 14 Feb 2026 22:09:49 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/arinina" aria-label="Profile: AriNina">@<bdi>AriNina</bdi></a> Вы рассматривали возможность использования NAT?</p>
]]></description><link>https://sla247.ru/forum/post/7137</link><guid isPermaLink="true">https://sla247.ru/forum/post/7137</guid><dc:creator><![CDATA[Flavio Miranda]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:49 GMT</pubDate></item></channel></rss>