<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[конфигурация Split-Tunnel изменена на расширенный ACL?]]></title><description><![CDATA[<p dir="auto">Мы используем Cisco 1140 FTD и недавно обновили версию до 7.4.2.1. При проверке конфигураций я заметил, что в настройках удаленного доступа при редактировании групповой политики теперь появляется красный восклицательный знак для настройки разделенного туннеля и теперь нельзя указать стандартный список доступа в качестве типа сетевого списка. Однако, если я вношу изменения в стандартный список доступа для разделенного туннеля, он по-прежнему работает и проходит. Нужно ли мне создавать новый расширенный ACL? Я не могу найти никакой документации о том, что это было изменено.<br />
Для пояснения: мы используем стандартный ACL, чтобы обозначить, какой трафик использует разделенный туннель. Когда он был первоначально настроен, изображенные настройки позволяли мне выбрать стандартный ACL и выбрать наш стандартный ACL, который мы используем. Однако после обновления до новой версии он теперь не принимает стандартный ACL, он требует, чтобы я выбрал расширенный ACL. Однако, когда я вношу изменения в стандартный ACL, он по-прежнему работает и выполняет настройки. Очевидно, что он использует стандартный ACL, даже если в настройках указано, что он больше не принимает стандартный ACL. Мне действительно интересно, если я внесу изменения в настройки удаленного доступа, приведет ли это к отключению существующего разделенного туннеля? ![group_policy.png]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/47821e6333740602d4beaeaa442dcff26bd982e3.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/2425/конфигурация-split-tunnel-изменена-на-расширенный-acl</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 13:15:32 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2425.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:43:26 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to конфигурация Split-Tunnel изменена на расширенный ACL? on Mon, 02 Mar 2026 12:43:31 GMT]]></title><description><![CDATA[<p dir="auto">У меня такая же проблема, но просто обновите виртуальный FMC до версии выше<br />
7.4.2-172<br />
, и только Это происходит в модели 2100 FTD, а не в модели 1120 FTD.</p>
]]></description><link>https://sla247.ru/forum/post/17016</link><guid isPermaLink="true">https://sla247.ru/forum/post/17016</guid><dc:creator><![CDATA[Telesforo Flores]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:43:31 GMT</pubDate></item><item><title><![CDATA[Reply to конфигурация Split-Tunnel изменена на расширенный ACL? on Mon, 02 Mar 2026 12:43:30 GMT]]></title><description><![CDATA[<p dir="auto">Красная отметка появляется, поскольку вы используете расширенный ACL и не указываете расширенный ACL Но почему fmc не позволяет выбрать стандартный ACL, который необходимо открыть TAC. MHM</p>
]]></description><link>https://sla247.ru/forum/post/17015</link><guid isPermaLink="true">https://sla247.ru/forum/post/17015</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:43:30 GMT</pubDate></item><item><title><![CDATA[Reply to конфигурация Split-Tunnel изменена на расширенный ACL? on Mon, 02 Mar 2026 12:43:29 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо, но это не был мой вопрос. У меня уже есть стандартный ACL, определяющий трафик, для которого я хочу использовать разделенный туннель. Мой вопрос заключается в том, что в новой версии, похоже, больше нельзя использовать стандартный ACL, а только расширенный ACL, и это не кажется правильным. Я пытаюсь выяснить, почему.</p>
]]></description><link>https://sla247.ru/forum/post/17014</link><guid isPermaLink="true">https://sla247.ru/forum/post/17014</guid><dc:creator><![CDATA[GilR]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:43:29 GMT</pubDate></item><item><title><![CDATA[Reply to конфигурация Split-Tunnel изменена на расширенный ACL? on Mon, 02 Mar 2026 12:43:28 GMT]]></title><description><![CDATA[<p dir="auto">Раздельный туннель заставляет AnyConnect использовать его интернет-провайдера для доступа в Интернет. Поэтому, когда вы используете стандартный ACL, убедитесь, что он работает. MHM</p>
]]></description><link>https://sla247.ru/forum/post/17013</link><guid isPermaLink="true">https://sla247.ru/forum/post/17013</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:43:28 GMT</pubDate></item><item><title><![CDATA[Reply to конфигурация Split-Tunnel изменена на расширенный ACL? on Mon, 02 Mar 2026 12:43:27 GMT]]></title><description><![CDATA[<p dir="auto">Вы должны изменить настройку IPv6 Split Tunneling на «Разрешить весь трафик через туннель». После этого вы также сможете использовать стандартный ACL: ![AlexanderSchrader_0-1737714980846.png]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/5b9e0ce17e0f0da70a1f84f875cc0ca5ab285693.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/17012</link><guid isPermaLink="true">https://sla247.ru/forum/post/17012</guid><dc:creator><![CDATA[Alexander Schrader]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:43:27 GMT</pubDate></item></channel></rss>